توضح هذه الصفحة الطرق المختلفة للاتصال بخدمات ClickHouse لديك في BYOC. يمكنك الاختيار بين موازنات التحميل العامة، أو موازنات التحميل الخاصة، أو نقاط النهاية الخاصة (AWS PrivateLink أو GCP Private Service Connect أو Azure Private Link)، وذلك استنادًا إلى متطلبات الأمان والشبكة لديك.
اختيار مسار اتصال في وحدة التحكم
تتوفر تفاصيل الاتصال لكل خدمة BYOC في وحدة تحكم ClickHouse Cloud: افتح الخدمة وانقر على Connect.
بالنسبة إلى خدمات BYOC، يتضمن مربع الحوار Connect قائمة منسدلة باسم Connection via. استخدمها لاختيار طريقة الوصول إلى الخدمة:
- موازن التحميل العام — نقطة النهاية المتاحة عبر الإنترنت.
- موازن التحميل الخاص — نقطة النهاية الداخلية التي يتم الوصول إليها عبر VPC peering أو الشبكات المتصلة. لا تظهر إلا عند تمكين موازن التحميل الخاص لبنيتك التحتية.
- PrivateLink (AWS) / Private Service Connect (GCP) / Private Link (Azure) — اسم مضيف نقطة النهاية الخاصة لدى موفر السحابة. لا يظهر إلا عند تمكين نقطة نهاية خاصة.
يؤدي اختيار مسار إلى تحديث اسم المضيف في جميع أمثلة الاتصال داخل مربع الحوار — أمر HTTPS (curl)، والعميل الأصلي، وJDBC، ومقتطفات عملاء اللغات (بايثون، وNode.js، وJava، وGo، وC#) — بحيث يمكنك نسخ أمر جاهز للاستخدام للمسار الذي تحتاجه بالضبط من دون تعديل اسم المضيف يدويًا.
لا تعرض القائمة المنسدلة إلا المسارات المُمكّنة لبنيتك التحتية، ويُحدَّث محتواها في كل مرة يُفتح فيها مربع الحوار — لذلك يظهر موازن التحميل الخاص أو نقطة نهاية PrivateLink المُمكّنة حديثًا عند فتح Connect في المرة التالية، من دون أي تأخير في الانتشار. وعندما لا يتوفر سوى مسار واحد، تظهر القائمة المنسدلة معطلة مع تحديد نقطة النهاية تلك.
يوفر موازن التحميل العام إمكانية الوصول إلى خدمات ClickHouse الخاصة بك عبر الإنترنت. وهذا هو التكوين الافتراضي عند استخدام VPC مخصص مُدار من ClickHouse.
- الوصول: يمكن الوصول إليه عبر الإنترنت العام
- حالة الاستخدام: مناسب للتطبيقات والمستخدمين الذين يحتاجون إلى الاتصال من مواقع أو شبكات مختلفة
- الأمان: محمي بتشفير TLS وتصفية عناوين IP (يوصى به)
الاتصال عبر موازن التحميل العام
للاتصال بخدمة ClickHouse الخاصة بك باستخدام نقطة النهاية العامة:
- احصل على نقطة نهاية خدمتك من وحدة تحكم ClickHouse Cloud. تُعرض نقطة النهاية في قسم “Connect” ضمن خدمتك.
على سبيل المثال:
يشير المقطع aws إلى موفر السحابة لديك؛ ويكون gcp أو azure عند النشر على تلك السُحب.
يُوصى بشدة باستخدام تصفية عناوين IP (IP Access List) عند استخدام موازن تحميل عام، وذلك لتقييد الوصول بعناوين IP أو نطاقات CIDR المصرّح بها فقط.
للحصول على معلومات مفصلة حول تصفية عناوين IP، راجع وثائق IP Access List.
يوفّر موازن التحميل الخاص وصولًا داخليًا إلى خدمات ClickHouse لديك، ولا يمكن الوصول إليه إلا من داخل شبكاتك المتصلة (على سبيل المثال، شبكات VPC/VNet المقترنة). هذا هو الإعداد الافتراضي عند استخدام VPC مُدار من العميل.
