O que é o onboarding padrão?
Um onboarding BYOC padrão leva aproximadamente de 45 a 90 minutos de ponta a ponta, medidos desde o momento em que as etapas do CloudFormation ou do Terraform são iniciadas até o momento em que o primeiro serviço do ClickHouse fica acessível.
Solicitar acesso
Onboarding
Prepare uma conta da AWS/projeto do GCP/assinatura do Azure
1
Escolha um provedor de Cloud
2
Configuração da conta, do projeto ou da assinatura
A configuração inicial do BYOC pode ser realizada usando um template do CloudFormation (AWS), um módulo do Terraform (GCP) ou um módulo do Terraform (Azure). Ela cria uma identidade com privilégios elevados (IAM role/service account/principal de serviço), permitindo que os controllers do BYOC no ClickHouse Cloud gerenciem sua infraestrutura.Substitua
Os buckets de armazenamento, a VPC/VNet, o cluster do Kubernetes e os recursos de compute necessários para executar o ClickHouse não estão incluídos nesta configuração inicial. Eles serão provisionados no próximo passo.
Módulo do Terraform para AWS
Se preferir usar o Terraform em vez do CloudFormation para implantações na AWS, use o módulo terraform-byoc-onboarding:<version> pela tag mais recente na página de lançamentos do módulo — use sempre o lançamento mais recente.O módulo retorna clickhouse_management_role_arn. No fluxo padrão, não é necessário fazer nada com ele — o onboarding continua no console do ClickHouse Cloud —, mas mantenha esse valor à mão: o ClickHouse o solicitará se sua configuração diferir dos padrões (por exemplo, devido a um nome de função personalizada coordenada).O módulo era distribuído anteriormente como um tarball em
https://s3.us-east-2.amazonaws.com/clickhouse-public-resources.clickhouse.cloud/tf/byoc.tar.gz. Essa URL continua disponível, mas foi descontinuada — use o módulo do GitHub acima.ID externo da AWS
Na AWS, a função do IAM criada durante o setup confia no ClickHouse Cloud usando um ID externo (sts:ExternalId) para proteção contra ataques de representante confuso. O console do ClickHouse Cloud gera um ID externo para sua conta AWS quando você inicia o onboarding e o preenche automaticamente no link do CloudFormation; se usar o Terraform, passe o mesmo valor como external_id. Todas as infraestruturas BYOC na mesma conta AWS compartilham o mesmo ID externo.As infraestruturas BYOC integradas antes da introdução dos IDs externos usam o valor de placeholder
emptyid para compatibilidade retroativa. O console mostra esse valor quando você adiciona infraestrutura a uma conta AWS com uma implantação legacy existente, para que todas as infraestruturas da conta mantenham uma configuração de confiança consistente. Se quiser mudar para um ID externo único, entre em contato com o suporte do ClickHouse.3
Configure a infraestrutura de BYOC
Você deverá configurar a infraestrutura, incluindo buckets de armazenamento de objetos, VPC/VNet e o cluster do Kubernetes, no console do ClickHouse Cloud. Algumas configurações devem ser definidas nesta etapa, pois não poderão ser alteradas posteriormente. Especificamente:
- Região: Todas as regiões públicas listadas em nossa documentação sobre regiões compatíveis estão disponíveis para implantações BYOC. Atualmente, regiões privadas não são compatíveis.
-
Intervalo CIDR da VPC/VNet: Por padrão, usamos
10.0.0.0/16como intervalo CIDR para a VPC BYOC (AWS/GCP) ou VNet (Azure). Se você planeja usar peering de VPC/VNet com outra conta, certifique-se de que os intervalos CIDR não se sobreponham. O tamanho mínimo varia conforme a Cloud:- AWS:
/23 - Azure:
/23 - GCP:
/20
- AWS:
-
Zonas de disponibilidade: Se você planeja usar peering de VPC, alinhar as zonas de disponibilidade entre as contas de origem e BYOC pode ajudar a reduzir os custos de tráfego entre AZs. Por exemplo, na AWS, os sufixos de zona de disponibilidade (
a,b,c) podem representar IDs de zonas físicas diferentes entre contas. Consulte o guia da AWS para mais detalhes.
Crie seu primeiro serviço BYOC do ClickHouse
- Nome do serviço: Insira um nome claro e descritivo para seu serviço do ClickHouse.
- Infraestrutura BYOC: Selecione o ambiente BYOC, incluindo a conta de nuvem e a região, em que seu serviço será executado.
- Configuração de recursos: Escolha a quantidade de CPU e memória alocada às réplicas do ClickHouse.
- Número de réplicas: Defina o número de réplicas para aumentar a alta disponibilidade.