Skip to content
ClickHouse Docs
ClickHouse DocsClickHouse Docs

التهيئة القياسية

ما هي التهيئة القياسية؟

تُعد التهيئة القياسية مسار العمل الإرشادي الافتراضي لنشر ClickHouse في حسابك السحابي باستخدام BYOC. في هذا النهج، يتولى ClickHouse Cloud توفير جميع موارد السحابة الأساسية اللازمة لعملية النشر—مثل VPC/VNet، والشبكات الفرعية، ومجموعات الأمان، وعنقود Kubernetes ‏(EKS/GKE/AKS)، وأدوار IAM/حسابات الخدمة/service principals الداعمة—داخل حساب AWS أو مشروع GCP أو اشتراك Azure الخاص بك. ويضمن ذلك إعدادًا متسقًا وآمنًا، ويقلل إلى الحد الأدنى من الخطوات اليدوية المطلوبة من فريقك.

مع التهيئة القياسية، كل ما عليك هو توفير حساب AWS مخصص أو مشروع GCP أو اشتراك Azure، وتشغيل stack أولي (عبر CloudFormation أو Terraform) لإنشاء الحد الأدنى من الأذونات وعلاقة الثقة المطلوبة لكي يتمكن ClickHouse Cloud من تنسيق بقية الإعداد. وتُدار جميع الخطوات اللاحقة—بما في ذلك توفير البنية التحتية وتشغيل الخدمة—من خلال web console الخاصة بـ ClickHouse Cloud.

يُنصح العملاء بشدة بإعداد حساب AWS مخصص أو مشروع GCP أو اشتراك Azure لاستضافة نشر ClickHouse BYOC، بما يضمن مستوى أفضل من العزل من حيث الأذونات والموارد. وسيقوم ClickHouse بنشر مجموعة مخصصة من موارد السحابة (VPC/VNet، وعنقود Kubernetes، وأدوار IAM/حسابات الخدمة/service principals، وحاويات تخزين الكائنات، وما إلى ذلك) داخل حسابك.

إذا كنت بحاجة إلى إعداد أكثر تخصيصًا (على سبيل المثال، النشر داخل VPC قائمة)، فارجع إلى وثائق التهيئة المخصصة.

طلب الوصول

لبدء عملية التهيئة، يُرجى التواصل معنا. سيرشدك فريقنا إلى متطلبات BYOC، ويساعدك على اختيار خيارات النشر الأنسب، ويضيف حسابك إلى قائمة السماح.

التهيئة

جهّز حساب AWS/مشروع GCP/اشتراك Azure

جهّز حساب AWS جديدًا، أو مشروع GCP جديدًا، أو اشتراك Azure جديدًا ضمن مؤسستك.

اختر مزوّد خدمة سحابية

اختيار موفر الخدمات السحابية لـ BYOC

إعداد الحساب/المشروع/الاشتراك

يمكن تنفيذ إعداد BYOC الأولي باستخدام قالب CloudFormation ‏(AWS)، أو وحدة Terraform ‏(GCP)، أو وحدة Terraform ‏(Azure). ينشئ ذلك هوية بصلاحيات واسعة (دور IAM/حساب خدمة/service principal)، مما يتيح لوحدات تحكم BYOC في ClickHouse Cloud إدارة بنيتك التحتية.

تهيئة حساب BYOC

وحدة Terraform لـ AWS

إذا كنت تفضل استخدام Terraform بدلًا من CloudFormation لعمليات النشر على AWS، فاستخدم وحدة terraform-byoc-onboarding:

module "clickhouse_onboarding" {
  source      = "github.com/ClickHouse/terraform-byoc-onboarding.git//modules/aws?ref=<version>"
  external_id = "<external-id-provided-by-clickhouse>"
}

استبدل <version> بأحدث وسم في صفحة إصدارات الوحدة — استخدم دائمًا أحدث إصدار.

تُنتج الوحدة clickhouse_management_role_arn. في المسار القياسي، لا يلزمك اتخاذ أي إجراء بشأنه — إذ تستمر عملية الإعداد في واجهة ClickHouse Cloud — لكن احتفظ به في متناول اليد، إذ سيطلبه ClickHouse إذا كان إعدادك يختلف عن الإعدادات الافتراضية (مثل اسم دور مخصص ومنسق).

