Белый список IP-адресов
IP-фильтры определяют, каким исходным IP-адресам разрешено подключаться к вашему экземпляру ClickHouse Managed Postgres, обеспечивая управление доступом на уровне сети и защищая вашу базу данных от несанкционированных подключений.Настройка IP-фильтров
- Перейдите на вкладку Settings
- В разделе IP Filters нажмите Edit
- Добавьте IP-адреса или диапазоны CIDR, которым нужно разрешить подключение
- Нажмите Save, чтобы применить изменения
- Отдельные IP-адреса (например,
203.0.113.5) - Диапазоны CIDR для сетей (например,
192.168.1.0/24) - Anywhere, чтобы разрешить доступ с любых IP-адресов (не рекомендуется для продакшн)
- Nowhere, чтобы заблокировать все подключения
Шифрование
ClickHouse Managed Postgres шифрует ваши данные как при хранении, так и при передаче, обеспечивая их комплексную защиту.Шифрование при хранении
Все данные, хранящиеся в ClickHouse Managed Postgres, шифруются при хранении для защиты от несанкционированного доступа к нижележащей инфраструктуре хранения.Шифрование NVMe-хранилища
Шифрование в объектном хранилище
Резервные копии и архивы журнала предзаписи (WAL), хранящиеся в объектном хранилище, также шифруются при хранении. Это включает:- Полные ежедневные резервные копии
- Инкрементные архивы WAL
- Данные для восстановления на определённый момент времени
Шифрование при хранении включено по умолчанию для всех экземпляров ClickHouse Managed Postgres и не может быть отключено. Дополнительная настройка не требуется.
Шифрование при передаче
Все сетевые соединения с ClickHouse Managed Postgres защищены с помощью TLS (Transport Layer Security), чтобы обеспечить защиту данных при передаче между вашими приложениями и базой данных.Настройка TLS/SSL
AWS PrivateLink
AWS PrivateLink обеспечивает приватное подключение между вашим экземпляром ClickHouse Managed Postgres и вашей AWS Virtual Private Cloud (VPC), не передавая трафик через публичный интернет. Это добавляет дополнительный уровень сетевой изоляции и безопасности.Требуется ручная настройкаПоддержка AWS PrivateLink доступна, но требует ручной настройки со стороны службы поддержки ClickHouse. Эта возможность идеально подходит для корпоративных клиентов со строгими требованиями к сетевой изоляции.
Запрос настройки AWS PrivateLink
Чтобы включить AWS PrivateLink для вашего экземпляра ClickHouse Managed Postgres:- Обратитесь в службу поддержки ClickHouse, создав тикет в службу поддержки
-
Предоставьте следующую информацию:
- ID вашей организации ClickHouse
- ID/имя хоста сервиса Postgres
- ID аккаунтов AWS/ARN, с которыми вы хотите связать Private Link
- (Необязательно) Любые регионы, отличные от региона экземпляра Postgres, из которых вы хотите подключаться
-
Служба поддержки ClickHouse:
- Подготовит конечную точку Private Link на стороне ClickHouse Managed Postgres
- Предоставит вам сведения о подключении к конечной точке, которые можно использовать для создания интерфейса конечной точки.
-
Настройте AWS PrivateLink:
- Создайте AWS PrivateLink: перейдите к интерфейсу конечной точки в настройках AWS и используйте конфигурацию, предоставленную службой поддержки ClickHouse.
- Когда ваш AWS PrivateLink перейдет в состояние “Available”, вы сможете подключиться к нему, используя имя Private DNS, указанное в интерфейсе AWS.
GCP Private Service Connect
Private Service Connect обеспечивает приватное подключение между вашим экземпляром ClickHouse Managed Postgres и вашей Virtual Private Cloud (VPC) в GCP, не передавая трафик через публичный интернет. Чтобы включить Private Service Connect для вашего экземпляра ClickHouse Managed Postgres, обратитесь в службу поддержки ClickHouse, создав тикет в службу поддержки.Срок хранения резервных копий
ClickHouse Managed Postgres автоматически создает резервные копии данных, чтобы защитить их от случайного удаления, повреждения и других ситуаций, которые могут привести к потере данных.Политика хранения
- Период хранения по умолчанию: 7 дней
- Частота резервного копирования: ежедневные полные резервные копии + непрерывное архивирование WAL (каждые 60 секунд или 16 МБ — в зависимости от того, что наступит раньше)
- Точность восстановления: восстановление на определённый момент времени в любой момент в пределах периода хранения
Безопасность резервных копий
Резервные копии хранятся с тем же уровнем защиты, что и ваши основные данные:- Шифрование при хранении в объектном хранилище
- Изолированные бакеты для каждого экземпляра с учётными данными с ограниченной областью действия
- Управление доступом, ограниченное экземпляром Postgres, связанным с резервной копией.