Skip to content
ClickHouse Docs
ClickHouse DocsClickHouse Docs

Configuración de red privada de BYOC en GCP

ClickHouse BYOC en GCP admite dos opciones de conexión privada, entre ellas peering de VPC y PSC (Private Service Connect).

Requisitos previos

Pasos comunes necesarios tanto para el peering de VPC como para PSC.

Habilite el balanceador de carga privado para ClickHouse BYOC

En la consola de ClickHouse Cloud, habilite el balanceador de carga privado para su infraestructura BYOC.

BYOC Habilitar balanceador de carga privado

Configurar el peering de VPC

Le recomendamos familiarizarse con la función de peering de VPC de GCP y tener en cuenta sus limitaciones (por ejemplo, los rangos de IP de las subredes no pueden superponerse entre redes de VPC con peering). ClickHouse BYOC utiliza un balanceador de carga privado para permitir la conectividad de red a través del peering con los servicios de ClickHouse.

Para crear o eliminar el peering de VPC para ClickHouse BYOC, siga estos pasos:

Crear una conexión de peering

En este ejemplo, vamos a configurar el peering entre la red de VPC de BYOC y otra red de VPC existente.

  1. Vaya a "VPC Network" en el proyecto de Google Cloud de ClickHouse BYOC.
  2. Seleccione "VPC network peering".
  3. Haga clic en "Create connection".
  4. Introduzca los campos necesarios según sus requisitos. A continuación se muestra una captura de pantalla de cómo crear un peering dentro del mismo proyecto de GCP.
BYOC Crear conexión de peering

El peering de VPC de GCP requiere 2 conexiones entre las 2 redes para funcionar (es decir, una conexión desde la red de BYOC a la red de VPC existente y otra desde la red de VPC existente a la red de BYOC). Por lo tanto, también debe crear 1 conexión adicional en la dirección inversa; a continuación se muestra una captura de pantalla de la creación de la segunda conexión de peering:

BYOC Aceptar conexión de peering

Una vez creadas ambas conexiones, el estado de las 2 conexiones debería pasar a ser "Active" tras actualizar la página de Google Cloud Console:

BYOC Aceptar conexión de peering

El servicio de ClickHouse debería ser ahora accesible desde la VPC con peering.

Acceder al servicio de ClickHouse mediante la conexión de peering

Para acceder a ClickHouse de forma privada, se aprovisionan un balanceador de carga privado y un endpoint para ofrecer conectividad segura desde la VPC con peering del usuario. El private endpoint sigue el formato del endpoint público con el sufijo -private. Por ejemplo:

  • Endpoint público: h5ju65kv87.mhp0y4dmph.us-east1.gcp.clickhouse-byoc.com
  • Private endpoint: h5ju65kv87-private.mhp0y4dmph.us-east1.gcp.clickhouse-byoc.com

Configurar PSC (Private Service Connect)

GCP PSC (Private Service Connect) proporciona una conexión segura y privada con tus servicios BYOC de ClickHouse, sin necesidad de peering de VPC ni gateways de Internet. Todo el tráfico circula dentro de la red de GCP, lo que garantiza que nunca transite por la Internet pública.

[object Object]

  1. En la consola de ClickHouse Cloud, vaya a la página Settings del servicio al que desea conectarse mediante PSC.
  2. Haga clic en "Set up private endpoint".
  3. En el panel lateral que se abre, copie los valores de Service name y DNS name; los utilizará en el siguiente paso. (El valor puede tardar un tiempo en generarse después de habilitar el enlace privado).
    Endpoints privados

Cree un endpoint en su red

  1. Abra su propia consola de GCP (es decir, la cuenta de GCP en la que se encuentra su aplicación cliente) → Network Services → Private Service Connect → Connected Endpoints.

  2. Abra el cuadro de diálogo de creación de Private Service Connect haciendo clic en el botón "Connect Endpoint".

    Abrir Private Service Connect en Google Cloud Console
  3. Introduzca los siguientes campos:

    • Target: use Published service
    • Target service: use el Service name obtenido en el paso anterior
    • Endpoint name: introduzca un nombre de endpoint válido
    • Network/Subnetwork: elija la red que desea usar para la conexión; es la red desde la que se conectará su aplicación cliente
    • IP address: elija o cree una nueva dirección IP para el endpoint; deberá usar esta dirección IP en el paso Configure el nombre DNS privado para el endpoint
    • (opcional) Enable global access: habilítelo si desea que el endpoint esté disponible desde cualquier región
      Habilitar acceso global para Private Service Connect
    • Haga clic en el botón "ADD ENDPOINT" para crear el endpoint.
  4. La columna Status cambiará de Pending a Accepted una vez aprobada la conexión.

  5. Después de crear el endpoint, copie el valor de PSC Connection ID; lo utilizará en el siguiente paso.

    Copiar PSC Connection ID

[object Object]

  1. En la consola de ClickHouse Cloud, vaya a la página Settings del servicio al que desea conectarse mediante PSC.
  2. Haga clic en "Set up private endpoint".
  3. En el panel lateral que se abre, introduzca el PSC Connection ID obtenido en el paso anterior en el campo Endpoint ID e incluya una descripción opcional.
  4. Haga clic en "Create endpoint".
Filtro de endpoints privados

Configure el nombre DNS privado para el endpoint

Debe dirigir todos los subdominios (comodín) de "DNS name" a la dirección IP del endpoint PSC de GCP. Esto garantiza que los servicios o componentes de su VPC/red puedan resolverlo correctamente.

Acceda a una instancia mediante PSC

  1. En la consola de ClickHouse Cloud, vaya a la página Settings del servicio.
  2. Haga clic en "Set up private endpoint".
  3. En el panel lateral que se abre, copie el valor de DNS name.
    Nombre DNS del endpoint privado
Navigation