Pasos a seguir
En esta guía, asumimos que ClickHouse se ha instalado en las ubicaciones de paquetes estándar. Usamos el dominio
product-test-server.clickhouse-dev.com en todos los ejemplos. Sustituya ese dominio por el suyo según corresponda.- Verifique que tenga un registro DNS
AoAAAAque apunte a su servidor. Esto puede hacerse con la herramienta de Linuxdig.Por ejemplo, la respuesta paraproduct-test-server.clickhouse-dev.comal usar el servidor DNS de Cloudflare1.1.1.1:
- Abre el puerto 80 en tu servidor. Este puerto se utilizará para la renovación automática de certificados mediante el protocolo ACME con certbot. En AWS, esto se puede lograr modificando el grupo de seguridad asociado a la instancia.
- Instala
certbot, por ejemplo, conapt
- Obtenga un certificado SSL
No tenemos un servidor web en ejecución en nuestro servidor, así que usa la opción (1), que permite a Certbot usar un servidor web temporal independiente.
product-test-server.clickhouse-dev.com, cuando se te solicite.
Let’s Encrypt tiene la política de no emitir certificados para ciertos tipos de dominios, como los dominios generados por proveedores de nube pública (por ejemplo, los dominios de AWS *.compute.amazonaws.com). Estos dominios se consideran infraestructura compartida y se bloquean por motivos de seguridad y prevención de abusos.
- Copia los certificados al directorio de ClickHouse.
chmod 400) en los archivos copiados para mantener una seguridad estricta de los archivos. Esto garantiza que el servidor ClickHouse siempre tenga acceso a los certificados SSL más recientes sin necesidad de intervención manual, manteniendo la seguridad y minimizando la sobrecarga operativa.
- Configure el uso de estos certificados en clickhouse-server.
- Reinicie el servidor de ClickHouse
- Valide que ClickHouse pueda comunicarse por SSL
product-test-server.clickhouse-dev.com, abra el puerto 9440 en su: