このガイドでは、データのインジェスト、外部テーブル、そのほかのインテグレーションの用途で、ClickHouse Cloud を Azure Blob Storage に安全に接続する方法を説明します。
概要
ClickHouse Cloud は、いくつかの認証方式を使って Azure Blob Storage に接続できます。 このガイドでは、適切な方法の選び方と、接続を安全に設定する方法を説明します。
サポートされているユースケース:
- azureBlobStorage table function を使用して Azure Blob Storage からデータを読み取る
- AzureBlobStorage table engine を使用して外部テーブルを作成する
- ClickPipes 経由でデータを取り込む
- Azure Blob Storage にバックアップを保存する
ネットワーク構成 (クロスリージョンのみ)
ClickHouse Cloud の egress IPs を確認する
IP ベースのファイアウォールルールを設定するには、ClickHouse Cloud のリージョンに対応する egress IP アドレスを許可リストに追加する必要があります。
次のコマンドを実行して、リージョンごとの egress IPs と ingress IPs の一覧を取得します。
他のリージョンを除外するには、以下の eastus を使用中のリージョンに置き換えてください。
# Azure リージョン向け
curl https://api.clickhouse.cloud/static-ips.json | jq '.azure[] | select(.region == "westus")'以下のような結果が表示されます。
{
"egress_ips": [
"20.14.94.21",
"20.150.217.205",
"20.38.32.164"
],
"ingress_ips": [
"4.227.34.126"
],
"region": "westus3"
}詳細は "Cloud IP addresses" を参照してください。
Azure Storage のファイアウォールを設定する
Azure Portal で対象の Storage Account に移動します
- Networking → Firewalls and virtual networks に移動します
- Enabled from selected virtual networks and IP addresses を選択します
- 前のステップで取得した各 ClickHouse Cloud egress IP アドレスを Address range フィールドに追加します
- Save をクリックします
詳細は Configure Azure Storage firewalls docs を参照してください。
ClickPipes の設定
Azure Blob Storage で ClickPipes を使用する場合は、ClickPipes UI で認証を設定する必要があります。 詳細については、「最初の Azure ClickPipe を作成する」 を参照してください。