IP 허용 목록
IP 필터는 ClickHouse Managed Postgres 인스턴스에 연결할 수 있는 소스 IP 주소를 제어하며, 인증되지 않은 연결로부터 데이터베이스를 보호하는 네트워크 수준의 액세스 제어를 제공합니다.IP 필터 구성
- 설정 탭으로 이동합니다
- IP 필터 아래에서 Edit를 클릭합니다
- 연결을 허용할 IP 주소 또는 CIDR 범위를 추가합니다
- 변경 사항을 적용하려면 Save를 클릭합니다
- 개별 IP 주소(예:
203.0.113.5) - 네트워크의 CIDR 범위(예:
192.168.1.0/24) - Anywhere: 모든 IP 주소 허용(운영 환경에서는 권장되지 않음)
- Nowhere: 모든 연결 차단
암호화
ClickHouse Managed Postgres는 포괄적인 데이터 보호를 위해 저장 시과 전송 중 모두 데이터를 암호화합니다.저장 시 암호화
ClickHouse Managed Postgres에 저장되는 모든 데이터는 기반 스토리지 인프라에 대한 무단 액세스를 방지하기 위해 저장 시 암호화됩니다.NVMe 스토리지 암호화
객체 스토리지 암호화
객체 스토리지에 저장되는 백업 및 Write-Ahead Log(WAL) 아카이브도 저장 시 암호화됩니다. 여기에는 다음이 포함됩니다.- 일일 전체 백업
- 증분 WAL 아카이브
- 시점 복구 데이터
저장 시 암호화는 모든 ClickHouse Managed Postgres 인스턴스에 기본적으로 적용되며, 비활성화할 수 없습니다. 추가 구성은 필요하지 않습니다.
전송 중 암호화
TLS/SSL 구성
AWS PrivateLink
AWS PrivateLink를 사용하면 ClickHouse Managed Postgres 인스턴스와 AWS Virtual Private Cloud(VPC) 사이에 퍼블릭 인터넷으로 트래픽을 노출하지 않는 프라이빗 연결을 설정할 수 있습니다. 이를 통해 네트워크 격리와 보안을 한층 강화할 수 있습니다.수동 설정 필요AWS PrivateLink는 지원되지만, ClickHouse 지원팀을 통한 수동 구성이 필요합니다. 이 기능은 엄격한 네트워크 격리 요구 사항이 있는 엔터프라이즈 고객에게 적합합니다.
AWS PrivateLink 설정 요청
ClickHouse Managed Postgres 인스턴스에서 AWS PrivateLink를 활성화하려면 다음 단계를 수행하십시오.- 지원 티켓을 생성하여 ClickHouse 지원팀에 문의합니다
-
다음 정보를 제공합니다:
- ClickHouse 조직 ID
- Postgres 서비스의 ID/호스트명
- Private Link에 연결할 AWS 계정 ID/ARN
- (선택 사항) Postgres 인스턴스 리전 외에 연결하려는 다른 리전
-
ClickHouse 지원팀에서 다음 작업을 수행합니다:
- ClickHouse Managed Postgres 측에 Private Link 엔드포인트를 프로비저닝합니다
- 엔드포인트 인터페이스를 생성하는 데 사용할 수 있도록 엔드포인트 연결 정보를 제공합니다.
-
AWS PrivateLink를 설정합니다:
- AWS 설정에서 엔드포인트 인터페이스로 이동한 다음 ClickHouse 지원팀이 제공한 구성을 사용해 AWS PrivateLink를 생성합니다.
- AWS PrivateLink 상태가 “Available”이 되면 AWS UI에 표시된 Private DNS 이름을 사용하여 연결할 수 있습니다.
GCP Private Service Connect
Private Service Connect를 사용하면 ClickHouse Managed Postgres 인스턴스와 GCP Virtual Private Cloud(VPC) 사이에 퍼블릭 인터넷으로 트래픽을 노출하지 않는 프라이빗 연결을 설정할 수 있습니다. ClickHouse Managed Postgres 인스턴스에 Private Service Connect를 활성화하려면 지원 티켓을 생성하여 ClickHouse 지원팀에 문의하십시오.백업 보존
ClickHouse Managed Postgres는 실수로 인한 삭제, 손상 및 기타 데이터 손실 상황으로부터 데이터를 보호하기 위해 자동으로 백업을 수행합니다.보존 정책
- 기본 보존 기간: 7일
- 백업 빈도: 매일 전체 백업 + 연속 WAL 아카이빙(60초마다 또는 16MB에 도달할 때마다, 둘 중 먼저 도래하는 시점 기준)
- 복구 세분화 수준: 보존 기간 내 임의 시점으로 시점 복구
백업 보안
백업은 프라이머리 데이터와 동일한 수준의 보안이 보장된 상태로 저장됩니다:- 객체 스토리지의 저장 시 암호화
- 인스턴스별 격리된 스토리지 버킷 및 범위가 제한된 자격 증명
- 백업에 연결된 Postgres 인스턴스에만 허용되는 액세스 제어