Skip to main content
يدعم ClickHouse BYOC على AWS خيارين للاتصال الخاص، هما ربط VPC النظيري وAWS PrivateLink.

المتطلبات الأساسية

الخطوات المشتركة اللازمة لكلٍّ من ربط VPC النظيري وPrivateLink.

فعِّل موازن التحميل الخاص لـ ClickHouse BYOC

في ClickHouse Cloud console، فعِّل موازن التحميل الخاص للبنية التحتية لـ BYOC.

إعداد ربط VPC النظيري

لإنشاء ربط VPC النظيري أو حذفه لـ ClickHouse BYOC، اتبع الخطوات التالية:
1

إنشاء اتصال peering

  1. انتقل إلى VPC Dashboard في حساب ClickHouse BYOC.
  2. اختر Peering Connections.
  3. انقر على Create Peering Connection
  4. اضبط VPC Requester على ClickHouse VPC ID.
  5. اضبط VPC Accepter على معرّف VPC المستهدف. (اختر حسابًا آخر إذا كان ذلك ينطبق)
  6. انقر على Create Peering Connection.
2

قبول طلب اتصال peering

انتقل إلى حساب الربط النظيري، ومن الصفحة (VPC -> Peering connections -> Actions -> Accept request) يمكن للعميل الموافقة على طلب ربط VPC النظيري هذا.
3

إضافة الوجهة إلى جداول التوجيه في ClickHouse VPC

في حساب ClickHouse BYOC،
  1. اختر Route Tables في VPC Dashboard.
  2. ابحث عن ClickHouse VPC ID. ثم حرّر كل جدول توجيه مرتبط بالشبكات الفرعية الخاصة.
  3. انقر على الزر Edit ضمن علامة التبويب Routes.
  4. انقر على Add another route.
  5. أدخل نطاق CIDR الخاص بـ VPC المستهدف في خانة Destination.
  6. اختر “Peering Connection” ومعرّف اتصال peering في خانة Target.
4

إضافة الوجهة إلى جداول توجيه VPC المستهدف

في حساب AWS الخاص بالربط النظيري،
  1. اختر Route Tables في VPC Dashboard.
  2. ابحث عن معرّف VPC المستهدف.
  3. انقر على الزر Edit ضمن علامة التبويب Routes.
  4. انقر على Add another route.
  5. أدخل نطاق CIDR الخاص بـ ClickHouse VPC في خانة Destination.
  6. اختر “Peering Connection” ومعرّف اتصال peering في خانة Target.
5

تعديل مجموعة الأمان للسماح بالوصول من VPC المرتبط نظيريًا

في حساب ClickHouse BYOC، تحتاج إلى تحديث إعدادات مجموعة الأمان للسماح بحركة المرور القادمة من VPC المرتبط نظيريًا لديك. يُرجى التواصل مع ClickHouse Support لطلب إضافة قواعد واردة تتضمن نطاقات CIDR الخاصة بـ VPC المرتبط نظيريًا لديك.
يُفترض الآن أن تصبح خدمة ClickHouse قابلة للوصول من VPC المرتبط نظيريًا.
للوصول إلى ClickHouse بشكل خاص، يتم توفير موازن تحميل خاص ونقطة نهاية لاتصال آمن من VPC المرتبط نظيريًا الخاص بالمستخدم. وتتبع نقطة النهاية الخاصة تنسيق نقطة النهاية العامة مع اللاحقة -private. على سبيل المثال:
  • نقطة النهاية العامة: h5ju65kv87.mhp0y4dmph.us-west-2.aws.clickhouse-byoc.com
  • نقطة النهاية الخاصة: h5ju65kv87-private.mhp0y4dmph.us-west-2.aws.clickhouse-byoc.com
اختياريًا، بعد التحقق من أن ربط VPC النظيري يعمل، يمكنك طلب إزالة موازن التحميل العام لـ ClickHouse BYOC. يوفّر AWS PrivateLink اتصالًا آمنًا وخاصًا بخدمات ClickHouse BYOC دون الحاجة إلى ربط VPC النظيري أو بوابات الإنترنت. تمرّ كل حركة البيانات داخل شبكة AWS، مما يضمن عدم عبورها الإنترنت العام مطلقًا.
الاتصالات عبر المناطق. يوفّر مفتاح التبديل Enable private link في ClickHouse console خدمة نقطة النهاية ولا يغطي سوى المستهلكين ضمن المنطقة نفسها. يعطّل AWS الوصول عبر المناطق لخدمات نقطة النهاية افتراضيًا، ولا تديره ClickHouse console — إذا كان عملاؤك موجودين في منطقة مختلفة، فعليك تمكينه بنفسك: إذ تقع خدمة نقطة النهاية في حساب BYOC الخاص بك، أضف مناطق المستهلكين إلى قائمة Supported regions الخاصة بها في AWS console لديك (انظر الخطوة 3 أدناه). لن يغيّر ClickHouse هذه القيم أو يعيد تعيينها. تُطبَّق أسعار AWS لنقل البيانات عبر المناطق.
2

