메인 콘텐츠로 건너뛰기
이 페이지에서는 BYOC에서 ClickHouse 서비스에 연결하는 여러 방법을 설명합니다. 보안 및 네트워킹 요구 사항에 따라 퍼블릭 로드 밸런서, 프라이빗 로드 밸런서 또는 PrivateLink/Private Service Connect 엔드포인트 중에서 선택할 수 있습니다.

Public Load Balancer

퍼블릭 로드 밸런서는 인터넷에서 ClickHouse 서비스에 접근할 수 있도록 합니다. 이는 ClickHouse가 관리하는 전용 VPC를 사용할 때의 기본 구성입니다.

개요

  • 액세스: 공용 인터넷을 통해 액세스할 수 있습니다
  • 사용 사례: 다양한 위치나 네트워크에서 연결해야 하는 애플리케이션 및 사용자에게 적합합니다
  • 보안: TLS 암호화와 IP 필터링으로 보호됩니다(권장)

Public Load Balancer를 통해 연결하기

퍼블릭 엔드포인트를 사용해 ClickHouse 서비스에 연결하려면 다음 단계를 수행하세요.
  1. ClickHouse Cloud 콘솔에서 서비스 엔드포인트를 확인하세요. 엔드포인트는 서비스의 “Connect” 섹션에 표시됩니다.
예시:

IP 필터링

공용 로드 밸런서를 사용하는 경우, 허용된 IP 주소 또는 CIDR 대역으로만 액세스를 제한할 수 있도록 IP 필터링(IP 액세스 목록)을 사용하는 것을 강력히 권장합니다. IP 필터링에 대한 자세한 내용은 IP 액세스 목록 문서를 참조하십시오.

프라이빗 로드 밸런서

프라이빗 로드 밸런서는 연결된 네트워크(예: 피어링된 VPC) 내부에서만 접근할 수 있도록 ClickHouse 서비스에 대한 내부 액세스를 제공합니다. 이는 고객 관리형 VPC를 사용할 때의 기본 구성입니다.

개요

  • 액세스: 프라이빗 네트워크 인프라 내부에서만 접근할 수 있습니다
  • 사용 사례: 동일한 클라우드 환경에서 실행되거나 VPC peering으로 연결된 애플리케이션에 적합합니다
  • 보안: 트래픽이 프라이빗 네트워크 내부에서만 오가므로 공용 인터넷에는 노출되지 않습니다

Private Load Balancer를 통해 연결하기

프라이빗 엔드포인트를 사용해 연결하려면 다음 단계를 수행하십시오.
  1. 프라이빗 로드 밸런서 활성화(아직 활성화되지 않은 경우). 배포에 프라이빗 로드 밸런서 활성화가 필요하면 ClickHouse 지원팀에 문의하십시오.
  2. 네트워크 연결 확인:
    • VPC peering: VPC peering 설정을 완료하십시오(Private Networking Setup 참조).
    • 기타 프라이빗 네트워크: BYOC VPC에 연결할 수 있도록 라우팅이 구성되어 있는지 확인하십시오.
  3. 프라이빗 엔드포인트 확인: 프라이빗 엔드포인트는 ClickHouse Cloud 콘솔에서 해당 서비스의 “Connect” 섹션에서 확인할 수 있습니다. 프라이빗 엔드포인트는 퍼블릭 엔드포인트와 동일한 형식을 따르지만, 서비스 ID 부분에 -private 접미사가 추가됩니다. 예시는 다음과 같습니다.
    • 퍼블릭 엔드포인트: sb9jmrq2ne.asf3kcggao.ap-southeast-1.aws.clickhouse-byoc.com
    • 프라이빗 엔드포인트: sb9jmrq2ne-private.asf3kcggao.ap-southeast-1.aws.clickhouse-byoc.com

IP 필터링

프라이빗 로드 밸런서는 내부 네트워크에서만 접근할 수 있도록 제한되지만, 프라이빗 네트워크 내에서 어떤 연결 원본이 접속할 수 있는지 더 세밀하게 제어하기 위해 IP 필터링을 추가로 설정할 수 있습니다. 프라이빗 로드 밸런서의 IP 필터링은 퍼블릭 로드 밸런서와 동일한 구성 방식을 사용합니다. 즉, 허용할 IP 주소 또는 CIDR 범위를 정의하면 ClickHouse Cloud가 이러한 규칙을 각 엔드포인트 유형에 맞게 적용합니다. 플랫폼은 퍼블릭 CIDR 범위와 프라이빗 CIDR 범위를 자동으로 구분하여 해당 로드 밸런서 엔드포인트에 할당합니다. 자세한 내용은 IP 액세스 목록 문서를 참조하십시오.

