Requisitos previos
Habilite el balanceador de carga privado para ClickHouse BYOC
Configurar el peering de VPC
Los pasos del ejemplo corresponden a un caso sencillo; en escenarios más avanzados, como el peering con conectividad on-premise, puede que sea necesario realizar algunos ajustes.
1
Crear una conexión de peering
En este ejemplo, vamos a configurar el peering entre la red de VPC de BYOC y otra red de VPC existente.- Vaya a “VPC Network” en el proyecto de Google Cloud de ClickHouse BYOC.
- Seleccione “VPC network peering”.
- Haga clic en “Create connection”.
- Introduzca los campos necesarios según sus requisitos. A continuación se muestra una captura de pantalla de cómo crear un peering dentro del mismo proyecto de GCP.
2
Acceder al servicio de ClickHouse mediante la conexión de peering
Para acceder a ClickHouse de forma privada, se aprovisionan un balanceador de carga privado y un endpoint para ofrecer conectividad segura desde la VPC con peering del usuario. El private endpoint sigue el formato del endpoint público con el sufijo-private. Por ejemplo:- Endpoint público:
h5ju65kv87.mhp0y4dmph.us-east1.gcp.byoc.clickhouse.cloud - Private endpoint:
h5ju65kv87-private.mhp0y4dmph.us-east1.gcp.byoc.clickhouse.cloud
Configure PSC (Private Service Connect)
1
Solicitar la configuración del servicio PSC
Póngase en contacto con soporte de ClickHouse para solicitar la configuración del servicio PSC para su despliegue BYOC. No se requiere información específica en esta etapa; simplemente indique que desea configurar la conectividad mediante PSC.El soporte de ClickHouse habilitará los componentes de infraestructura necesarios, incluidos el balanceador de carga privado y PSC Service.2
Obtener el nombre del servicio PSC de GCP y el nombre DNS
El soporte de ClickHouse le proporcionará el nombre del servicio PSC. También puede obtenerlo en la consola de ClickHouse Cloud, en “Organization” -> “Infrastructure”; haga clic en el nombre de la infraestructura para ver los detalles.También puede encontrar el nombre del servicio PSC en la consola de GCP Private Service Connect, en “Published services” (filtre por nombre de servicio o busque servicios de ClickHouse).3
Cree un endpoint de PSC en su red
Después de que el soporte de ClickHouse haya habilitado el servicio PSC por su parte, debe crear un endpoint de PSC en la red de su aplicación cliente para conectarse al servicio PSC de ClickHouse.- Cree el endpoint de PSC:
- Vaya a la Console de GCP -> Network Services → Private Service Connect → Connect Endpoint
- Seleccione “Published service” en “Target” e introduzca en “Target details” el nombre del servicio PSC obtenido en el paso anterior
- Introduzca un nombre válido para el endpoint
- Elija su red y seleccione las subredes (esta es la red desde la que se conectará su aplicación cliente)
- Elija o cree una nueva dirección IP para el endpoint; esta dirección IP deberá usarse en el paso Set private DNS name for endpoint
- Haga clic en “Add Endpoint” y espere un momento a que se cree el endpoint.
- El estado del endpoint debería pasar a ser “Accepted”; póngase en contacto con el soporte de ClickHouse si no se acepta automáticamente.
- Obtenga el ID de conexión de PSC:
- Haga clic en los detalles del endpoint y obtenga el “PSC Connection ID” para usarlo en el paso Add endpoint’s PSC Connection ID to service allowlist
4
Configurar el nombre DNS privado del endpoint
Hay varias formas de configurar DNS. Configure el DNS según su caso de uso específico.
5
Añada el ID de conexión de PSC del endpoint a la lista de permitidos
Una vez creado su endpoint de PSC y cuando el estado sea “Accepted”, debe añadir el ID de conexión de PSC del endpoint a la lista de permitidos de cada servicio de ClickHouse al que quiera acceder mediante PSC.Póngase en contacto con el soporte de ClickHouse:- Proporcione al soporte de ClickHouse los ID de conexión de PSC del endpoint
- Especifique qué servicios de ClickHouse deben permitir el acceso desde este endpoint
- El soporte de ClickHouse añadirá los ID de conexión del endpoint a la lista de permitidos del servicio
6
Conectarse a ClickHouse mediante PSC
Una vez que los ID de conexión del endpoint se hayan añadido a la lista de permitidos, puedes conectarte a tu servicio de ClickHouse mediante el endpoint de PSC.El formato del endpoint de PSC es similar al del endpoint público, pero incluye un subdominiop. Por ejemplo:- Endpoint público:
h5ju65kv87.mhp0y4dmph.us-east1.gcp.clickhouse-byoc.com - Endpoint de PSC:
h5ju65kv87.p.mhp0y4dmph.us-east1.gcp.clickhouse-byoc.com