Skip to content
ClickHouse Docs
ClickHouse DocsClickHouse Docs

ClickHouse Cloud を Azure Blob Storage に安全に接続する

このガイドでは、データのインジェスト、外部テーブル、そのほかのインテグレーションの用途で、ClickHouse Cloud を Azure Blob Storage に安全に接続する方法を説明します。

概要

ClickHouse Cloud は、いくつかの認証方式を使って Azure Blob Storage に接続できます。 このガイドでは、適切な方法の選び方と、接続を安全に設定する方法を説明します。

サポートされているユースケース:

ネットワーク構成 (クロスリージョンのみ)

ClickHouse Cloud の egress IPs を確認する

IP ベースのファイアウォールルールを設定するには、ClickHouse Cloud のリージョンに対応する egress IP アドレスを許可リストに追加する必要があります。

次のコマンドを実行して、リージョンごとの egress IPs と ingress IPs の一覧を取得します。 他のリージョンを除外するには、以下の eastus を使用中のリージョンに置き換えてください。

# Azure リージョン向け
curl https://api.clickhouse.cloud/static-ips.json | jq '.azure[] | select(.region == "westus")'

以下のような結果が表示されます。

{
  "egress_ips": [
    "20.14.94.21",
    "20.150.217.205",
    "20.38.32.164"
  ],
  "ingress_ips": [
    "4.227.34.126"
  ],
  "region": "westus3"
}

詳細は "Cloud IP addresses" を参照してください。

Azure Storage のファイアウォールを設定する

Azure Portal で対象の Storage Account に移動します

  1. NetworkingFirewalls and virtual networks に移動します
  2. Enabled from selected virtual networks and IP addresses を選択します
  3. 前のステップで取得した各 ClickHouse Cloud egress IP アドレスを Address range フィールドに追加します
  1. Save をクリックします

詳細は Configure Azure Storage firewalls docs を参照してください。

ClickPipes の設定

Azure Blob Storage で ClickPipes を使用する場合は、ClickPipes UI で認証を設定する必要があります。 詳細については、「最初の Azure ClickPipe を作成する」 を参照してください。

Navigation