المتطلبات الأساسية
فعّل موازن التحميل الخاص لـ ClickHouse BYOC
إعداد VPC peering
خطوات هذا المثال مخصّصة لسيناريو بسيط. أما في السيناريوهات المتقدمة، مثل peering مع اتصال on-premise، فقد يلزم إجراء بعض التعديلات.
1
إنشاء peering connection
في هذا المثال، نُعدّ peering بين شبكة BYOC VPC وشبكة VPC أخرى موجودة بالفعل.
- انتقل إلى “VPC Network” في مشروع Google Cloud الخاص بـ ClickHouse BYOC.
- اختر “VPC network peering”.
- انقر على “Create connection”.
- أدخل الحقول المطلوبة وفقًا لاحتياجاتك. في ما يلي لقطة شاشة لإنشاء peering داخل مشروع GCP نفسه.
2
الوصول إلى خدمة ClickHouse عبر peering connection
للوصول إلى ClickHouse بشكل خاص، يتم توفير موازن تحميل خاص ونقطة النهاية لاتصال آمن من شبكة VPC المترابطة الخاصة بالمستخدم. وتتبع نقطة النهاية الخاصة تنسيق نقطة النهاية العامة نفسه مع اللاحقة
-private. على سبيل المثال:- نقطة النهاية العامة:
h5ju65kv87.mhp0y4dmph.us-east1.gcp.clickhouse-byoc.com - نقطة النهاية الخاصة:
h5ju65kv87-private.mhp0y4dmph.us-east1.gcp.clickhouse-byoc.com
إعداد PSC (Private Service Connect)
1
تمكين الرابط الخاص في وحدة تحكم ClickHouse
تأكد من تفعيل موازن التحميل الخاص كمتطلب مسبق.
2
الحصول على Service name لنقطة النهاية
- في وحدة تحكم ClickHouse Cloud، انتقل إلى صفحة Settings للخدمة التي تريد الاتصال بها عبر PSC.
- انقر على “Set up private endpoint”.
- في اللوحة المنبثقة، انسخ قيمتي
Service nameوDNS name— ستستخدمهما في الخطوة التالية. (قد يستغرق إنشاء هذه القيم بعض الوقت بعد تمكين الرابط الخاص.)
3
إنشاء نقطة نهاية في شبكتك
- افتح وحدة تحكم GCP الخاصة بك (أي حساب GCP الذي يوجد فيه تطبيق العميل) → Network Services → Private Service Connect → Connected Endpoints.
- افتح مربع حوار إنشاء Private Service Connect بالنقر على زر “Connect Endpoint”.
-
أدخل الحقول التالية:
- الهدف: استخدم
Published service - الخدمة المستهدفة: استخدم
Service nameالذي حصلت عليه في الخطوة السابقة - اسم نقطة النهاية: أدخل اسمًا صالحًا لنقطة النهاية
- الشبكة/الشبكة الفرعية: اختر الشبكة التي تريد استخدامها للاتصال؛ وهي الشبكة التي سيتصل منها تطبيق العميل
- عنوان IP: اختر أو أنشئ عنوان IP جديدًا لنقطة النهاية؛ ستحتاج إلى استخدامه في خطوة تعيين اسم DNS خاص لنقطة النهاية
- (اختياري) تمكين الوصول العام: فعّله إذا أردت إتاحة نقطة النهاية من أي Region
- انقر على زر “ADD ENDPOINT” لإنشاء نقطة النهاية.
- الهدف: استخدم
- ستتغير حالة عمود Status من Pending إلى Accepted بمجرد الموافقة على الاتصال.
-
بعد إنشاء نقطة النهاية، انسخ قيمة
PSC Connection ID— ستستخدمها في الخطوة التالية.
4
إضافة Endpoint ID إلى قائمة السماح لخدمة ClickHouse
- في وحدة تحكم ClickHouse Cloud، انتقل إلى صفحة Settings للخدمة التي تريد الاتصال بها عبر PSC.
- انقر على “Set up private endpoint”.
- في اللوحة المنبثقة، أدخل
PSC Connection IDالذي حصلت عليه في الخطوة السابقة في حقلEndpoint ID، مع إضافة وصف اختياري. - انقر على “Create endpoint”.
إذا أردت السماح بالوصول من اتصال PSC موجود، فاستخدم القائمة المنسدلة لنقطة النهاية الموجودة.
ستعرض القائمة المنسدلة اتصالات PSC الحالية بالخدمات ضمن البنية التحتية نفسها.
5
تعيين اسم DNS خاص لنقطة النهاية
توجد عدة طرق لإعداد DNS. يُرجى إعداد DNS بما يتناسب مع حالة الاستخدام الخاصة بك.
6
الوصول إلى مثيل باستخدام PSC
- في وحدة تحكم ClickHouse Cloud، انتقل إلى صفحة Settings للخدمة.
- انقر على “Set up private endpoint”.
- في اللوحة المنبثقة، انسخ
DNS name.يخضع الوصول إلى خدمات ClickHouse عبر PSC للتحكم بواسطة Istio Authorization Policy على مستوى الخدمة، والتي يديرها ClickHouse ضمن البنية التحتية لـ BYOC لديك.