适用于 GCP 的客户自管 VPC (BYO-VPC)
1
配置现有 VPC
- 在 ClickHouse BYOC 支持的区域中,为 ClickHouse Kubernetes (GKE) 集群至少分配 1 个私有子网。请确保该子网的 CIDR 范围至少为
/24(例如 10.0.0.0/24) ,以便为 GKE 集群节点提供足够的 IP 地址。 - 在该私有子网中,至少分配 1 个供 GKE 集群 Pod (容器组) 使用的辅助 IPv4 范围。该辅助范围至少应为
/23,以便为 GKE 集群 Pod (容器组) 提供足够的 IP 地址。 - 在该子网上启用 Private Google Access。这样,GKE 节点无需外部 IP 地址即可访问 Google API 和服务。
2
确保网络连通性
Cloud NAT Gateway
请确保已为该 VPC 部署 Cloud NAT gateway。ClickHouse BYOC 组件需要具备出站互联网访问能力,以便与 Tailscale control plane 通信。Tailscale 用于为私有管理操作提供安全的零信任网络。Cloud NAT gateway 可为没有外部 IP 地址的实例提供这种出站连接能力。DNS 解析
请确保您的 VPC 具备正常的 DNS 解析能力,并且不会阻止、干扰或覆盖标准 DNS 名称。ClickHouse BYOC 依赖 DNS 来解析 Tailscale 控制服务器和 ClickHouse 服务端点。如果 DNS 不可用或配置不当,BYOC 服务可能无法正常连接或运行。
3
设置 BYOC 基础设施
在 ClickHouse Cloud 控制台中,设置新基础设施时请配置以下内容:
- 在 VPC configuration 下,选择 Use existing VPC。
- 输入您的 VPC network name。
- 输入您为 ClickHouse 分配的 Subnet name。
- 点击 Set up Infrastructure 开始预配。