¿Qué es el onboarding estándar?
Un onboarding BYOC estándar tarda aproximadamente entre 45 y 90 minutos de principio a fin, medidos desde el momento en que se inician los pasos de CloudFormation o Terraform hasta que el primer servicio de ClickHouse queda accesible.
Solicitar acceso
Onboarding
Prepara una cuenta de AWS, un proyecto de GCP o una suscripción de Azure
1
Elige un proveedor de servicios en la nube
2
Configuración de la cuenta, el proyecto o la suscripción
La configuración inicial de BYOC se puede realizar mediante una plantilla de CloudFormation (AWS), un módulo de Terraform (GCP) o un módulo de Terraform (Azure). Crea una identidad con privilegios elevados (rol de IAM/cuenta de servicio/entidad de servicio), lo que permite a los controladores de BYOC de ClickHouse Cloud administrar su infraestructura.Sustituya
Los buckets de almacenamiento, la VPC/VNet, el clúster de Kubernetes y los recursos de computación necesarios para ejecutar ClickHouse no se incluyen en esta configuración inicial. Se aprovisionarán en el siguiente paso.
Módulo de Terraform para AWS
Si prefiere usar Terraform en lugar de CloudFormation para las implementaciones de AWS, use el módulo terraform-byoc-onboarding:<version> por la etiqueta más reciente de la página de releases del módulo; utilice siempre la release más reciente.El módulo genera clickhouse_management_role_arn. En el flujo estándar, no es necesario realizar ninguna acción con él: el onboarding continúa en la ClickHouse Cloud console. No obstante, téngalo a mano: ClickHouse se lo solicitará si su configuración se desvía de los valores predeterminados (por ejemplo, si se coordina un nombre de rol personalizado).Anteriormente, el módulo se distribuía como un archivo tarball en
https://s3.us-east-2.amazonaws.com/clickhouse-public-resources.clickhouse.cloud/tf/byoc.tar.gz. Esa URL sigue disponible, pero está obsoleta; utilice el módulo de GitHub anterior.ID externo de AWS
En AWS, el rol de IAM creado durante la configuración establece una relación de confianza con ClickHouse Cloud mediante un ID externo (sts:ExternalId) para protegerse contra ataques de suplantación de autoridad. La ClickHouse Cloud console genera un ID externo para su cuenta de AWS al iniciar el onboarding y lo rellena previamente en el enlace de CloudFormation; si utiliza Terraform, proporcione el mismo valor como external_id. Todas las infraestructuras BYOC de la misma cuenta de AWS comparten el mismo ID externo.Las infraestructuras BYOC incorporadas antes de la introducción de los ID externos utilizan el valor de marcador de posición
emptyid para mantener la compatibilidad con versiones anteriores. La consola muestra este valor al añadir infraestructura a una cuenta de AWS con una implementación legacy existente, para que todas las infraestructuras de la cuenta mantengan una configuración de confianza coherente. Si desea cambiar a un ID externo único, póngase en contacto con el soporte de ClickHouse.3
Configure la infraestructura BYOC
Se le pedirá que configure la infraestructura —incluidos los buckets de almacenamiento de objetos, la VPC/VNet y el clúster de Kubernetes— desde la consola de ClickHouse Cloud. Algunas configuraciones deben definirse en esta etapa, ya que no podrán modificarse posteriormente. En concreto:
- Región: Todas las regiones públicas incluidas en nuestra documentación sobre regiones compatibles están disponibles para implementaciones de BYOC. Actualmente, las regiones privadas no son compatibles.
-
Rango CIDR de VPC/VNet: De forma predeterminada, usamos
10.0.0.0/16como rango CIDR para la VPC de BYOC (AWS/GCP) o la VNet (Azure). Si planea usar peering de VPC/VNet con otra cuenta, asegúrese de que los rangos CIDR no se superpongan. El tamaño mínimo difiere según la nube:- AWS:
/23 - Azure:
/23 - GCP:
/20
- AWS:
-
Zonas de disponibilidad: Si planea usar peering de VPC, alinear las zonas de disponibilidad entre las cuentas de origen y de BYOC puede ayudar a reducir los costos de tráfico entre zonas de disponibilidad. Por ejemplo, en AWS, los sufijos de las zonas de disponibilidad (
a,b,c) pueden representar distintos ID de zonas físicas en diferentes cuentas. Consulte la guía de AWS para obtener más información.
Crea tu primer servicio de ClickHouse BYOC
- Service name: Introduce un nombre claro y descriptivo para tu servicio de ClickHouse.
- BYOC infrastructure: Selecciona el entorno BYOC, incluida la cuenta en la nube y la región, donde se ejecutará tu servicio.
- Resource configuration: Elige la cantidad de CPU y memoria asignada a tus réplicas de ClickHouse.
- Replica count: Establece el número de réplicas para mejorar la alta disponibilidad.