- الوصول: لا يمكن الوصول إليه إلا من داخل البنية التحتية لشبكتك الخاصة
- حالة الاستخدام: مثالي للتطبيقات التي تعمل ضمن البيئة السحابية نفسها أو المتصلة عبر VPC/VNet peering
- الأمان: تبقى حركة المرور ضمن شبكتك الخاصة، من دون التعرّض للإنترنت العام
الاتصال عبر موازن التحميل الخاص
للاتصال باستخدام نقطة النهاية الخاصة:
-
فعِّل موازن التحميل الخاص (إذا لم يكن مفعّلًا بالفعل) لبنية BYOC التحتية لديك في وحدة تحكم ClickHouse Cloud. راجع موازنات التحميل للحصول على التفاصيل.
-
تأكّد من توفّر الاتصال بالشبكة:
- بالنسبة إلى VPC/VNet peering: أكمل إعداد peering (راجع إعداد الشبكات الخاصة)
- بالنسبة إلى الشبكات الخاصة الأخرى: تأكّد من تكوين التوجيه للوصول إلى VPC/VNet الخاص بـ BYOC
-
احصل على نقطة النهاية الخاصة بك:
تتوفّر نقطة النهاية الخاصة في وحدة تحكم ClickHouse Cloud ضمن قسم “Connect” في خدمتك. تأتي نقطة النهاية الخاصة بالتنسيق نفسه المستخدم في نقطة النهاية العامة، ولكن مع إضافة اللاحقة
-private إلى جزء معرّف الخدمة. على سبيل المثال:
- نقطة النهاية العامة:
sb9jmrq2ne.asf3kcggao.ap-southeast-1.aws.clickhouse-byoc.com
- نقطة النهاية الخاصة:
sb9jmrq2ne-private.asf3kcggao.ap-southeast-1.aws.clickhouse-byoc.com
بدلًا من تكوين اسم المضيف -private يدويًا، اختر Private load balancer من القائمة المنسدلة Connection via في مربع الحوار Connect لنسخ نقطة النهاية وأوامر الاتصال الجاهزة مباشرةً.
على الرغم من أن موازنات التحميل الخاصة تقيّد الوصول على الشبكات الداخلية فقط، فلا يزال بإمكانك إعداد تصفية عناوين IP للتحكم بشكل أدق في الجهات داخل شبكتك الخاصة المسموح لها بالاتصال. تستخدم تصفية عناوين IP لموازنات التحميل الخاصة آلية الإعداد نفسها المستخدمة مع موازنات التحميل العامة: حدِّد عناوين IP المسموح بها أو نطاقات CIDR، وسيتولى ClickHouse Cloud تطبيق هذه القواعد بالشكل المناسب على كل نوع من نقاط النهاية. وتُميّز المنصة تلقائيًا بين نطاقات CIDR العامة والخاصة وتُسنِدها إلى نقاط نهاية موازن التحميل المقابلة. راجع وثائق IP Access List.
بالنسبة إلى عمليات النشر على AWS، تتحكم مجموعة الأمان الخاصة بموازن التحميل الخاص في تحديد الشبكات التي يمكنها الوصول إلى نقطة النهاية. وبشكل افتراضي، يُسمح فقط بحركة المرور الواردة من داخل BYOC VPC.
لمزيد من التفاصيل، راجع تكوين مجموعة الأمان لموازن التحميل الخاص.
PrivateLink أو Private Service Connect أو Private Link
يوفّر كلٌّ من AWS PrivateLink وGCP Private Service Connect وAzure Private Link خيار الاتصال الأكثر أمانًا، مما يتيح لك الوصول إلى خدمات ClickHouse عبر اتصال خاص ومن دون VPC/VNet peering أو بوابات الإنترنت.
