> ## Documentation Index
> Fetch the complete documentation index at: https://private-7c7dfe99-trino-dialect.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

# Vue d’ensemble

> Déployer ClickHouse sur votre propre infrastructure cloud

export const Image = ({img, alt, size = "lg"}) => {
  const normalizedSize = ["sm", "md", "lg"].includes(size) ? size : "lg";
  return <div className={`ch-image-${normalizedSize}`}>
      <Frame>
        <img src={img} alt={alt} />
      </Frame>
    </div>;
};

<div id="overview">
  ## Vue d’ensemble
</div>

Bring Your Own Cloud (BYOC) vous permet de déployer des services ClickHouse et de stocker vos données directement dans vos propres comptes cloud, plutôt que de vous appuyer sur l’infrastructure ClickHouse Cloud par défaut. Cette approche convient particulièrement aux organisations soumises à des politiques de sécurité strictes ou à des exigences de conformité réglementaire imposant un contrôle total et une souveraineté complète sur leurs données.

Dans les grandes lignes, BYOC sépare le plan de contrôle, qui s’exécute dans le VPC ClickHouse et est géré par ClickHouse Cloud, du plan de données, qui s’exécute entièrement dans votre compte cloud et contient vos clusters ClickHouse, vos données et vos sauvegardes. Pour une vue détaillée des composants impliqués et de la manière dont le trafic circule entre eux, consultez la page [Architecture](/fr/products/bring-your-own-cloud/overview/architecture).

> **Si vous souhaitez y avoir accès, veuillez [nous contacter](https://clickhouse.com/cloud/bring-your-own-cloud).** Consultez nos [Conditions d’utilisation](https://clickhouse.com/legal/agreements/terms-of-service) pour plus d’informations.

<Note>
  BYOC est conçu spécifiquement pour les déploiements à grande échelle et nécessite que les clients signent un contrat d’engagement.
</Note>

**Fournisseurs de services cloud pris en charge :**

* AWS (GA)
* GCP (GA)
* Azure (GA)

**Régions Cloud prises en charge :**
Toutes les **régions publiques** répertoriées dans notre documentation sur les [régions prises en charge](/fr/products/cloud/reference/supported-regions) sont disponibles pour les déploiements BYOC. Les régions privées ne sont pas prises en charge pour le moment.

<div id="prerequisites">
  ## Prérequis
</div>

Les exigences suivantes sont essentielles à l’architecture et à l’exploitation de BYOC. Elles s’appliquent à tous les déploiements et ne peuvent faire l’objet d’aucune dérogation ni être contournées :

* **Une région prise en charge.** BYOC est déployé uniquement dans les régions publiques répertoriées dans la documentation des [régions prises en charge](/fr/products/cloud/reference/supported-regions). Les AWS Local Zones et les régions à zone unique ne sont pas prises en charge. Si la région dont vous avez besoin n’est pas répertoriée, contactez votre représentant ClickHouse avant de planifier un déploiement.
* **Trois zones de disponibilité.** Chaque infrastructure BYOC s’étend sur trois zones de disponibilité : c’est ainsi que la haute disponibilité est assurée pour les serveurs ClickHouse et ClickHouse Keeper. Les régions comptant moins de trois zones ne peuvent pas héberger BYOC, et les déploiements sur une ou deux zones ne sont pas proposés.
* **Les artefacts d’onboarding, appliqués tels quels.** Le modèle CloudFormation ou le module Terraform doit être appliqué exactement tel qu’il est fourni : les noms de ressources (comme le rôle IAM `ClickHouseManagementRole`) et les [autorisations de référence documentées](/fr/products/bring-your-own-cloud/reference/privilege) sont codés en dur dans l’automatisation de ClickHouse. Toute modification nécessite l’approbation explicite de ClickHouse ; les personnalisations prises en charge sont exposées sous forme de paramètres de modèle. Consultez l’[onboarding standard](/fr/products/bring-your-own-cloud/onboarding/standard).
* **Un cluster Kubernetes géré par ClickHouse.** Le cluster EKS/GKE/AKS est créé et entièrement exploité par ClickHouse. L’installation dans un cluster Kubernetes existant n’est pas prise en charge, et aucun contrôleur d’admission ni moteur de politiques à l’échelle du cluster ne doit y être installé.
* **Principes de base du réseau.** Une résolution DNS fonctionnelle et un accès Internet sortant (directement ou via NAT) sont requis dans chaque configuration. Pour un VPC/VNet géré par ClickHouse, la plage CIDR doit être d’au moins `/23` sur AWS et Azure, et d’au moins `/20` sur GCP, dont la moitié est affectée à la plage de pods du cluster GKE. Il s’agit de minimums absolus, pas de recommandations : chaque réplique consomme des adresses IP, donc les déploiements plus importants nécessitent une plage plus étendue. Les VPC gérés par le client ont leurs propres exigences de sous-réseau selon le cloud ; consultez les guides de personnalisation [AWS](/fr/products/bring-your-own-cloud/onboarding/customization-aws) et [GCP](/fr/products/bring-your-own-cloud/onboarding/customization-gcp).