Security Group 구성

AWS 배포에서는 프라이빗 로드 밸런서의 보안 그룹이 엔드포인트에 액세스할 수 있는 네트워크를 제어합니다. 기본적으로는 BYOC VPC 내부의 트래픽만 허용됩니다. 자세한 내용은 프라이빗 로드 밸런서 보안 그룹 구성을 참조하십시오. AWS PrivateLink와 GCP Private Service Connect는 가장 안전한 연결 옵션을 제공하며, VPC peering이나 인터넷 게이트웨이 없이 ClickHouse 서비스에 비공개로 접속할 수 있도록 합니다.

개요

  • 액세스: 클라우드 제공업체의 관리형 서비스를 통한 프라이빗 연결
  • 네트워크 격리: 트래픽이 공용 인터넷을 전혀 거치지 않습니다
  • 사용 사례: 최고 수준의 보안과 네트워크 격리가 필요한 Enterprise 배포
  • 이점:
    • VPC peering이 필요하지 않음
    • 네트워크 아키텍처 단순화
    • 보안 및 컴플라이언스 수준 향상
PrivateLink 또는 Private Service Connect 설정을 완료하십시오(Private Networking Setup 참조). 구성이 완료되면 PrivateLink 전용 endpoint 포맷을 사용해 ClickHouse 서비스에 연결할 수 있습니다. PrivateLink endpoint에는 VPC endpoint를 통해 라우팅된다는 것을 나타내는 vpce 하위 도메인이 포함됩니다. VPC의 DNS 해상도는 트래픽을 PrivateLink endpoint를 통해 자동으로 라우팅합니다. PrivateLink endpoint 포맷은 공개 endpoint와 유사하지만, 서비스 하위 도메인과 BYOC 인프라 하위 도메인 사이에 vpce 하위 도메인이 포함됩니다. 예시는 다음과 같습니다.
  • 공개 endpoint: h5ju65kv87.mhp0y4dmph.us-west-2.aws.clickhouse-byoc.com
  • PrivateLink endpoint: h5ju65kv87.vpce.mhp0y4dmph.us-west-2.aws.clickhouse-byoc.com

Endpoint ID 허용 목록

PrivateLink 또는 Private Service Connect를 사용하려면 클라이언트 연결의 Endpoint ID가 각 ClickHouse 서비스마다 명시적으로 허용되어 있어야 합니다. 서비스 허용 목록에 추가할 수 있도록 ClickHouse 지원팀에 문의하여 Endpoint ID를 제공하십시오. 자세한 설정 방법은 Private Networking Setup 가이드를 참조하십시오.

적합한 연결 방법 선택

연결 문제 해결

연결 문제가 발생하는 경우:
  1. 엔드포인트 접근성 확인: 올바른 엔드포인트(퍼블릭 또는 프라이빗)를 사용하고 있는지 확인하십시오
  2. IP 필터 확인: 퍼블릭 로드 밸런서를 사용하는 경우, IP 주소가 허용 목록에 포함되어 있는지 확인하십시오
  3. 네트워크 연결 확인: 프라이빗 연결의 경우, VPC peering 또는 PrivateLink가 올바르게 구성되어 있는지 확인하십시오
  4. 보안 그룹 확인: 프라이빗 로드 밸런서를 사용하는 경우, 보안 그룹 규칙이 소스 네트워크의 트래픽을 허용하는지 확인하십시오
  5. 보안 그룹 확인: PrivateLink 또는 Private Service Connect의 경우, Endpoint ID가 ClickHouse 서비스의 허용 목록에 추가되었는지 확인하십시오
  6. 인증 검토: 올바른 자격 증명(username 및 password)을 사용하고 있는지 확인하십시오
  7. 지원 문의: 문제가 계속되면 ClickHouse 지원팀에 문의하십시오
마지막 수정일 2026년 6월 25일