> ## Documentation Index
> Fetch the complete documentation index at: https://clickhouse.com/docs/llms.txt
> Use this file to discover all available pages before exploring further.

# 标准引导流程

> 在您自己的云基础设施上部署 ClickHouse

export const Image = ({img, alt, size = "lg"}) => {
  const normalizedSize = ["sm", "md", "lg"].includes(size) ? size : "lg";
  return <div className={`ch-image-${normalizedSize}`}>
      <Frame>
        <img src={img} alt={alt} />
      </Frame>
    </div>;
};

<div id="what-is-standard-onboarding">
  ## 什么是标准引导流程？
</div>

**标准引导流程** 是在您自己的云账号中使用 BYOC 部署 ClickHouse 的默认引导式流程。在这种方式下，ClickHouse Cloud 会在您的 AWS 账户、GCP 项目或 Azure 订阅中预配部署所需的所有核心云资源——例如 VPC/VNet、子网、安全组 (Security Group) 、Kubernetes (EKS/GKE/AKS) 集群，以及相关的 IAM 角色/服务账号/服务主体——以确保配置一致且安全，并尽量减少您的团队需要手动执行的步骤。

使用标准引导流程时，您只需提供一个专用的 AWS 账户、GCP 项目或 Azure 订阅，并运行一个初始技术栈 (通过 CloudFormation 或 Terraform) ，以创建 ClickHouse Cloud 编排后续设置所需的最小权限和信任关系。之后的所有步骤——包括基础设施预配和服务启动——都通过 ClickHouse Cloud Web 控制台进行管理。

强烈建议客户准备一个**专用**的 AWS 账户、GCP 项目或 Azure 订阅来托管 ClickHouse BYOC 部署，以确保在权限和资源层面实现更好的隔离。ClickHouse 将在您的账号中部署一组专用的云资源 (VPC/VNet、Kubernetes 集群、IAM 角色/服务账号/服务主体、对象存储桶等) 。

如果您需要更定制化的设置 (例如部署到现有 VPC 中) ，请参阅 [自定义引导流程](/docs/zh/products/bring-your-own-cloud/onboarding/customization-aws) 文档。

<Note>
  标准 BYOC 引导流程端到端通常需要约 45–90 分钟，时间从启动 CloudFormation 或 Terraform 步骤开始计算，到第一个 ClickHouse 服务可访问为止。
</Note>

<div id="request-access">
  ## 申请访问权限
</div>

若要开始引导流程，请[联系我们](https://clickhouse.com/cloud/bring-your-own-cloud)。我们的团队将指导您了解 BYOC 的相关要求，帮助您选择最合适的部署方案，并将您的账户加入允许列表。

<div id="onboarding-process">
  ## 引导流程
</div>

<div id="prepare-an-aws-account">
  ### 准备 AWS 账户/GCP 项目/Azure 订阅
</div>

在您的组织下准备一个全新的 AWS 账户、GCP 项目或 Azure 订阅。

<Steps>
  <Step title="选择云提供商" id="choose-cloud-provider">
    <Image img="https://mintcdn.com/private-7c7dfe99/REHSqgCLT_igIuJP/images/cloud/reference/byoc-onboarding-1.webp?fit=max&auto=format&n=REHSqgCLT_igIuJP&q=85&s=0ce51730a474758395ece88892d8c5c6" size="lg" alt="BYOC choose CSP" background="black" width="759" height="559" data-path="images/cloud/reference/byoc-onboarding-1.webp" />
  </Step>

  <Step title="账户/项目/订阅设置" id="account-setup">
    初始 BYOC 设置既可通过 [CloudFormation template (AWS)](https://s3.us-east-2.amazonaws.com/clickhouse-public-resources.clickhouse.cloud/cf-templates/byoc.yaml)，也可通过 [Terraform module (GCP)](https://github.com/ClickHouse/terraform-byoc-onboarding/tree/main/modules/gcp) 或 [Terraform module (Azure)](https://github.com/ClickHouse/terraform-byoc-onboarding/tree/main/modules/azure) 完成。该步骤会创建一个高权限身份 (IAM 角色/服务账号/服务主体)，使 ClickHouse Cloud 的 BYOC 控制器能够管理您的基础设施。

