ما هي التهيئة القياسية؟
تستغرق التهيئة القياسية لـ BYOC نحو 45–90 دقيقة من البداية إلى النهاية، ويُقاس ذلك من وقت تشغيل خطوات CloudFormation أو Terraform حتى تصبح أول خدمة ClickHouse قابلة للوصول.
طلب الوصول
التهيئة
جهّز حساب AWS/مشروع GCP/اشتراك Azure
1
اختر مزوّد خدمة سحابية
2
إعداد الحساب/المشروع/الاشتراك
يمكن تنفيذ إعداد BYOC الأولي باستخدام قالب CloudFormation (AWS)، أو وحدة Terraform (GCP)، أو وحدة Terraform (Azure). ينشئ ذلك هوية بصلاحيات واسعة (دور IAM/حساب خدمة/service principal)، مما يتيح لوحدات تحكم BYOC في ClickHouse Cloud إدارة بنيتك التحتية.استبدل
لا يتضمن هذا الإعداد الأولي حاويات التخزين وVPC/VNet ومجموعة Kubernetes وموارد الحوسبة المطلوبة لتشغيل ClickHouse. وسيتم توفيرها في الخطوة التالية.
وحدة Terraform لـ AWS
إذا كنت تفضل استخدام Terraform بدلًا من CloudFormation لعمليات النشر على AWS، فاستخدم وحدة terraform-byoc-onboarding:<version> بأحدث وسم في صفحة إصدارات الوحدة — استخدم دائمًا أحدث إصدار.تُنتج الوحدة clickhouse_management_role_arn. في المسار القياسي، لا يلزمك اتخاذ أي إجراء بشأنه — إذ تستمر عملية الإعداد في واجهة ClickHouse Cloud — لكن احتفظ به في متناول اليد، إذ سيطلبه ClickHouse إذا كان إعدادك يختلف عن الإعدادات الافتراضية (مثل اسم دور مخصص ومنسق).كانت الوحدة تُوزَّع سابقًا كأرشيف tarball على
https://s3.us-east-2.amazonaws.com/clickhouse-public-resources.clickhouse.cloud/tf/byoc.tar.gz. لا يزال عنوان URL هذا متاحًا، لكنه مهمل — استخدم وحدة GitHub المذكورة أعلاه.المعرّف الخارجي لـ AWS
في AWS، يثق دور IAM الذي يُنشأ أثناء الإعداد بـ ClickHouse Cloud باستخدام معرّف خارجي (sts:ExternalId) للحماية من هجمات «النائب الملتبس». تنشئ واجهة ClickHouse Cloud معرّفًا خارجيًا لحساب AWS الخاص بك عند بدء عملية الإعداد، وتملؤه مسبقًا في رابط CloudFormation؛ وإذا كنت تستخدم Terraform، فمرّر القيمة نفسها باعتبارها external_id. تشترك جميع البنى التحتية لـ BYOC ضمن حساب AWS نفسه في المعرّف الخارجي ذاته.تستخدم البنى التحتية لـ BYOC التي تم إعدادها قبل إدخال المعرّفات الخارجية القيمة النائبة
emptyid للحفاظ على التوافق مع الإصدارات السابقة. تعرض الواجهة هذه القيمة عند إضافة بنية تحتية إلى حساب AWS يتضمن نشرًا قديمًا قائمًا، بحيث تحتفظ جميع البنى التحتية في الحساب بتكوين ثقة متسق. إذا أردت الانتقال إلى معرّف خارجي فريد، فتواصل مع ClickHouse Support.3
إعداد البنية التحتية لنموذج BYOC
سيُطلب منك إعداد البنية التحتية من ClickHouse Cloud console، بما في ذلك حاويات تخزين الكائنات وVPC/VNet وعنقود Kubernetes. يجب تحديد بعض الإعدادات في هذه المرحلة، إذ لا يمكن تغييرها لاحقًا. وتشمل ما يلي:
- المنطقة: تتوفر جميع المناطق العامة المدرجة في وثائق المناطق المدعومة لعمليات نشر BYOC. ولا تُدعم المناطق الخاصة حاليًا.
-
نطاق CIDR لـ VPC/VNet: نستخدم افتراضيًا
10.0.0.0/16كنطاق CIDR لـ VPC الخاص بـ BYOC (في AWS/GCP) أو VNet (في Azure). إذا كنت تخطط لاستخدام VPC/VNet peering مع حساب آخر، فتأكد من عدم تداخل نطاقات CIDR. يختلف الحد الأدنى للحجم حسب السحابة:- AWS:
/23 - Azure:
/23 - GCP:
/20
- AWS:
-
مناطق التوافر: إذا كنت تخطط لاستخدام VPC peering، فقد تساعد محاذاة مناطق التوافر بين الحساب المصدر وحساب BYOC على خفض تكاليف حركة المرور بين مناطق التوافر. على سبيل المثال، في AWS، قد تمثل لاحقات مناطق التوافر (
aوbوc) معرّفات لمناطق فعلية مختلفة بين الحسابات. راجع دليل AWS لمزيد من التفاصيل.
أنشئ أول خدمة ClickHouse BYOC
- اسم الخدمة: أدخل اسمًا واضحًا ووصفيًا لخدمة ClickHouse الخاصة بك.
- البنية التحتية لـ BYOC: حدّد بيئة BYOC، بما في ذلك الحساب السحابي والمنطقة التي ستعمل فيها خدمتك.
- تهيئة الموارد: اختر مقدار CPU والذاكرة المخصصَين لنسخ ClickHouse المتماثلة.
- عدد النسخ المتماثلة: حدّد عدد النسخ المتماثلة لتعزيز التوافر العالي.