قد تُفرض رسوم إضافية على حركة المرور بين المناطق. يُرجى مراجعة أحدث وثائق Azure.
- احصل على الاسم المستعار لاتصال Azure في Private Link
- أنشئ Private Endpoint في Azure
- أضف معرّف مورد Private Endpoint إلى المؤسسة في ClickHouse Cloud
- أضف معرّف مورد Private Endpoint إلى قائمة السماح الخاصة بخدماتك
- الوصول إلى خدمة ClickHouse Cloud الخاصة بك باستخدام Private Link
انتقلت ClickHouse Cloud Azure PrivateLink من استخدام عوامل تصفية resourceGUID إلى عوامل تصفية Resource ID. ولا يزال بإمكانك استخدام resourceGUID لأنه متوافق مع الإصدارات السابقة، لكننا نوصي بالانتقال إلى عوامل تصفية Resource ID. للترحيل، ما عليك سوى إنشاء نقطة نهاية جديدة باستخدام Resource ID، وربطها بالخدمة، ثم إزالة نقطة النهاية القديمة المستندة إلى resourceGUID.
تنبيه
الحصول على الاسم المستعار لاتصال Azure الخاص بـ Private Link
الخيار 1: وحدة تحكم ClickHouse Cloud
Service name وDNS name، إذ سيُستخدمان عند إعداد Private Link.
دوّن Service name وDNS name، فستحتاج إليهما في الخطوات التالية.
الخيار 2: API
INSTANCE_ID الخاص بمثيل ClickHouse من خلال التصفية حسب المنطقة والمزوّد واسم الخدمة:
endpointServiceId. ستستخدمها في الخطوة التالية.
إنشاء Private Endpoint في Azure
الخيار 1: استخدام Azure Portal لإنشاء نقطة نهاية خاصة في Azure
في الشاشة التالية، حدِّد الخيارات التالية:
- Subscription / Resource Group: يُرجى اختيار اشتراك Azure ومجموعة الموارد الخاصة بـ Private Endpoint.
- Name: عيّن اسمًا لـ Private Endpoint.
- Region: اختر المنطقة التي توجد فيها شبكة VNet المنشورة والتي ستتصل بـ ClickHouse Cloud عبر Private Link.
حدِّد الخيار Connect to an Azure resource by resource ID or alias. بالنسبة إلى Resource ID or alias، استخدم
endpointServiceId الذي حصلت عليه من خطوة الحصول على الاسم المستعار لاتصال Azure لـ Private Link.
انقر على الزر Next: Virtual Network.
- Virtual network: اختر شبكة VNet التي تريد ربطها بـ ClickHouse Cloud باستخدام Private Link
- Subnet: اختر الشبكة الفرعية التي سيتم فيها إنشاء Private Endpoint
- Application security group: يمكنك إرفاق ASG بـ Private Endpoint واستخدامه في Network Security Groups لتصفية حركة مرور الشبكة من وإلى Private Endpoint.
اختياريًا، يمكنك إرفاق tags بـ Private Endpoint. انقر على الزر Next: Review + create.
أخيرًا، انقر على الزر Create. ستكون Connection status الخاصة بـ Private Endpoint التي تم إنشاؤها في حالة Pending. وستتغير إلى حالة Approved بمجرد إضافة Private Endpoint هذه إلى allow list الخاصة بالخدمة. افتح network interface المرتبطة بـ Private Endpoint وانسخ Private IPv4 address (10.0.0.4 في هذا المثال)، إذ ستحتاج إلى هذه المعلومة في الخطوات التالية.
الخيار 2: استخدام Terraform لإنشاء Private Endpoint في Azure
الحصول على معرّف مورد Private Endpoint
id ذي المستوى الأعلى (Resource ID الخاص بـ private endpoint، بالتنسيق /subscriptions/.../providers/Microsoft.Network/privateEndpoints/<name>) — لا تستخدم حقول id المتداخلة داخل الكائن properties:
الطريقة المفضلة: استخدام Resource ID
الطريقة القديمة: استخدام resourceGUID
لا يزال بإمكانك استخدام resourceGUID للحفاظ على backward compatibility. ابحث عن الحقل resourceGuid وانسخ هذه القيمة:
إعداد DNS لـ Private Link
${location_code}.privatelink.azure.clickhouse.cloud) وربطها بـ VNet للوصول إلى الموارد عبر Private Link.
إنشاء منطقة Private DNS
إنشاء سجل DNS من نوع wildcard
- افتح مجموعة الموارد
MyAzureResourceGroupوحدد منطقة Private DNS${region_code}.privatelink.azure.clickhouse.cloud. - حدد + Record set.
- في Name، اكتب
*. - في IP Address، اكتب عنوان IP الظاهر لـ Private Endpoint.
- حدد OK.
إنشاء رابط شبكة افتراضية
توجد عدة طرق لتهيئة DNS. يُرجى إعداد DNS وفقًا لحالة الاستخدام الخاصة بك.
تحقّق من إعداد DNS
xxxxxxxxxx.westus3.privatelink.azure.clickhouse.cloud إلى عنوان IP الخاص بـ Private Endpoint. (10.0.0.4 في هذا المثال).
أضِف معرّف مورد Private Endpoint إلى المؤسسة الخاصة بك في ClickHouse Cloud
الخيار 1: وحدة تحكم ClickHouse Cloud
الخيار 2: API
ENDPOINT_ID باستخدام البيانات الواردة في خطوة الحصول على معرّف مورد نقطة النهاية الخاصة.
شغّل الأمر التالي لإضافة Private Endpoint:
أضِف معرّف مورد Private Endpoint إلى قائمة السماح لخدماتك
الخيار 1: وحدة تحكم ClickHouse Cloud
Resource ID الذي حصلت عليه من الخطوة السابقة.
إذا كنت تريد السماح بالوصول من اتصال PrivateLink موجود، فاستخدم القائمة المنسدلة الخاصة بنقطة النهاية الموجودة.
الخيار 2: API
الوصول إلى خدمة ClickHouse Cloud الخاصة بك باستخدام Private Link
privateDnsHostnameAPI أو اسم DNSconsole المأخوذ من الحصول على الاسم المستعار لاتصال Azure لـ Private Link.
الحصول على اسم مضيف DNS الخاص
الخيار 1: وحدة تحكم ClickHouse Cloud
الخيار 2: API
xxxxxxx.region_code.privatelink.azure.clickhouse.cloud عبر Private Link. في المقابل، سيُوجَّه xxxxxxx.region_code.azure.clickhouse.cloud عبر الإنترنت.
استخدم privateDnsHostname للاتصال بخدمة ClickHouse Cloud الخاصة بك عبر Private Link.
استكشاف الأخطاء وإصلاحها
اختبار إعدادات DNS
privateDnsHostnameAPI أو DNS nameconsole من الحصول على الاسم المستعار لاتصال Azure لـ Private Link
يُفترض أن تتلقى الاستجابة التالية:
أعاد النظير تعيين الاتصال
Private Endpoint في حالة انتظار
اختبار الاتصال
openssl. تأكّد من أن حالة نقطة نهاية Private Link هي Accepted.
يُفترض أن يتمكّن OpenSSL من الاتصال (ابحث عن CONNECTED في المخرجات). ومن المتوقع ظهور errno=104.