Выбор пути подключения в консоли
- публичный балансировщик нагрузки — конечная точка, доступная из интернета.
- приватный балансировщик нагрузки — внутренняя конечная точка, доступная через пиринг VPC или подключенные сети. Отображается только если для вашей инфраструктуры включен приватный балансировщик нагрузки.
- PrivateLink (AWS) / Private Service Connect (GCP) / Private Link (Azure) — имя хоста частной конечной точки облачного провайдера. Отображается только если включена частная конечная точка.
curl), нативном клиенте, JDBC и сниппетах для языковых клиентов (Python, Node.js, Java, Go и C#) — поэтому вы можете сразу скопировать готовую команду для нужного пути, не редактируя имя хоста вручную.
В раскрывающемся списке показаны только пути, включенные для вашей инфраструктуры, и список обновляется каждый раз при открытии диалога — недавно включенный приватный балансировщик нагрузки или конечная точка PrivateLink появится при следующем открытии Connect, без задержки распространения. Если доступен только один путь, раскрывающийся список отображается неактивным, и эта конечная точка выбирается автоматически.
Публичный балансировщик нагрузки
Обзор
- Доступ: Доступен из общедоступного интернета
- Сценарий использования: Подходит для приложений и пользователей, которым требуется подключение из разных мест или сетей
- Безопасность: Защищено TLS-шифрованием и фильтрацией по IP-адресам (рекомендуется)
Подключение через публичный балансировщик нагрузки
- Получите конечную точку сервиса в консоли ClickHouse Cloud. Конечная точка отображается в разделе “Connect” вашего сервиса.
aws обозначает вашего облачного провайдера: для развертываний в этих облаках это gcp или azure.
Фильтрация по IP
Приватный балансировщик нагрузки
Обзор
- Доступ: Доступен только из вашей частной сетевой инфраструктуры
- Сценарий использования: Идеально подходит для приложений, работающих в той же облачной среде или подключенных через пиринг VPC/VNet
- Безопасность: Трафик остается в пределах вашей частной сети, без доступа из публичного интернета
Подключение через приватный балансировщик нагрузки
- Включите приватный балансировщик нагрузки (если он еще не включен) для вашей инфраструктуры BYOC в консоли ClickHouse Cloud. Подробнее см. в разделе Балансировщики нагрузки.
-
Убедитесь в наличии сетевой связности:
- Для пиринга VPC/VNet: завершите настройку пиринга (см. Настройка частной сети)
- Для других частных сетей: убедитесь, что маршрутизация настроена для доступа к VPC/VNet BYOC
-
Получите свою частную конечную точку:
Частная конечная точка доступна в консоли ClickHouse Cloud, в разделе “Connect” вашего сервиса. Она имеет тот же формат, что и публичная конечная точка, но с суффиксом
-private, добавленным к части идентификатора сервиса. Например:- Публичная конечная точка:
sb9jmrq2ne.asf3kcggao.ap-southeast-1.aws.clickhouse-byoc.com - Частная конечная точка:
sb9jmrq2ne-private.asf3kcggao.ap-southeast-1.aws.clickhouse-byoc.com
-private, выберите Private load balancer в раскрывающемся списке Connection via в диалоговом окне Connect, чтобы сразу скопировать конечную точку и готовые команды подключения. - Публичная конечная точка:
Фильтрация IP
Настройка Security Group
PrivateLink, Private Service Connect или Private Link
Обзор
- Доступ: Закрытое подключение через управляемый сервис облачного провайдера
- Изоляция сети: Трафик никогда не проходит через общедоступный интернет
- Сценарий использования: Корпоративные развертывания, требующие максимальной безопасности и изоляции сети
- Преимущества:
- пиринг VPC не требуется
- Упрощённая сетевая архитектура
- Повышенный уровень безопасности и соответствия требованиям
Подключение через частную конечную точку
vpce в AWS, p в GCP и privatelink в Azure. Например:
- Публичная конечная точка (AWS):
h5ju65kv87.mhp0y4dmph.us-west-2.aws.clickhouse-byoc.com - Конечная точка PrivateLink (AWS):
h5ju65kv87.vpce.mhp0y4dmph.us-west-2.aws.clickhouse-byoc.com - Конечная точка Private Service Connect (GCP):
h5ju65kv87.p.mhp0y4dmph.us-central1.gcp.clickhouse-byoc.com - Конечная точка Private Link (Azure):
h5ju65kv87.privatelink.mhp0y4dmph.westus3.azure.clickhouse-byoc.com
Список разрешённых Endpoint ID
- AWS: VPC Endpoint ID (см. руководство по настройке AWS)
- GCP: PSC Connection ID (см. руководство по настройке GCP)
- Azure: Resource ID частной конечной точки (см. руководство по настройке Azure)
Выбор подходящего метода подключения
Устранение неполадок с подключением
- Проверьте доступность конечной точки: Убедитесь, что используете правильную конечную точку (публичную или приватную)
- Проверьте IP-фильтры: Для публичных балансировщиков нагрузки убедитесь, что ваш IP-адрес есть в списке разрешённых
- Проверьте сетевую связность: Для приватных подключений убедитесь, что пиринг VPC/VNet или частная конечная точка настроены правильно
- Проверьте группы безопасности: Для приватных балансировщиков нагрузки убедитесь, что правила Security Group разрешают трафик из вашей исходной сети
- Проверьте список разрешённых конечных точек: Для PrivateLink, Private Service Connect или Private Link убедитесь, что Endpoint ID добавлен в список разрешённых сервиса ClickHouse
- Проверьте аутентификацию: Убедитесь, что используете правильные учётные данные (имя пользователя и пароль)
- Обратитесь в службу поддержки: Если проблема сохраняется, обратитесь в службу поддержки ClickHouse