Pré-requisitos
Habilitar o balanceador de carga privado para ClickHouse BYOC
Configurar VPC peering
As etapas de exemplo são para um cenário simples; em cenários avançados, como peering com conectividade on-premises, alguns ajustes podem ser necessários.
1
Criar uma conexão de peering
Neste exemplo, estamos configurando peering entre a rede VPC do BYOC e outra rede VPC existente.- Navegue até “VPC Network” no projeto do Google Cloud do ClickHouse BYOC.
- Selecione “VPC network peering”.
- Clique em “Create connection”.
- Preencha os campos necessários de acordo com seus requisitos. Abaixo está uma captura de tela da criação de um peering dentro do mesmo projeto do GCP.
2
Acessar o serviço ClickHouse por meio da conexão de peering
Para acessar o ClickHouse de forma privada, um balanceador de carga privado e um endpoint são provisionados para conectividade segura a partir da VPC emparelhada do usuário. O endpoint privado segue o formato do endpoint público com o sufixo-private. Por exemplo:- Endpoint público:
h5ju65kv87.mhp0y4dmph.us-east1.gcp.byoc.clickhouse.cloud - Endpoint privado:
h5ju65kv87-private.mhp0y4dmph.us-east1.gcp.byoc.clickhouse.cloud
Configure o PSC (Private Service Connect)
1
Solicitar a configuração do serviço PSC
Entre em contato com o suporte do ClickHouse para solicitar a configuração do serviço PSC para sua implantação BYOC. Nenhuma informação específica é necessária nesta etapa — basta informar que você deseja configurar a conectividade PSC.O suporte do ClickHouse habilitará os componentes de infraestrutura necessários, incluindo o balanceador de carga privado e o serviço PSC.2
Obtenha o nome do serviço PSC do GCP e o nome DNS
O suporte do ClickHouse fornecerá o nome do serviço PSC. Você também pode obtê-lo no console do ClickHouse Cloud, em “Organization” -> “Infrastructure”. Clique no nome da infraestrutura para ver os detalhes.Você também pode encontrar o nome do serviço PSC no console do GCP Private Service Connect, em “Published services” (filtre pelo nome do serviço ou procure pelos serviços do ClickHouse)3
Crie um endpoint PSC na sua rede
Depois que o suporte do ClickHouse tiver habilitado o serviço PSC no ambiente deles, você precisará criar um endpoint PSC na rede da sua aplicação cliente para se conectar ao serviço PSC do ClickHouse.- Criar o endpoint PSC:
- Acesse o GCP Console -> Network Services → Private Service Connect → Connect Endpoint
- Selecione “Published service” em “Target” e insira o nome do serviço PSC obtido na última etapa em “Target details”
- Insira um nome de endpoint válido
- Escolha sua rede e selecione as sub-redes (essa é a rede de onde sua aplicação cliente vai se conectar)
- Escolha ou crie um novo endereço IP para o endpoint; esse endereço IP precisará ser usado na etapa Definir nome DNS privado para o endpoint
- Clique em “Add Endpoint” e aguarde um momento até que o endpoint seja criado.
- O status do endpoint deve mudar para “Accepted”; entre em contato com o suporte do ClickHouse se ele não for aceito automaticamente.
- Obter o ID da conexão PSC:
- Clique no endpoint para abrir os detalhes e obtenha o “PSC Connection ID” para usar na etapa Adicionar o PSC Connection ID do endpoint à allowlist do serviço
4
Configure o nome DNS privado do endpoint
Há várias maneiras de configurar o DNS. Configure-o de acordo com seu caso de uso específico.
5
Adicione o ID de conexão PSC do endpoint à lista de permissões do serviço
Depois que seu endpoint PSC for criado e o status estiver como “Accepted”, você precisará adicionar o ID de conexão PSC do endpoint à lista de permissões de cada serviço do ClickHouse que quiser acessar via PSC.Entre em contato com o suporte do ClickHouse:- Forneça os IDs de conexão PSC do endpoint ao suporte do ClickHouse
- Especifique quais serviços do ClickHouse devem permitir acesso a partir desse endpoint
- O suporte do ClickHouse adicionará os IDs de conexão do endpoint à lista de permissões do serviço
6
Conecte-se ao ClickHouse via PSC
Depois que os IDs de conexão de endpoint forem adicionados à lista de permissões, você poderá se conectar ao seu serviço do ClickHouse usando o endpoint PSC.O formato do endpoint PSC é semelhante ao do endpoint público, mas inclui um subdomíniop. Por exemplo:- Endpoint público:
h5ju65kv87.mhp0y4dmph.us-east1.gcp.clickhouse-byoc.com - Endpoint PSC:
h5ju65kv87.p.mhp0y4dmph.us-east1.gcp.clickhouse-byoc.com