> ## Documentation Index
> Fetch the complete documentation index at: https://private-7c7dfe99-trino-dialect.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

# نظرة عامة

> انشر ClickHouse على البنية التحتية السحابية الخاصة بك

export const Image = ({img, alt, size = "lg"}) => {
  const normalizedSize = ["sm", "md", "lg"].includes(size) ? size : "lg";
  return <div className={`ch-image-${normalizedSize}`}>
      <Frame>
        <img src={img} alt={alt} />
      </Frame>
    </div>;
};

<div id="overview">
  ## نظرة عامة
</div>

يُمكِّنك Bring Your Own Cloud (BYOC) من نشر خدمات ClickHouse وتخزين بياناتك مباشرةً داخل حساباتك السحابية الخاصة، بدلًا من الاعتماد على البنية التحتية الافتراضية لـ ClickHouse Cloud. ويُعد هذا النهج مناسبًا بشكل خاص للمؤسسات التي لديها سياسات أمنية صارمة أو متطلبات امتثال تنظيمية تتطلب تحكمًا كاملًا وسيادة تامة على بياناتها.

بصورة عامة، يفصل BYOC بين مستوى التحكم، الذي يعمل داخل ClickHouse VPC وتديره ClickHouse Cloud، ومستوى البيانات، الذي يعمل بالكامل داخل حسابك السحابي ويحتوي على مجموعات ClickHouse وبياناتك ونسخك الاحتياطية. وللاطلاع على عرض تفصيلي للمكونات المعنية وكيفية تدفق الحركة بينها، راجع صفحة [البنية المعمارية](/ar/products/bring-your-own-cloud/overview/architecture).

> **إذا كنت ترغب في الحصول على حق الوصول، فيُرجى [التواصل معنا](https://clickhouse.com/cloud/bring-your-own-cloud).** راجع [شروط الخدمة](https://clickhouse.com/legal/agreements/terms-of-service) الخاصة بنا للحصول على مزيد من المعلومات.

<Note>
  صُمم BYOC خصيصًا لعمليات النشر واسعة النطاق، ويتطلب من العملاء توقيع عقد التزام.
</Note>

**موفرو الخدمات السحابية المدعومون:**

* AWS (GA)
* GCP (GA)
* Azure (GA)

**المناطق السحابية المدعومة:**
جميع **المناطق العامة** المدرجة في وثائق [المناطق المدعومة](/ar/products/cloud/reference/supported-regions) الخاصة بنا متاحة لعمليات نشر BYOC. المناطق الخاصة غير مدعومة حاليًا.

<div id="prerequisites">
  ## المتطلبات المسبقة
</div>

تُعد المتطلبات التالية أساسية لبناء BYOC وتشغيله. وهي تنطبق على كل عملية نشر، ولا يمكن التنازل عنها أو التحايل عليها:

* **منطقة مدعومة.** لا يُنشر BYOC إلا في المناطق العامة المدرجة في وثائق [المناطق المدعومة](/ar/products/cloud/reference/supported-regions). لا تُدعم AWS Local Zones والمناطق ذات منطقة توافر واحدة. إذا لم تكن المنطقة التي تحتاج إليها مدرجة، فتحدث إلى ممثل ClickHouse قبل التخطيط لعملية النشر.
* **ثلاث مناطق توافر.** تمتد كل بنية BYOC الأساسية عبر ثلاث مناطق توافر، وبذلك يتحقق التوافر العالي لخوادم ClickHouse وClickHouse Keeper. لا يمكن للمناطق التي تضم أقل من ثلاث مناطق توافر استضافة BYOC، ولا تتوفر عمليات نشر في منطقة واحدة أو منطقتين.
* **مخرجات التأهيل، تُطبَّق حرفيًا.** يجب تطبيق CloudFormation template أو وحدة Terraform تمامًا كما هي مقدَّمة؛ إذ إن أسماء الموارد (مثل دور IAM ‏`ClickHouseManagementRole`) و[الأذونات الأساسية الموثقة](/ar/products/bring-your-own-cloud/reference/privilege) مضمَّنة بشكل ثابت في أتمتة ClickHouse. يتطلب أي تعديل موافقة صريحة من ClickHouse، وتُتاح التخصيصات المدعومة كمعلمات للقالب. راجع [التأهيل القياسي](/ar/products/bring-your-own-cloud/onboarding/standard).
* **Kubernetes cluster مُدار من ClickHouse.** يُنشأ Kubernetes cluster من نوع EKS/GKE/AKS ويُشغَّل بالكامل بواسطة ClickHouse. لا يُدعم التثبيت في Kubernetes cluster قائم، ويجب عدم تثبيت وحدات تحكم القبول أو محركات السياسات على مستوى المجموعة عليه.
* **أساسيات الشبكة.** يلزم توفر DNS resolution فعال ووصول صادر إلى الإنترنت (مباشرةً أو عبر NAT) في كل إعداد. بالنسبة إلى VPC/VNet مُدار من ClickHouse، يجب ألا يقل نطاق CIDR عن `/23` في AWS وAzure، وعن `/20` في GCP، حيث يُخصَّص نصف النطاق لنطاق pod الخاص بـ GKE cluster. وهذه حدود دنيا وليست توصيات: تستهلك كل replica عناوين IP، لذا تحتاج عمليات النشر الأكبر إلى نطاق أكبر. أما VPCs المُدارة من العميل فلها متطلبات شبكات فرعية خاصة بكل سحابة؛ راجع دليلي التخصيص لـ [AWS](/ar/products/bring-your-own-cloud/onboarding/customization-aws) و[GCP](/ar/products/bring-your-own-cloud/onboarding/customization-gcp).

