- As regiões que usam o Global Access devem pertencer à mesma VPC.
- O Global Access deve ser explicitamente habilitado no nível do PSC (consulte a captura de tela abaixo).
- Certifique-se de que as configurações do firewall não bloqueiem o acesso ao PSC de outras regiões.
- Esteja ciente de que pode haver cobrança por transferência de dados entre regiões do GCP.
- Obtenha o service attachment do GCP para o Private Service Connect.
- Crie um endpoint de serviço.
- Adicione o “Endpoint ID” ao serviço do ClickHouse Cloud.
- Adicione o “Endpoint ID” à lista de permissões do serviço do ClickHouse.
Atenção
Antes de começar
Os exemplos de código abaixo mostram como configurar o Private Service Connect em um serviço do ClickHouse Cloud. Nos exemplos abaixo, usaremos:
- Região do GCP:
us-central1 - Projeto do GCP (projeto do cliente no GCP):
my-gcp-project - Endereço IP privado do GCP no projeto do cliente no GCP:
10.128.0.2 - VPC do GCP no projeto do cliente no GCP:
default
INSTANCE_ID do ClickHouse filtrando por região, provedor e nome do serviço:
- Você pode obter seu Organization ID no Console do ClickHouse (Organization -> Organization Details).
- Você pode criar uma nova chave ou usar uma já existente.
Obtenha o service attachment do GCP e o nome DNS para o Private Service Connect
Opção 1: console do ClickHouse Cloud
endpointServiceId) e o DNS name (privateDnsHostname). Você vai usá-los nas próximas etapas.
Opção 2: API
Você precisa ter pelo menos uma instância implantada na região para realizar esta etapa.
endpointServiceId e o privateDnsHostname. Você vai usá-los nas próximas etapas.
Criar endpoint de serviço
Adicionando uma Private Service Connection
Opção 1: Usando o Console do Google Cloud
- Target: use Published service
- Target service: use
endpointServiceIdAPI ouService nameconsole da etapa Obter o service attachment do GCP para o Private Service Connect. - Endpoint name: defina um nome para o Endpoint name do PSC.
- Network/Subnetwork/IP address: escolha a rede que deseja usar para a conexão. Você precisará criar um endereço IP ou usar um já existente para o endpoint do Private Service Connect. No nosso exemplo, criamos previamente um endereço com o nome your-ip-address e atribuímos o endereço IP
10.128.0.2. - Para disponibilizar o endpoint em qualquer região, você pode marcar a caixa de seleção Enable global access.
Opção 2: usando o Terraform
use o
endpointServiceIdAPI ou Nome do serviçoconsole da etapa Obter o service attachment do GCP para o Private Service Connect e o nome DNSDefina o nome DNS privado do endpoint
Há várias formas de configurar o DNS. Configure-o de acordo com o seu caso de uso específico.
Adicionar o Endpoint ID à organização do ClickHouse Cloud
Opção 1: console do ClickHouse Cloud
PSC Connection ID à lista de permissões do serviço usando o console do ClickHouse Cloud, ele é automaticamente adicionado à organização.
Para remover um endpoint, abra Organization details -> Private Endpoints e clique no botão de exclusão para removê-lo.
Opção 2: API
ENDPOINT_ID abaixo pelo valor de Endpoint ID da etapa Como adicionar uma Private Service Connection.
Para adicionar um endpoint, execute:
Adicione o “Endpoint ID” à lista de permissões do serviço ClickHouse
Opção 1: console do ClickHouse Cloud
Endpoint ID obtido na etapa Adding a Private Service Connection. Clique em Create endpoint.
Se você quiser permitir acesso por uma conexão existente do Private Service Connect, use o menu suspenso do endpoint existente.
Opção 2: API
Acessando a instância usando o Private Service Connect
privateDnsHostname da etapa Obter o service attachment do GCP para o Private Service Connect.
Como obter o hostname DNS privado
Opção 1: ClickHouse Cloud console
Opção 2: API
xxxxxxx.yy-xxxxN.p.gcp.clickhouse.cloud será encaminhada para o Private Service Connect. Enquanto isso, xxxxxxx.yy-xxxxN.gcp.clickhouse.cloud será encaminhado pela internet.
Solução de problemas
Teste a configuração de DNS
privateDnsHostname na etapa Obter o service attachment do GCP para Private Service Connect
Conexão encerrada pela outra ponta
- Muito provavelmente, o Endpoint ID não foi adicionado à lista de permissões do serviço. Consulte novamente a etapa Adicionar o Endpoint ID à lista de permissões do serviço.
Testar a conectividade
openssl. Certifique-se de que o status do endpoint do Private Service Connect seja Accepted:
O OpenSSL deve conseguir se conectar (veja CONNECTED na saída). errno=104 é esperado.
DNS_NAME - Use privateDnsHostname da etapa Obter o service attachment do GCP para o Private Service Connect
Verificando os filtros do endpoint
API REST
Como se conectar a um banco de dados remoto
Design orientado a serviços: os serviços do produtor são publicados por meio de balanceadores de carga que expõem um único endereço IP para a rede VPC do consumidor. O tráfego do consumidor que acessa os serviços do produtor é unidirecional e só pode acessar o endereço IP do serviço, em vez de ter acesso a toda uma rede VPC emparelhada.Para fazer isso, configure as regras de firewall da VPC do GCP para permitir conexões do ClickHouse Cloud com seu serviço de banco de dados interno/privado. Verifique os endereços IP de saída padrão das regiões do ClickHouse Cloud, juntamente com os endereços IP estáticos disponíveis.