Esta guía explica cómo conectar de forma segura ClickHouse Cloud a Azure Blob Storage para la ingestión de datos, tablas externas y otros escenarios de integración.
Descripción general
ClickHouse Cloud puede conectarse a Azure Blob Storage mediante varios métodos de autenticación. Esta guía le ayudará a elegir el enfoque adecuado y a configurar la conexión de forma segura.
Casos de uso compatibles:
- Lectura de datos desde Azure Blob Storage mediante la función de tabla azureBlobStorage
- Creación de tablas externas con el motor de tabla AzureBlobStorage
- Ingesta de datos mediante ClickPipes
- Almacenamiento de copias de seguridad en Azure Blob Storage
Configuración de red (solo entre regiones)
Encuentre las IP de salida de ClickHouse Cloud
Para configurar reglas de firewall basadas en IP, debe agregar a la lista de permitidos las direcciones IP de salida de su región de ClickHouse Cloud.
Ejecute el siguiente comando para obtener una lista de IP de salida y de entrada por región.
Sustituya eastus a continuación por su región para filtrar las demás regiones:
# Para regiones de Azure
curl https://api.clickhouse.cloud/static-ips.json | jq '.azure[] | select(.region == "westus")'Verá algo similar a:
{
"egress_ips": [
"20.14.94.21",
"20.150.217.205",
"20.38.32.164"
],
"ingress_ips": [
"4.227.34.126"
],
"region": "westus3"
}Consulte “Direcciones IP de Cloud” para obtener más detalles.
Configure el firewall de Azure Storage
Vaya a su Storage Account en Azure Portal
- Vaya a Networking → Firewalls and virtual networks
- Seleccione Enabled from selected virtual networks and IP addresses
- Añada cada dirección IP de salida de ClickHouse Cloud obtenida en el paso anterior al campo Address range
- Haga clic en Save
Consulte la documentación para configurar firewalls de Azure Storage para obtener más detalles.
Configuración de ClickPipes
Al usar ClickPipes con Azure Blob Storage, debes configurar la autenticación en la UI de ClickPipes. Consulta "Crear tu primer Azure ClickPipe" para obtener más información.