احصل على اسم الخدمة لنقطة النهاية

  1. في وحدة تحكم ClickHouse Cloud، انتقل إلى صفحة Settings للخدمة التي تريد الاتصال بها عبر PrivateLink.
  2. انقر على “Set up private endpoint”.
  3. في اللوحة المنبثقة، انسخ قيمة Service name — ستستخدمها في الخطوة التالية. (قد يستغرق إنشاء القيمة بعض الوقت بعد تفعيل PrivateLink.)
3

أنشئ endpoint في شبكتك

  1. افتح وحدة تحكم AWS الخاصة بك (أي حساب AWS الذي يوجد فيه تطبيق العميل) ← VPC ← Endpoints ← Create endpoints.
  2. اختر “Endpoint services that use NLBs and GWLBs” واستخدم Service name الذي حصلت عليه في الخطوة السابقة.
  3. انقر على “Verify service”.
  4. (اختياري) إذا أردت إنشاء اتصال عابر للمناطق عبر PrivateLink، فعّل مربع الاختيار “Cross region endpoint” وحدد منطقة الخدمة. منطقة الخدمة هي المنطقة التي أُنشئت فيها البنية التحتية لـ BYOC. في الوقت نفسه،
    1. افتح وحدة تحكم AWS لـ BYOC (أي حساب AWS الذي أُنشئت فيه البنية التحتية لـ BYOC) ← VPC ← Endpoint services ← clickhouse-cloud-infra-xxx ← Supported regions.
    2. أضف المنطقة التي يعمل فيها تطبيق العميل إلى قائمة المناطق المدعومة. افتراضيًا، لا تكون مدعومة إلا منطقة البنية التحتية لـ BYOC هذه. يمكنك إضافة مناطق متعددة إذا أردت الاتصال من مناطق مختلفة، ولن يغيّر ClickHouse هذه القيم أو يعيد تعيينها.
  5. اختر VPC والشبكات الفرعية (يوصى بشبكة فرعية واحدة لكل منطقة توافر).
  6. مهم: فعّل “Private DNS names” لنقطة النهاية، إذ يلزم ذلك لكي تعمل ميزة DNS الخاص بصورة صحيحة. يستخدم DNS الخاص لنقاط نهاية BYOC (بتنسيق *.vpce.{subdomain}) ميزة “Private DNS names” المضمنة في AWS PrivateLink. لا تحتاج إلى سجلات Route53، إذ يتم حل أسماء DNS تلقائيًا عندما:
    • تكون “Private DNS names” مفعّلة، و
    • تكون “DNS Hostnames” مفعّلة من خلال VPC Settings ← DNS resolution وDNS hostnames. يضمن ذلك توجيه الاتصالات التي تستخدم النطاق الفرعي vpce تلقائيًا عبر نقطة نهاية PrivateLink، دون إعدادات DNS إضافية.
  7. (اختياري) عيّن مجموعات الأمان/العلامات.
    تأكد من السماح بالمنافذ 443 و8443 و9440 في مجموعة الأمان.
  8. انقر على “Create endpoint” وانتظر لحظة ريثما يتم إنشاء نقطة النهاية.
  9. بعد إنشاء نقطة النهاية، انسخ قيمة Endpoint ID، إذ ستستخدمها في الخطوة التالية.
4

الموافقة على اتصال نقطة النهاية

  1. افتح وحدة تحكم VPC الخاص بـ BYOC مرة أخرى ← خدمات نقاط النهاية ← clickhouse-cloud-infra-xxx ← اتصالات نقاط النهاية.
  2. ابحث عن طلب الاتصال المُنشأ من VPC الخاص بك، ثم انقر على “قبول طلب اتصال نقطة النهاية” للموافقة عليه.
5

أضف Endpoint ID إلى قائمة السماح الخاصة بخدمة ClickHouse

  1. في ClickHouse Cloud console، انتقل إلى صفحة Settings للخدمة التي تريد الاتصال بها عبر PrivateLink.
  2. انقر على “Set up private endpoint”.
  3. في اللوحة المنبثقة، أدخل Endpoint ID الذي حصلت عليه في الخطوة السابقة، وأضف وصفًا اختياريًا.
  4. انقر على “Create endpoint”.
للسماح بالوصول من اتصال PrivateLink قائم، استخدم القائمة المنسدلة لنقطة النهاية القائمة. تعرض القائمة المنسدلة اتصالات PrivateLink القائمة بالخدمات ضمن البنية التحتية نفسها.
آخر تعديل في ١٤ أغسطس ٢٠٢٦