- الوصول: اتصال خاص عبر الخدمة المُدارة من موفّر السحابة
- عزل الشبكة: لا تمرّ حركة المرور عبر الإنترنت العام مطلقًا
- حالة الاستخدام: عمليات نشر على مستوى المؤسسات تتطلب أقصى درجات الأمان وعزل الشبكة
- الفوائد:
- لا حاجة إلى VPC peering
- معمارية شبكة مبسطة
- تحسين مستوى الأمان والامتثال
الاتصال عبر نقطة نهاية خاصة
أكمل إعداد PrivateLink أو Private Service Connect أو Private Link (راجع إعداد الشبكات الخاصة). بعد التهيئة، يمكنك الاتصال بخدمة ClickHouse باستخدام اسم مضيف مخصص لنقطة النهاية الخاصة. يختلف سلوك DNS حسب المزوّد: في AWS، يؤدي تمكين أسماء DNS الخاصة على نقطة النهاية إلى توجيه حركة المرور تلقائيًا عبرها عند تحليل DNS داخل VPC. يتطلب Private Service Connect في GCP إنشاء سجل DNS شامل من جانبك — راجع دليل إعداد GCP — كما يتطلب Azure Private Link نطاق DNS خاصًا يتضمن سجلًا شاملاً ومرتبطًا بشبكة VNet — راجع دليل إعداد Azure.
يشبه اسم مضيف نقطة النهاية الخاصة اسم مضيف نقطة النهاية العامة، لكنه يضيف تسمية خاصة بالسحابة بين النطاق الفرعي للخدمة والنطاق الفرعي لبنية BYOC التحتية — vpce في AWS، وp في GCP، وprivatelink في Azure. على سبيل المثال:
- نقطة النهاية العامة (AWS):
h5ju65kv87.mhp0y4dmph.us-west-2.aws.clickhouse-byoc.com
- نقطة نهاية PrivateLink (AWS):
h5ju65kv87.vpce.mhp0y4dmph.us-west-2.aws.clickhouse-byoc.com
- نقطة نهاية Private Service Connect (GCP):
h5ju65kv87.p.mhp0y4dmph.us-central1.gcp.clickhouse-byoc.com
- نقطة نهاية Private Link (Azure):
h5ju65kv87.privatelink.mhp0y4dmph.westus3.azure.clickhouse-byoc.com
بعد إعداد نقطة النهاية وإضافتها إلى قائمة السماح، اختر PrivateLink (Private Service Connect في GCP، وPrivate Link في Azure) من القائمة المنسدلة Connection via في مربع الحوار Connect لنسخ تفاصيل الاتصال بنقطة النهاية الخاصة مباشرةً.
قائمة السماح بمعرّفات نقاط النهاية
لاستخدام PrivateLink أو Private Service Connect أو Private Link، يجب إضافة Endpoint ID لاتصال العميل صراحةً إلى قائمة السماح لكل خدمة ClickHouse. يمكنك إدارة قائمة السماح بنفسك من خلال وحدة تحكم ClickHouse Cloud: افتح صفحة Settings الخاصة بالخدمة، وانقر على Set up private endpoint، ثم أدخل معرّف نقطة النهاية الخاص بـ موفر السحابة لديك:
اختيار طريقة الاتصال المناسبة
استكشاف أخطاء الاتصال وإصلاحها
إذا كنت تواجه مشكلات في الاتصال:
- تحقق من إمكانية الوصول إلى نقطة النهاية: تأكد من أنك تستخدم نقطة النهاية الصحيحة (العامة أم الخاصة)
- تحقق من عوامل تصفية IP: بالنسبة إلى موازنات التحميل العامة، تأكد من أن عنوان IP الخاص بك مُدرج في قائمة السماح
- تحقق من اتصال الشبكة: بالنسبة إلى الاتصالات الخاصة، تأكد من إعداد VPC/VNet peering أو نقطة النهاية الخاصة بشكل صحيح
- تحقق من مجموعات الأمان: بالنسبة إلى موازنات التحميل الخاصة، تأكد من أن قواعد مجموعة الأمان تسمح بمرور البيانات من شبكتك المصدر
- تحقق من قائمة السماح لنقطة النهاية: بالنسبة إلى PrivateLink أو Private Service Connect أو Private Link، تأكد من إضافة معرّف نقطة النهاية إلى قائمة السماح الخاصة بخدمة ClickHouse
- راجع المصادقة: تأكد من أنك تستخدم بيانات الاعتماد الصحيحة (اسم المستخدم وكلمة المرور)
- تواصل مع ClickHouse Support: إذا استمرت المشكلات، فتواصل مع ClickHouse Support
آخر تعديل في ١٤ أغسطس ٢٠٢٦