前提条件
ClickHouse BYOC のプライベートロードバランサーを有効にする
VPC ピアリングを設定する
この手順例はシンプルなシナリオを対象としています。オンプレミス接続とのピアリングなど、より高度なシナリオでは調整が必要になる場合があります。
1
ピアリング接続を作成する
この例では、BYOC VPC ネットワークと、既存の別の VPC ネットワークの間でピアリングを設定します。- ClickHouse BYOC Google Cloud Project の “VPC Network” に移動します。
- “VPC network peering” を選択します。
- “Create connection” をクリックします。
- 要件に応じて必要なフィールドを入力します。以下は、同じ GCP project 内でピアリングを作成する場合のスクリーンショットです。
2
ピアリング接続経由で ClickHouseサービス にアクセスする
ClickHouse にプライベートにアクセスするため、ユーザーのピアリング済み VPC から安全に接続できるよう、プライベートロードバランサーとエンドポイントがプロビジョニングされます。プライベート エンドポイントは、公開エンドポイントの形式に-private 接尾辞を付けたものです。例:- 公開エンドポイント:
h5ju65kv87.mhp0y4dmph.us-east1.gcp.byoc.clickhouse.cloud - プライベート エンドポイント:
h5ju65kv87-private.mhp0y4dmph.us-east1.gcp.byoc.clickhouse.cloud
PSC (Private Service Connect) を設定する
1
PSC サービスのセットアップを依頼する
BYOC デプロイメント向けに PSC サービスのセットアップを依頼するには、ClickHouse Support に連絡してください。この段階では、特に追加情報は必要ありません。PSC 接続を設定したい旨を伝えるだけで十分です。ClickHouse Support が、プライベート ロードバランサー や PSC Service など、必要なインフラストラクチャ コンポーネントを有効にします。2
GCP PSC のサービス名と DNS 名を取得する
ClickHouse Support から PSC サービス名が提供されます。ClickHouse Cloud console で「Organization」->「Infrastructure」と進み、インフラ名をクリックして詳細を表示することでも確認できます。PSC サービス名は、GCP Private Service Connect console の「Published services」でも確認できます (サービス名で絞り込むか、ClickHouse のサービスを探してください) 。3
ネットワーク内に PSC エンドポイントを作成する
ClickHouse Support 側で PSC サービスが有効化されたら、ClickHouse の PSC サービスに接続するために、クライアントアプリケーションのネットワーク内に PSC エンドポイントを作成する必要があります。- PSC エンドポイントを作成する:
- GCP Console -> Network Services → Private Service Connect → Connect Endpoint に移動します
- “Target” で “Published service” を選択し、前の手順で取得した PSC サービス名を “Target details” に入力します
- 有効なエンドポイント名を入力します
- ネットワークを選択し、サブネットを選択します (これはクライアントアプリケーションの接続元となるネットワークです)
- エンドポイント用の IP アドレスを選択するか、新しく作成します。この IP アドレスは、手順 エンドポイントのプライベート DNS 名を設定する で使用します
- “Add Endpoint” をクリックし、エンドポイントが作成されるまで少し待ちます。
- エンドポイントの status は “Accepted” になるはずです。自動的に承認されない場合は ClickHouse Support にお問い合わせください。
- PSC Connection ID を取得する:
- エンドポイントの詳細を開き、手順 エンドポイントの PSC Connection ID をサービスの許可リストに追加する で使用する “PSC Connection ID” を取得します
4
エンドポイントのプライベート DNS 名を設定する
DNS の設定方法はいくつかあります。ご利用のユースケースに応じて DNS を設定してください。
5
エンドポイントのPSC接続IDをサービスの許可リストに追加する
PSCエンドポイントが作成され、ステータスが”Accepted”になったら、PSC経由でアクセスする各 ClickHouseサービスの許可リストに、そのエンドポイントのPSC接続IDを追加する必要があります。ClickHouse Supportに連絡してください:- エンドポイントのPSC接続IDをClickHouse Supportに提供します
- このエンドポイントからのアクセスを許可するClickHouseサービスを指定します
- ClickHouse Supportがエンドポイントの接続IDをサービスの許可リストに追加します
6
PSC 経由で ClickHouse に接続する
Endpoint Connection ID が許可リストに追加されると、PSC エンドポイントを使用して ClickHouse サービスに接続できます。PSC エンドポイントの形式はパブリックエンドポイントと似ていますが、p サブドメインが含まれます。例:- Public endpoint:
h5ju65kv87.mhp0y4dmph.us-east1.gcp.clickhouse-byoc.com - PSC endpoint:
h5ju65kv87.p.mhp0y4dmph.us-east1.gcp.clickhouse-byoc.com