Public Load Balancer
개요
- 액세스: 공용 인터넷을 통해 액세스할 수 있습니다
- 사용 사례: 다양한 위치나 네트워크에서 연결해야 하는 애플리케이션 및 사용자에게 적합합니다
- 보안: TLS 암호화와 IP 필터링으로 보호됩니다(권장)
Public Load Balancer를 통해 연결하기
- ClickHouse Cloud 콘솔에서 서비스 엔드포인트를 확인하세요. 엔드포인트는 서비스의 “Connect” 섹션에 표시됩니다.
IP 필터링
프라이빗 로드 밸런서
개요
- 액세스: 프라이빗 네트워크 인프라 내부에서만 접근할 수 있습니다
- 사용 사례: 동일한 클라우드 환경에서 실행되거나 VPC peering으로 연결된 애플리케이션에 적합합니다
- 보안: 트래픽이 프라이빗 네트워크 내부에서만 오가므로 공용 인터넷에는 노출되지 않습니다
Private Load Balancer를 통해 연결하기
- 프라이빗 로드 밸런서 활성화(아직 활성화되지 않은 경우). 배포에 프라이빗 로드 밸런서 활성화가 필요하면 ClickHouse 지원팀에 문의하십시오.
- 네트워크 연결 확인:
- VPC peering: VPC peering 설정을 완료하십시오(Private Networking Setup 참조).
- 기타 프라이빗 네트워크: BYOC VPC에 연결할 수 있도록 라우팅이 구성되어 있는지 확인하십시오.
- 프라이빗 엔드포인트 확인:
프라이빗 엔드포인트는 ClickHouse Cloud 콘솔에서 해당 서비스의 “Connect” 섹션에서 확인할 수 있습니다. 프라이빗 엔드포인트는 퍼블릭 엔드포인트와 동일한 형식을 따르지만, 서비스 ID 부분에
-private접미사가 추가됩니다. 예시는 다음과 같습니다.- 퍼블릭 엔드포인트:
sb9jmrq2ne.asf3kcggao.ap-southeast-1.aws.clickhouse-byoc.com - 프라이빗 엔드포인트:
sb9jmrq2ne-private.asf3kcggao.ap-southeast-1.aws.clickhouse-byoc.com
- 퍼블릭 엔드포인트:
IP 필터링
Security Group 구성
PrivateLink 또는 Private Service Connect
개요
- 액세스: 클라우드 제공업체의 관리형 서비스를 통한 프라이빗 연결
- 네트워크 격리: 트래픽이 공용 인터넷을 전혀 거치지 않습니다
- 사용 사례: 최고 수준의 보안과 네트워크 격리가 필요한 Enterprise 배포
- 이점:
- VPC peering이 필요하지 않음
- 네트워크 아키텍처 단순화
- 보안 및 컴플라이언스 수준 향상
PrivateLink/Private Service Connect를 통한 연결
vpce 하위 도메인이 포함됩니다. VPC의 DNS 해상도는 트래픽을 PrivateLink endpoint를 통해 자동으로 라우팅합니다.
PrivateLink endpoint 포맷은 공개 endpoint와 유사하지만, 서비스 하위 도메인과 BYOC 인프라 하위 도메인 사이에 vpce 하위 도메인이 포함됩니다. 예시는 다음과 같습니다.
- 공개 endpoint:
h5ju65kv87.mhp0y4dmph.us-west-2.aws.clickhouse-byoc.com - PrivateLink endpoint:
h5ju65kv87.vpce.mhp0y4dmph.us-west-2.aws.clickhouse-byoc.com
Endpoint ID 허용 목록
적합한 연결 방법 선택
연결 문제 해결
- 엔드포인트 접근성 확인: 올바른 엔드포인트(퍼블릭 또는 프라이빗)를 사용하고 있는지 확인하십시오
- IP 필터 확인: 퍼블릭 로드 밸런서를 사용하는 경우, IP 주소가 허용 목록에 포함되어 있는지 확인하십시오
- 네트워크 연결 확인: 프라이빗 연결의 경우, VPC peering 또는 PrivateLink가 올바르게 구성되어 있는지 확인하십시오
- 보안 그룹 확인: 프라이빗 로드 밸런서를 사용하는 경우, 보안 그룹 규칙이 소스 네트워크의 트래픽을 허용하는지 확인하십시오
- 보안 그룹 확인: PrivateLink 또는 Private Service Connect의 경우, Endpoint ID가 ClickHouse 서비스의 허용 목록에 추가되었는지 확인하십시오
- 인증 검토: 올바른 자격 증명(username 및 password)을 사용하고 있는지 확인하십시오
- 지원 문의: 문제가 계속되면 ClickHouse 지원팀에 문의하십시오