<div id="features">
  ## الميزات
</div>

<div id="supported-features">
  ### الميزات المدعومة
</div>

* **SharedMergeTree**: يستخدم ClickHouse Cloud وBYOC الملف التنفيذي نفسه والتكوين نفسه. لذلك، تكون جميع ميزات ClickHouse الأساسية مدعومة في BYOC، مثل SharedMergeTree.
* **Shared Catalog**
* **إمكانية الوصول إلى Console لإدارة حالة الخدمة**:
  * يدعم عمليات مثل البدء والإيقاف والإنهاء.
  * عرض الخدمات والحالة.
* **النسخ الاحتياطي والاستعادة المُداران**
* **التوسّع الرأسي والأفقي اليدوي.**
* **الخمول/التنبيه التلقائي**
* **Warehouses**: Compute-Compute Separation
* **شبكة Zero Trust عبر Tailscale.**
* **Monitoring**:
  * يدعم Prometheus scraping للمراقبة المركزية باستخدام Prometheus وGrafana وDatadog. راجع [BYOC Observability](/ar/products/bring-your-own-cloud/reference/observability-aws) للحصول على تعليمات الإعداد.
* **VPC Peering**
* **S3 الآمن**
* **[AWS PrivateLink](https://aws.amazon.com/privatelink/)**
* **[GCP Private Service Connect](https://docs.cloud.google.com/vpc/docs/private-service-connect)**
* **[Azure Private Link](https://learn.microsoft.com/en-us/azure/private-link/private-link-overview)**
* **تكامل**: راجع القائمة الكاملة في [هذه الصفحة](/ar/integrations/home).

<div id="planned-features-currently-unsupported">
  ### الميزات المخطط لها (غير المدعومة حاليًا)
</div>

تتضمن الميزات التالية قيودًا أو أنها غير مدعومة بالكامل في عمليات نشر Bring Your Own Cloud (BYOC).

* SQL Console: غير متوفرة لعمليات نشر BYOC، لكنها مدرجة على خارطة الطريق.
* ClickPipes: غير متاحة لعمليات نشر BYOC، لكنها مدرجة على خارطة الطريق.
* التحجيم التلقائي: مُدرج على خارطة الطريق لإضافته في الإصدارات المستقبلية.
* واجهة MySQL
* AWS KMS المعروف أيضًا باسم CMEK (مفاتيح التشفير المُدارة من العميل)
* Advanced Dashboard: واجهة مستخدم تعمل على جهة العميل فقط، وتتطلب أن يكون لدى متصفحك وصول مباشر وأن يتمكن من الاتصال مباشرةً بخادم ClickHouse لديك عبر نقطة النهاية الخاصة به. إذا كانت سياسات شبكة VPC لديك تقيّد وصول المتصفح الوارد إلى نقطة نهاية ClickHouse، فلن تعمل لوحة Advanced Dashboard.
* لوحات معلومات Monitoring: لا تتوفر حاليًا في لوحة معلومات Monitoring سوى مقاييس تخصيص الذاكرة. ويجري العمل على دعم مقاييس إضافية، ومن المتوقع إتاحتها في إصدار مستقبلي.
