Seleccionar una ruta de conexión en la consola
- Balanceador de carga público — el endpoint expuesto a Internet.
- Balanceador de carga privado — el endpoint interno, accesible mediante peering de VPC o redes conectadas. Solo aparece cuando hay un balanceador de carga privado habilitado para su infraestructura.
- PrivateLink (AWS) / Private Service Connect (GCP) / Private Link (Azure) — el hostname del endpoint privado del proveedor de Cloud. Solo aparece cuando hay un endpoint privado habilitado.
curl), el client nativo, JDBC y los fragmentos de client para cada lenguaje (Python, Node.js, Java, Go y C#) — para que pueda copiar un comando listo para usar para la ruta exacta que necesita, sin editar el hostname manualmente.
El menú desplegable solo muestra las rutas habilitadas para su infraestructura, y la lista se actualiza cada vez que se abre el cuadro de diálogo: un balanceador de carga privado o un endpoint de PrivateLink recién habilitado aparecerá la próxima vez que abra Conectar, sin retraso de propagación. Cuando solo hay una ruta disponible, el menú desplegable aparece deshabilitado con ese endpoint seleccionado.
Balanceador de carga público
Descripción general
- Acceso: Accesible desde internet
- Caso de uso: Adecuado para aplicaciones y usuarios que necesitan conectarse desde distintas ubicaciones o redes
- Seguridad: Protegido con cifrado TLS y filtrado de IP (recomendado)
Conexión a través de un balanceador de carga público
- Obtén el endpoint de tu servicio en la consola de ClickHouse Cloud. El endpoint se muestra en la sección “Connect” de tu servicio.
aws indica tu proveedor de nube; para implementaciones en esas nubes, será gcp o azure.
Filtrado por IP
Balanceador de carga privado
Descripción general
- Acceso: Accesible solo desde la infraestructura de su red privada
- Caso de uso: Ideal para aplicaciones que se ejecutan en el mismo entorno en la nube o están conectadas mediante peering de VPC/VNet
- Seguridad: El tráfico permanece dentro de su red privada, sin exposición a la internet pública
Conexión a través de un balanceador de carga privado
- Habilite el balanceador de carga privado (si aún no lo está) para su infraestructura BYOC en la consola de ClickHouse Cloud. Consulte Balanceadores de carga para obtener más información.
-
Asegúrese de que haya conectividad de red:
- Para peering de VPC/VNet: complete la configuración de peering (consulte Configuración de red privada)
- Para otras redes privadas: asegúrese de que el enrutamiento esté configurado para llegar a la VPC/VNet de BYOC
-
Obtenga su endpoint privado:
El endpoint privado está disponible en la consola de ClickHouse Cloud, en la sección “Conectar” de su servicio. El endpoint privado sigue el mismo formato que el endpoint público, pero con el sufijo
-privateañadido a la parte del ID del servicio. Por ejemplo:- Endpoint público:
sb9jmrq2ne.asf3kcggao.ap-southeast-1.aws.clickhouse-byoc.com - Endpoint privado:
sb9jmrq2ne-private.asf3kcggao.ap-southeast-1.aws.clickhouse-byoc.com
hostnamecon el sufijo-private, seleccione Private load balancer en el menú desplegable Connection via del cuadro de diálogo Conectar para copiar directamente el endpoint y los comandos de conexión ya preparados. - Endpoint público:
Filtrado por IP
Configuración del grupo de seguridad
PrivateLink, Private Service Connect o Private Link
Descripción general
- Acceso: Conectividad privada a través del servicio gestionado del proveedor de nube
- Aislamiento de red: El tráfico nunca atraviesa la Internet pública
- Caso de uso: Implementaciones Enterprise que requieren la máxima seguridad y el máximo aislamiento de red
- Beneficios:
- No se requiere peering de VPC
- Arquitectura de red simplificada
- Mayor seguridad y mejor cumplimiento normativo
Conexión mediante un endpoint privado
vpce en AWS, p en GCP y privatelink en Azure. Por ejemplo:
- Endpoint público (AWS):
h5ju65kv87.mhp0y4dmph.us-west-2.aws.clickhouse-byoc.com - Endpoint PrivateLink (AWS):
h5ju65kv87.vpce.mhp0y4dmph.us-west-2.aws.clickhouse-byoc.com - Endpoint Private Service Connect (GCP):
h5ju65kv87.p.mhp0y4dmph.us-central1.gcp.clickhouse-byoc.com - Endpoint Private Link (Azure):
h5ju65kv87.privatelink.mhp0y4dmph.westus3.azure.clickhouse-byoc.com
Lista de permitidos de Endpoint ID
- AWS: el VPC Endpoint ID (consulte la guía de configuración de AWS)
- GCP: el PSC Connection ID (consulte la guía de configuración de GCP)
- Azure: el Private Endpoint Resource ID (consulte la guía de configuración de Azure)
Elegir el método de conexión adecuado
Solución de problemas de conexión
- Verifique la accesibilidad del endpoint: Asegúrese de que está usando el endpoint correcto (público o privado)
- Compruebe los filtros de IP: En los balanceadores de carga públicos, verifique que su dirección IP esté en la lista de permitidos
- Verifique la conectividad de red: En las conexiones privadas, asegúrese de que el peering de VPC/VNet o el endpoint privado estén configurados correctamente
- Compruebe los grupos de seguridad: En los balanceadores de carga privados, verifique que las reglas del grupo de seguridad permitan tráfico desde su red de origen
- Compruebe la lista de permitidos del endpoint: En PrivateLink, Private Service Connect o Private Link, verifique que el Endpoint ID se haya añadido a la lista de permitidos del servicio de ClickHouse
- Revise la autenticación: Asegúrese de usar las credenciales correctas (nombre de usuario y contraseña)
- Contacte con el soporte: Si los problemas persisten, contacte con el soporte de ClickHouse