Skip to main content
本页不适用于 ClickHouse Cloud。本文所述流程在 ClickHouse Cloud 服务中已实现自动化。
你应为通过 SSL 与 ClickHouse client 通信配置 ssl.keyStore.locationssl.keyStore.password 以及 ssl.trustStore.locationssl.trustStore.password。这些选项从 Zookeeper 3.5.2 版本开始提供。 你可以将 zookeeper.crt 添加到受信任的证书中。
config.xml 中的客户端部分如下所示:
将 ZooKeeper 添加到 ClickHouse 配置中,并添加一些集群和宏配置:
启动 clickhouse-server。你应该会在日志中看到:
前缀 secure:// 表示该连接使用 SSL 加密。 要确认流量已加密,请在安全端口上运行 tcpdump
并在 clickhouse-client 中执行查询:
对于未加密连接,你会在 tcpdump 输出中看到类似下面的内容:
在加密连接中,你不应该看到这个。
最后修改于 2026年7月3日