Sélectionner un chemin de connexion dans la console
- load balancer public — le point de terminaison exposé à Internet.
- load balancer privé — le point de terminaison interne, accessible via le peering VPC ou des réseaux connectés. Il n’est affiché que lorsqu’un load balancer privé est activé pour votre infrastructure.
- PrivateLink (AWS) / Private Service Connect (GCP) / Private Link (Azure) — le nom d’hôte du point de terminaison privé du fournisseur de cloud. Il n’est affiché que lorsqu’un point de terminaison privé est activé.
curl), le client natif, JDBC et les extraits des clients de langage (Python, Node.js, Java, Go et C#) — afin que vous puissiez copier une commande prête à l’emploi pour le chemin exact dont vous avez besoin, sans modifier le nom d’hôte manuellement.
La liste déroulante n’affiche que les chemins activés pour votre infrastructure, et son contenu est actualisé chaque fois que la boîte de dialogue s’ouvre — un load balancer privé ou un point de terminaison PrivateLink nouvellement activé apparaît la prochaine fois que vous ouvrez Connect, sans délai de propagation. Lorsqu’un seul chemin est disponible, la liste déroulante s’affiche comme désactivée, avec ce point de terminaison sélectionné.
Public Load Balancer
Vue d’ensemble
- Accès : Accessible depuis l’Internet public
- Cas d’utilisation : Convient aux applications et aux utilisateurs qui doivent se connecter depuis différents lieux ou réseaux
- Sécurité : Protégé par le chiffrement TLS et le filtrage IP (recommandé)
Connexion via load balancer public
- Récupérez votre point de terminaison de service dans la console ClickHouse Cloud. Le point de terminaison s’affiche dans la section “Connect” de votre service.
aws correspond à votre fournisseur de cloud ; utilisez gcp ou azure pour les déploiements sur ces clouds.
Filtrage IP
Load balancer privé
Vue d’ensemble
- Accès : Accessible uniquement depuis votre infrastructure réseau privée
- Cas d’utilisation : Idéal pour les applications exécutées dans le même environnement Cloud ou connectées via VPC/VNet peering
- Sécurité : Le trafic reste sur votre réseau privé, sans exposition à l’Internet public
Connexion via un load balancer privé
- Activez le load balancer privé (s’il n’est pas déjà activé) pour votre infrastructure BYOC dans la console ClickHouse Cloud. Consultez Load Balancers pour plus de détails.
-
Vérifiez la connectivité réseau :
- Pour le peering VPC/VNet : terminez la configuration du peering (voir Configuration du réseau privé)
- Pour les autres réseaux privés : assurez-vous que le routage est configuré pour atteindre le VPC/VNet BYOC
-
Obtenez votre point de terminaison privé :
Le point de terminaison privé est disponible dans la console ClickHouse Cloud, dans la section « Connect » de votre service. Il suit le même format que le point de terminaison public, avec le suffixe
-privateajouté à la partie correspondant à l’ID du service. Par exemple :- Point de terminaison public :
sb9jmrq2ne.asf3kcggao.ap-southeast-1.aws.clickhouse-byoc.com - Point de terminaison privé :
sb9jmrq2ne-private.asf3kcggao.ap-southeast-1.aws.clickhouse-byoc.com
-private, sélectionnez load balancer privé dans le menu déroulant Connection via de la boîte de dialogue Connect pour copier directement le point de terminaison ainsi que les commandes de connexion prêtes à l’emploi. - Point de terminaison public :
Filtrage IP
Configuration du Security Group
PrivateLink, Private Service Connect ou Private Link
Vue d’ensemble
- Accès : connectivité privée via le service géré du fournisseur de cloud
- Isolation réseau : le trafic ne transite jamais par l’Internet public
- Cas d’utilisation : déploiements Enterprise nécessitant un niveau maximal de sécurité et d’isolation réseau
- Avantages :
- Aucun VPC peering requis
- Architecture réseau simplifiée
- Amélioration de la posture de sécurité et de conformité
Connexion via un point de terminaison privé
vpce sur AWS, p sur GCP et privatelink sur Azure. Par exemple :
- Point de terminaison public (AWS) :
h5ju65kv87.mhp0y4dmph.us-west-2.aws.clickhouse-byoc.com - Point de terminaison PrivateLink (AWS) :
h5ju65kv87.vpce.mhp0y4dmph.us-west-2.aws.clickhouse-byoc.com - Point de terminaison Private Service Connect (GCP) :
h5ju65kv87.p.mhp0y4dmph.us-central1.gcp.clickhouse-byoc.com - Point de terminaison Private Link (Azure) :
h5ju65kv87.privatelink.mhp0y4dmph.westus3.azure.clickhouse-byoc.com
Liste d’autorisation des Endpoint ID
- AWS : le VPC Endpoint ID (consultez le guide de configuration AWS)
- GCP : le PSC Connection ID (consultez le guide de configuration GCP)
- Azure : le Private Endpoint Resource ID (consultez le guide de configuration Azure)
Choisir la bonne méthode de connexion
Dépannage des problèmes de connexion
- Vérifiez l’accessibilité du point de terminaison : assurez-vous d’utiliser le bon point de terminaison (public ou privé)
- Vérifiez les filtres IP : pour les load balancers publics, vérifiez que votre adresse IP figure dans la liste d’autorisation
- Vérifiez la connectivité réseau : pour les connexions privées, assurez-vous que le VPC/VNet peering ou le point de terminaison privé est correctement configuré
- Vérifiez les Security Groups : pour les load balancers privés, vérifiez que les règles des Security Groups autorisent le trafic depuis votre réseau source
- Vérifiez la liste d’autorisation du point de terminaison : pour PrivateLink, Private Service Connect ou Private Link, vérifiez que l’ID du point de terminaison a bien été ajouté à la liste d’autorisation du service ClickHouse
- Vérifiez l’authentification : assurez-vous d’utiliser les bons identifiants (username et password)
- Contactez le support : si les problèmes persistent, contactez ClickHouse Support