    <Image img="https://mintcdn.com/private-7c7dfe99/REHSqgCLT_igIuJP/images/cloud/reference/byoc-onboarding-2.webp?fit=max&auto=format&n=REHSqgCLT_igIuJP&q=85&s=52d1aa8278b47768ad934b67c12bd777" size="lg" alt="BYOC initialize account" background="black" width="1168" height="412" data-path="images/cloud/reference/byoc-onboarding-2.webp" />

    <Note>
      运行 ClickHouse 所需的存储桶、VPC/VNet、Kubernetes 集群和计算资源不包含在此初始设置中。它们将在下一步中进行预配。
    </Note>

    #### 适用于 AWS 的替代 Terraform 模块

    如果您希望在 AWS 部署中使用 Terraform 而非 CloudFormation，我们也提供了一个 [适用于 AWS 的 Terraform 模块](https://s3.us-east-2.amazonaws.com/clickhouse-public-resources.clickhouse.cloud/tf/byoc.tar.gz)。

    用法：

    ```hcl theme={null}
    module "clickhouse_onboarding" {
      source   = "https://s3.us-east-2.amazonaws.com/clickhouse-public-resources.clickhouse.cloud/tf/byoc.tar.gz"
      byoc_env = "production"
    }
    ```
  </Step>

  <Step title="设置 BYOC 基础设施" id="setup-byoc-infrastructure">
    系统会提示您在 ClickHouse Cloud 控制台中设置基础设施，包括对象存储桶、VPC/VNet 和 Kubernetes 集群。某些配置必须在此阶段确定，因为后续无法更改。具体包括：

    * **区域**：我们的 [supported regions](/docs/zh/products/cloud/reference/supported-regions) 文档中列出的所有**公网区域**均可用于 BYOC 部署。目前暂不支持私有区域。

    * **VPC/VNet CIDR 范围**：默认情况下，我们使用 `10.0.0.0/16` 作为 BYOC VPC (AWS/GCP) 或 VNet (Azure) 的 CIDR 范围。如果您计划与另一个账户建立 VPC/VNet peering，请确保 CIDR 范围不重叠。请为 BYOC 分配合适的 CIDR 范围，最小为 `/23`，以容纳所需的工作负载。

    * **Availability Zones**：如果您计划使用 VPC peering，使源账户与 BYOC 账户的可用区保持一致，有助于降低跨可用区流量成本。例如，在 AWS 中，可用区后缀 (`a`、`b`、`c`) 在不同账户之间可能对应不同的物理可用区 ID。详情请参阅 [AWS 指南](https://docs.aws.amazon.com/prescriptive-guidance/latest/patterns/use-consistent-availability-zones-in-vpcs-across-different-aws-accounts.html)。

    <Image img="https://mintcdn.com/private-7c7dfe99/REHSqgCLT_igIuJP/images/cloud/reference/byoc-onboarding-3.webp?fit=max&auto=format&n=REHSqgCLT_igIuJP&q=85&s=b602bb64e11fff07290fcd9a2bb615b6" size="lg" alt="BYOC set up infrastructure" background="black" width="1610" height="1164" data-path="images/cloud/reference/byoc-onboarding-3.webp" />
  </Step>
</Steps>

<div id="create-clickhouse-service">
  ### 创建您的第一个 BYOC ClickHouse 服务
</div>

在 BYOC 基础设施预配完成后，您就可以开始创建第一个 ClickHouse 服务。打开 ClickHouse Cloud 控制台，选择您的 BYOC 环境，并按照提示创建新服务。

<Image img="https://mintcdn.com/private-7c7dfe99/REHSqgCLT_igIuJP/images/cloud/reference/byoc-new-service-1.webp?fit=max&auto=format&n=REHSqgCLT_igIuJP&q=85&s=0b3baf1e6a38225bb57fb171a6ff035c" size="md" alt="BYOC 创建新服务" width="732" height="881" data-path="images/cloud/reference/byoc-new-service-1.webp" />

在创建服务过程中，您需要配置以下选项：

* **Service name**：为您的 ClickHouse 服务输入一个清晰且便于识别的名称。
* **BYOC infrastructure**：选择服务要运行的 BYOC 环境，包括云账户和区域。
* **Resource configuration**：选择分配给 ClickHouse 副本的 CPU 和内存资源。
* **Replica count**：设置副本数量，以提高高可用性。