المعرّف الخارجي لـ AWS

في AWS، يثق دور IAM الذي يُنشأ أثناء الإعداد بـ ClickHouse Cloud باستخدام معرّف خارجي (sts:ExternalId) للحماية من هجمات «النائب الملتبس». تنشئ واجهة ClickHouse Cloud معرّفًا خارجيًا لحساب AWS الخاص بك عند بدء عملية الإعداد، وتملؤه مسبقًا في رابط CloudFormation؛ وإذا كنت تستخدم Terraform، فمرّر القيمة نفسها باعتبارها external_id. تشترك جميع البنى التحتية لـ BYOC ضمن حساب AWS نفسه في المعرّف الخارجي ذاته.

إعداد البنية التحتية لنموذج BYOC

سيُطلب منك إعداد البنية التحتية من وحدة تحكم ClickHouse Cloud، بما في ذلك حاويات تخزين الكائنات وVPC/VNet وعنقود Kubernetes. يجب تحديد بعض الإعدادات في هذه المرحلة، إذ لا يمكن تغييرها لاحقًا. وتشمل تحديدًا ما يلي:

  • المنطقة: تتوفر جميع المناطق العامة المدرجة في وثائق المناطق المدعومة لعمليات نشر BYOC. ولا تُدعم المناطق الخاصة حاليًا.

  • نطاق CIDR لـ VPC/VNet: نستخدم افتراضيًا 10.0.0.0/16 كنطاق CIDR لـ VPC الخاص بـ BYOC (في AWS/GCP) أو VNet (في Azure). إذا كنت تخطط لاستخدام VPC/VNet peering مع حساب آخر، فتأكد من عدم تداخل نطاقات CIDR. يختلف الحد الأدنى للحجم حسب السحابة:

    • AWS: /23
    • Azure: /23
    • GCP: /20

    هذه حدود دنيا وليست توصيات: تستهلك كل نسخة متماثلة عناوين IP، لذا تتطلب عمليات النشر الأكبر نطاقًا أكبر.

  • مناطق التوافر: إذا كنت تخطط لاستخدام VPC peering، فقد تساعد محاذاة مناطق التوافر بين الحساب المصدر وحساب BYOC على خفض تكاليف حركة المرور بين مناطق التوافر. على سبيل المثال، في AWS، قد تمثل لاحقات مناطق التوافر (a وb وc) معرّفات لمناطق فعلية مختلفة بين الحسابات. راجع دليل AWS لمزيد من التفاصيل.

إعداد البنية التحتية لـ BYOC

التحقق المسبق

عند النقر على Set up Infrastructure، تُجري ClickHouse Cloud مجموعة من فحوصات ما قبل التشغيل للقراءة فقط على حسابك قبل إنشاء أي موارد. وإذا اجتازت جميع الفحوصات، فيستمر التوفير. أما إذا فشل أحد الفحوصات، فيتوقف الإعداد مؤقتًا وتعرض الواجهة الخطأ بدقة، بحيث يمكنك إصلاحه قبل إنشاء أي موارد.

تؤكد عمليات التحقق ما يلي:

  • الأذونات — تمتلك هوية الإدارة (دور IAM / حساب خدمة / service principal) الأذونات التي يحتاجها ClickHouse Cloud لتوفير عملية النشر وتشغيلها.
  • الخدمات المفعّلة (GCP) — واجهات برمجة تطبيقات Google Cloud المطلوبة (Compute Engine وKubernetes Engine وCloud Storage وNetwork Connectivity وIAM) مفعّلة في مشروعك.
  • الشبكة (AWS مع استخدام VPC الخاص بك) — يفي VPC والشبكات الفرعية لديك بـمتطلبات الشبكة: أحجام الشبكات الفرعية، والعلامات المطلوبة، والتوزيع عبر مناطق التوافر، والاتصال الصادر، وعناوين IP المتاحة.
  • الحصص والضوابط (AWS) — يحتوي حسابك على حصص خدمة كافية (VPCs وNAT gateways وElastic IPs وعناقيد EKS ووحدات vCPU) ولا توجد سياسة organization ‏(SCP) تحظر إجراءً مطلوبًا.

عند فشل عمليات التحقق، يُدرج كل منها مع الإجراء المقابل له وسبب الفشل (على سبيل المثال، iam:CreateRole · explicitDeny). وسّع Show passed checks لمراجعة جميع العمليات التي نجحت.

