Requisitos previos
Habilite el balanceador de carga privado para ClickHouse BYOC
Configurar el peering de VPC
Los pasos del ejemplo corresponden a un caso sencillo; en escenarios más avanzados, como el peering con conectividad on-premise, puede que sea necesario realizar algunos ajustes.
1
Crear una conexión de peering
En este ejemplo, vamos a configurar el peering entre la red de VPC de BYOC y otra red de VPC existente.
- Vaya a “VPC Network” en el proyecto de Google Cloud de ClickHouse BYOC.
- Seleccione “VPC network peering”.
- Haga clic en “Create connection”.
- Introduzca los campos necesarios según sus requisitos. A continuación se muestra una captura de pantalla de cómo crear un peering dentro del mismo proyecto de GCP.
2
Acceder al servicio de ClickHouse mediante la conexión de peering
Para acceder a ClickHouse de forma privada, se aprovisionan un balanceador de carga privado y un endpoint para ofrecer conectividad segura desde la VPC con peering del usuario. El private endpoint sigue el formato del endpoint público con el sufijo
-private. Por ejemplo:- Endpoint público:
h5ju65kv87.mhp0y4dmph.us-east1.gcp.clickhouse-byoc.com - Private endpoint:
h5ju65kv87-private.mhp0y4dmph.us-east1.gcp.clickhouse-byoc.com
Configurar PSC (Private Service Connect)
1
Habilite el enlace privado en la consola de ClickHouse
Asegúrese de que el balanceador de carga privado esté habilitado como requisito previo.
2
Obtenga el Service name del endpoint
- En la consola de ClickHouse Cloud, vaya a la página Settings del servicio al que desea conectarse mediante PSC.
- Haga clic en “Set up private endpoint”.
- En el panel lateral que se abre, copie los valores de
Service nameyDNS name; los utilizará en el siguiente paso. (El valor puede tardar un tiempo en generarse después de habilitar el enlace privado).
3
Cree un endpoint en su red
- Abra su propia consola de GCP (es decir, la cuenta de GCP en la que se encuentra su aplicación cliente) → Network Services → Private Service Connect → Connected Endpoints.
- Abra el cuadro de diálogo de creación de Private Service Connect haciendo clic en el botón “Connect Endpoint”.
-
Introduzca los siguientes campos:
- Target: use
Published service - Target service: use el
Service nameobtenido en el paso anterior - Endpoint name: introduzca un nombre de endpoint válido
- Network/Subnetwork: elija la red que desea usar para la conexión; es la red desde la que se conectará su aplicación cliente
- IP address: elija o cree una nueva dirección IP para el endpoint; deberá usar esta dirección IP en el paso Configure el nombre DNS privado para el endpoint
- (opcional) Enable global access: habilítelo si desea que el endpoint esté disponible desde cualquier región
- Haga clic en el botón “ADD ENDPOINT” para crear el endpoint.
- Target: use
- La columna Status cambiará de Pending a Accepted una vez aprobada la conexión.
-
Después de crear el endpoint, copie el valor de
PSC Connection ID; lo utilizará en el siguiente paso.
4
Agregue el Endpoint ID a la lista de permitidos del servicio de ClickHouse
- En la consola de ClickHouse Cloud, vaya a la página Settings del servicio al que desea conectarse mediante PSC.
- Haga clic en “Set up private endpoint”.
- En el panel lateral que se abre, introduzca el
PSC Connection IDobtenido en el paso anterior en el campoEndpoint IDe incluya una descripción opcional. - Haga clic en “Create endpoint”.
Si desea permitir el acceso desde una conexión PSC existente, use el menú desplegable de endpoints existentes.
El menú desplegable mostrará las conexiones PSC existentes a los servicios de la misma infraestructura.
5
Configure el nombre DNS privado para el endpoint
Existen varias formas de configurar DNS. Configure DNS según su caso de uso específico.
6
Acceda a una instancia mediante PSC
- En la consola de ClickHouse Cloud, vaya a la página Settings del servicio.
- Haga clic en “Set up private endpoint”.
- En el panel lateral que se abre, copie el valor de
DNS name.El acceso a los servicios de ClickHouse mediante PSC está controlado por la Istio Authorization Policy a nivel de servicio, administrada por ClickHouse dentro de su infraestructura BYOC.