<div id="features">
  ## Fonctionnalités
</div>

<div id="supported-features">
  ### Fonctionnalités prises en charge
</div>

* **SharedMergeTree** : ClickHouse Cloud et BYOC utilisent le même binaire et la même configuration. Par conséquent, toutes les fonctionnalités du cœur de ClickHouse sont prises en charge dans BYOC, y compris SharedMergeTree.
* **Shared Catalog**
* **Accès à la Console pour gérer l’état du service** :
  * Prend en charge des opérations telles que le démarrage, l’arrêt et la suppression.
  * Afficher les services et leur statut.
* **Sauvegarde et restauration gérées**
* **Mise à l’échelle verticale et horizontale manuelle.**
* **Mise en veille/réveil automatiques**
* **Warehouses** : Compute-Compute Separation
* **Réseau Zero Trust via Tailscale.**
* **Monitoring** :
  * Collecte Prometheus pour une supervision centralisée avec Prometheus, Grafana et Datadog. Consultez [BYOC Observability](/fr/products/bring-your-own-cloud/reference/observability-aws) pour les instructions de configuration.
* **VPC Peering**
* **S3 sécurisé**
* **[AWS PrivateLink](https://aws.amazon.com/privatelink/)**
* **[GCP Private Service Connect](https://docs.cloud.google.com/vpc/docs/private-service-connect)**
* **[Azure Private Link](https://learn.microsoft.com/en-us/azure/private-link/private-link-overview)**
* **Intégration** : Consultez la liste complète sur [cette page](/fr/integrations/home).

<div id="planned-features-currently-unsupported">
  ### Fonctionnalités prévues (actuellement non prises en charge)
</div>

Les fonctionnalités suivantes présentent des limitations ou ne sont pas entièrement prises en charge dans les déploiements Bring Your Own Cloud (BYOC).

* SQL Console : non disponible pour les déploiements BYOC, mais figure sur la feuille de route.
* ClickPipes : non disponible pour les déploiements BYOC, mais figure sur la feuille de route.
* Autoscaling : prévu sur la feuille de route pour une ajout dans de futures versions.
* Interface MySQL
* AWS KMS, également appelé CMEK (clés de chiffrement gérées par le client)
* Advanced Dashboard : cette interface uniquement côté client nécessite que votre navigateur ait un accès direct à votre serveur ClickHouse et puisse s’y connecter via son point de terminaison. Si les politiques réseau de votre VPC restreignent l’accès entrant du navigateur au point de terminaison ClickHouse, l’Advanced Dashboard ne fonctionnera pas.
* Dashboards de monitoring : actuellement, seules les métriques d’allocation mémoire sont disponibles dans le dashboard de monitoring. La prise en charge de métriques supplémentaires est en cours et devrait être disponible dans une prochaine version.