فشل الإبلاغ عن فحوصات إعداد Cloud في التحقق المسبق لـ BYOC

لمعالجة حالات الفشل، أعد تشغيل أحدث stack من CloudFormation أو Terraform الخاص بـ ClickHouse — أو امنح الـ actions المُبلّغ عنها لهوية الإدارة (دور IAM / حساب خدمة / service principal) — ثم اختر أحد الخيارين التاليين:

  • إعادة التحقق — يعيد تشغيل فحوصات ما قبل التنفيذ. استخدم هذا بعد إصلاح المشكلات المُبلّغ عنها للتأكد من جاهزية إعدادك قبل التوفير.
  • المتابعة رغم ذلك — يواصل التوفير رغم فشل الفحوصات. استخدم هذا فقط إذا كنت واثقًا من أن الفشل المُبلّغ عنه إنذار كاذب؛ وإلا فمن المرجح أن يفشل التوفير في منتصف العملية.

استخدم الجدول أدناه لمعالجة حالات الفشل الشائعة.

خطأ في التحقق السبب المحتمل كيفية الحل
تعذّر تولّي دور الإدارة (AWS) لم تكتمل حزمة إعداد Onboarding، أو أن الدور أو المعرّف الخارجي غير متطابق أعِد تشغيل أحدث stack لإعداد Onboarding وتأكد من أن المعرّف الخارجي المعروض في الواجهة يطابق المعرّف الوارد في سياسة الثقة الخاصة بك
يتعذر انتحال حساب خدمة الإدارة (GCP) لم تكتمل عملية Terraform الخاصة بـ Onboarding، أو أن حساب الخدمة clickhouse-management غير موجود أو لا يمنح ClickHouse صلاحية انتحال هويته أعِد تشغيل أحدث إصدار من Terraform لإعداد Onboarding، وتأكد من وجود حساب الخدمة clickhouse-management ومنحه ClickHouse إذن انتحال هويته
صلاحية مفقودة (مثل إنشاء VPC، وإنشاء دور IAM، وإنشاء عنقود Kubernetes) تفتقر هوية الإدارة إلى إذن مطلوب، وغالبًا ما يكون ذلك بسبب حزمة مخصصة أو قديمة أعِد تشغيل حزمة Onboarding الأحدث، فهي تمنح مجموعة الأذونات الكاملة؛ وإذا كنت تقيّد الأذونات عمدًا، فأضف الإذن المُبلّغ عنه
واجهة برمجة تطبيقات مطلوبة غير مفعّلة (GCP) واجهة برمجة تطبيقات لخدمة مطلوبة في Google Cloud معطّلة في المشروع فعّلها، على سبيل المثال: gcloud services enable compute.googleapis.com --project <your-project>
مشكلة في تكوين Subnet أو VPC (AWS bring-your-own-VPC) — نطاق CIDR صغير جدًا، أو علامة مفقودة، أو عدد مناطق التوافر قليل جدًا، أو لا تتوفر حركة مرور egress صادرة، أو عدد عناوين IP الحرة قليل جدًا لا تفي VPC المقدَّمة بمتطلبات شبكة BYOC عدّل VPC ليتوافق مع متطلبات الشبكة
QUOTA الخدمة غير كافية (AWS) حصة حسابك من مورد مطلوب منخفضة جدًا اطلب زيادة في الحصة من موفر الخدمة السحابية؛ راجع حدود خدمات AWS
محظور بسبب سياسة المؤسسة / SCP (AWS) يمنع إجراء وقائي على مستوى المؤسسة تنفيذ إجراء مطلوب لهذا الحساب تعاون مع مسؤول السحابة لديك للسماح بهذا الإجراء لحساب BYOC

أنشئ أول خدمة ClickHouse BYOC

بعد توفير البنية التحتية لـ BYOC، تصبح جاهزًا لإطلاق أول خدمة ClickHouse. افتح وحدة تحكم ClickHouse Cloud، وحدد بيئة BYOC الخاصة بك، ثم اتبع الإرشادات لإنشاء خدمة جديدة.

BYOC إنشاء خدمة جديدة

أثناء إنشاء الخدمة، ستُهيّئ الخيارات التالية:

  • اسم الخدمة: أدخل اسمًا واضحًا ووصفيًا لخدمة ClickHouse الخاصة بك.
  • البنية التحتية لـ BYOC: حدّد بيئة BYOC، بما في ذلك الحساب السحابي والمنطقة التي ستعمل فيها خدمتك.
  • تهيئة الموارد: اختر مقدار CPU والذاكرة المخصصَين لنسخ ClickHouse المتماثلة.
  • عدد النسخ المتماثلة: حدّد عدد النسخ المتماثلة لتعزيز التوافر العالي.
Navigation