Skip to main content
ClickHouse BYOC en GCP admite dos opciones de conexión privada, entre ellas peering de VPC y PSC (Private Service Connect).

Requisitos previos

Pasos comunes necesarios tanto para el peering de VPC como para PSC.

Habilite el balanceador de carga privado para ClickHouse BYOC

En la consola de ClickHouse Cloud, habilite el balanceador de carga privado para su infraestructura BYOC.

Configurar el peering de VPC

Le recomendamos familiarizarse con la función de peering de VPC de GCP y tener en cuenta sus limitaciones (por ejemplo, los rangos de IP de las subredes no pueden superponerse entre redes de VPC con peering). ClickHouse BYOC utiliza un balanceador de carga privado para permitir la conectividad de red a través del peering con los servicios de ClickHouse. Para crear o eliminar el peering de VPC para ClickHouse BYOC, siga estos pasos:
Los pasos del ejemplo corresponden a un caso sencillo; en escenarios más avanzados, como el peering con conectividad on-premise, puede que sea necesario realizar algunos ajustes.
1

Crear una conexión de peering

En este ejemplo, vamos a configurar el peering entre la red de VPC de BYOC y otra red de VPC existente.
  1. Vaya a “VPC Network” en el proyecto de Google Cloud de ClickHouse BYOC.
  2. Seleccione “VPC network peering”.
  3. Haga clic en “Create connection”.
  4. Introduzca los campos necesarios según sus requisitos. A continuación se muestra una captura de pantalla de cómo crear un peering dentro del mismo proyecto de GCP.
El peering de VPC de GCP requiere 2 conexiones entre las 2 redes para funcionar (es decir, una conexión desde la red de BYOC a la red de VPC existente y otra desde la red de VPC existente a la red de BYOC). Por lo tanto, también debe crear 1 conexión adicional en la dirección inversa; a continuación se muestra una captura de pantalla de la creación de la segunda conexión de peering:Una vez creadas ambas conexiones, el estado de las 2 conexiones debería pasar a ser “Active” tras actualizar la página de Google Cloud Console:El servicio de ClickHouse debería ser ahora accesible desde la VPC con peering.
2

Acceder al servicio de ClickHouse mediante la conexión de peering

Para acceder a ClickHouse de forma privada, se aprovisionan un balanceador de carga privado y un endpoint para ofrecer conectividad segura desde la VPC con peering del usuario. El private endpoint sigue el formato del endpoint público con el sufijo -private. Por ejemplo:
  • Endpoint público: h5ju65kv87.mhp0y4dmph.us-east1.gcp.clickhouse-byoc.com
  • Private endpoint: h5ju65kv87-private.mhp0y4dmph.us-east1.gcp.clickhouse-byoc.com

Configurar PSC (Private Service Connect)

GCP PSC (Private Service Connect) proporciona una conexión segura y privada con tus servicios BYOC de ClickHouse, sin necesidad de peering de VPC ni gateways de Internet. Todo el tráfico circula dentro de la red de GCP, lo que garantiza que nunca transite por la Internet pública.
2

Obtenga el Service name del endpoint

  1. En la consola de ClickHouse Cloud, vaya a la página Settings del servicio al que desea conectarse mediante PSC.
  2. Haga clic en “Set up private endpoint”.
  3. En el panel lateral que se abre, copie los valores de Service name y DNS name; los utilizará en el siguiente paso. (El valor puede tardar un tiempo en generarse después de habilitar el enlace privado).
3

Cree un endpoint en su red

  1. Abra su propia consola de GCP (es decir, la cuenta de GCP en la que se encuentra su aplicación cliente) → Network Services → Private Service Connect → Connected Endpoints.
  2. Abra el cuadro de diálogo de creación de Private Service Connect haciendo clic en el botón “Connect Endpoint”.
  3. Introduzca los siguientes campos:
    • Target: use Published service
    • Target service: use el Service name obtenido en el paso anterior
    • Endpoint name: introduzca un nombre de endpoint válido
    • Network/Subnetwork: elija la red que desea usar para la conexión; es la red desde la que se conectará su aplicación cliente
    • IP address: elija o cree una nueva dirección IP para el endpoint; deberá usar esta dirección IP en el paso Configure el nombre DNS privado para el endpoint
    • (opcional) Enable global access: habilítelo si desea que el endpoint esté disponible desde cualquier región
    • Haga clic en el botón “ADD ENDPOINT” para crear el endpoint.
  4. La columna Status cambiará de Pending a Accepted una vez aprobada la conexión.
  5. Después de crear el endpoint, copie el valor de PSC Connection ID; lo utilizará en el siguiente paso.
4

Agregue el Endpoint ID a la lista de permitidos del servicio de ClickHouse

  1. En la consola de ClickHouse Cloud, vaya a la página Settings del servicio al que desea conectarse mediante PSC.
  2. Haga clic en “Set up private endpoint”.
  3. En el panel lateral que se abre, introduzca el PSC Connection ID obtenido en el paso anterior en el campo Endpoint ID e incluya una descripción opcional.
  4. Haga clic en “Create endpoint”.
Si desea permitir el acceso desde una conexión PSC existente, use el menú desplegable de endpoints existentes. El menú desplegable mostrará las conexiones PSC existentes a los servicios de la misma infraestructura.
5

Configure el nombre DNS privado para el endpoint

Existen varias formas de configurar DNS. Configure DNS según su caso de uso específico.
Debe dirigir todos los subdominios (comodín) de “DNS name” a la dirección IP del endpoint PSC de GCP. Esto garantiza que los servicios o componentes de su VPC/red puedan resolverlo correctamente.
6

Acceda a una instancia mediante PSC

  1. En la consola de ClickHouse Cloud, vaya a la página Settings del servicio.
  2. Haga clic en “Set up private endpoint”.
  3. En el panel lateral que se abre, copie el valor de DNS name.
    El acceso a los servicios de ClickHouse mediante PSC está controlado por la Istio Authorization Policy a nivel de servicio, administrada por ClickHouse dentro de su infraestructura BYOC.
Última modificación el 14 de agosto de 2026