Azure 上的 BYOC 目前处于 私有预览 阶段。如需参与,请联系 ClickHouse 团队。
概述
前置条件
- 用于托管 BYOC 部署的 Azure 订阅和租户
- 需要提供给 ClickHouse 团队的 订阅 ID 和 租户 ID
接入流程
1
1. 应用 Terraform 模块
要开始进行 Azure BYOC 接入,请在你的目标租户和订阅中应用 ClickHouse 提供的 适用于 Azure 的 Terraform 模块。所需变量和应用步骤请参考该模块的文档。应用完成后,该模块会在你的 Azure 环境中配置所需的身份和权限。
2
2. 向 ClickHouse 提供 ID
请与 ClickHouse 团队共享以下信息:
- 目标订阅 ID — 将创建 BYOC 资源的 Azure 订阅
- 目标租户 ID — 拥有该订阅的 Azure AD (Entra) 租户
- 区域 — 你希望部署 ClickHouse 服务的 Azure 区域。
- VNet CIDR 范围 — 你希望用于 BYOC VNet 的 IP 地址范围。
跨租户身份验证的工作原理
- 预配一个多租户应用程序,并在目标租户中将其创建为 企业应用程序 (服务主体)
- 为该应用程序分配所需权限,并将范围限定在目标订阅内