Публичный балансировщик нагрузки
Обзор
- Доступ: Доступен из общедоступного интернета
- Сценарий использования: Подходит для приложений и пользователей, которым требуется подключение из разных мест или сетей
- Безопасность: Защищено TLS-шифрованием и фильтрацией по IP-адресам (рекомендуется)
Подключение через публичный балансировщик нагрузки
- Получите конечную точку сервиса в консоли ClickHouse Cloud. Конечная точка отображается в разделе “Connect” вашего сервиса.
Фильтрация по IP
Приватный балансировщик нагрузки
Обзор
- Доступ: Доступен только из вашей частной сетевой инфраструктуры
- Сценарий использования: Идеально подходит для приложений, работающих в той же облачной среде или подключенных через пиринг VPC
- Безопасность: Трафик остается в пределах вашей частной сети, без доступа из публичного интернета
Подключение через приватный балансировщик нагрузки
- Включите приватный балансировщик нагрузки (если он еще не включен). Обратитесь в ClickHouse Support, если вам нужно включить приватный балансировщик нагрузки для вашего развертывания.
- Убедитесь в наличии сетевой связности:
- Для пиринга VPC: завершите настройку пиринга VPC (см. Настройка частной сети)
- Для других частных сетей: убедитесь, что маршрутизация настроена для доступа к VPC BYOC
- Получите свою частную конечную точку:
Частная конечная точка доступна в консоли ClickHouse Cloud, в разделе “Connect” вашего сервиса. Она имеет тот же формат, что и публичная конечная точка, но с суффиксом
-private, добавленным к части идентификатора сервиса. Например:- Публичная конечная точка:
sb9jmrq2ne.asf3kcggao.ap-southeast-1.aws.clickhouse-byoc.com - Частная конечная точка:
sb9jmrq2ne-private.asf3kcggao.ap-southeast-1.aws.clickhouse-byoc.com
- Публичная конечная точка:
Фильтрация IP
Настройка Security Group
PrivateLink или Private Service Connect
Обзор
- Доступ: Закрытое подключение через управляемый сервис облачного провайдера
- Изоляция сети: Трафик никогда не проходит через общедоступный интернет
- Сценарий использования: Корпоративные развертывания, требующие максимальной безопасности и изоляции сети
- Преимущества:
- пиринг VPC не требуется
- Упрощённая сетевая архитектура
- Повышенный уровень безопасности и соответствия требованиям
Подключение через PrivateLink/Private Service Connect
vpce, который указывает, что трафик маршрутизируется через конечную точку VPC. DNS-разрешение в вашем VPC автоматически направляет трафик через конечную точку PrivateLink.
Формат конечной точки PrivateLink похож на формат публичной конечной точки, но содержит поддомен vpce между поддоменом сервиса и поддоменом инфраструктуры BYOC. Например:
- Публичная конечная точка:
h5ju65kv87.mhp0y4dmph.us-west-2.aws.clickhouse-byoc.com - Конечная точка PrivateLink:
h5ju65kv87.vpce.mhp0y4dmph.us-west-2.aws.clickhouse-byoc.com
Список разрешённых Endpoint ID
Выбор подходящего метода подключения
Устранение неполадок с подключением
- Проверьте доступность конечной точки: Убедитесь, что используете правильную конечную точку (публичную или приватную)
- Проверьте IP-фильтры: Для публичных балансировщиков нагрузки убедитесь, что ваш IP-адрес есть в списке разрешённых
- Проверьте сетевую связность: Для приватных подключений убедитесь, что пиринг VPC или PrivateLink настроены правильно
- Проверьте группы безопасности: Для приватных балансировщиков нагрузки убедитесь, что правила Security Group разрешают трафик из вашей исходной сети
- Проверьте группы безопасности: Для PrivateLink или Private Service Connect убедитесь, что Endpoint ID добавлен в список разрешённых сервиса ClickHouse
- Проверьте аутентификацию: Убедитесь, что используете правильные учётные данные (имя пользователя и пароль)
- Обратитесь в службу поддержки: Если проблема сохраняется, обратитесь в службу поддержки ClickHouse