Skip to content
ClickHouse Docs
ClickHouse DocsClickHouse Docs

Configuração de rede privada do BYOC no GCP

O ClickHouse BYOC no GCP oferece suporte a duas opções de conexão privada: VPC Peering e PSC (Private Service Connect).

Pré-requisitos

Etapas comuns necessárias para VPC peering e PSC.

Habilitar o balanceador de carga privado para ClickHouse BYOC

No console do ClickHouse Cloud, habilite o balanceador de carga privado para sua infraestrutura BYOC.

BYOC: habilitar balanceador de carga privado

Configurar VPC peering

Recomendamos que você se familiarize com o recurso de VPC peering do GCP e observe as limitações do VPC peering (por exemplo, os intervalos de IP de sub-rede não podem se sobrepor entre redes VPC emparelhadas). O ClickHouse BYOC usa um balanceador de carga privado para permitir conectividade de rede por meio do peering com os serviços ClickHouse.

Para criar ou excluir VPC peering no ClickHouse BYOC, siga estas etapas:

Criar uma conexão de peering

Neste exemplo, estamos configurando peering entre a rede VPC do BYOC e outra rede VPC existente.

  1. Navegue até "VPC Network" no projeto do Google Cloud do ClickHouse BYOC.
  2. Selecione "VPC network peering".
  3. Clique em "Create connection".
  4. Preencha os campos necessários de acordo com seus requisitos. Abaixo está uma captura de tela da criação de um peering dentro do mesmo projeto do GCP.
BYOC Criar conexão de peering

O VPC peering do GCP exige 2 conexões entre as 2 redes para funcionar (ou seja, uma conexão da rede BYOC para a rede VPC existente e uma conexão da rede VPC existente para a rede BYOC). Portanto, você também precisa criar mais 1 conexão no sentido inverso. Abaixo está uma captura de tela da criação da segunda conexão de peering:

BYOC Aceitar conexão de peering

Depois que ambas as conexões forem criadas, o status das 2 conexões deverá mudar para "Active" após atualizar a página do Google Cloud Console:

BYOC Aceitar conexão de peering

O serviço ClickHouse agora deve estar acessível a partir da VPC emparelhada.

Acessar o serviço ClickHouse por meio da conexão de peering

Para acessar o ClickHouse de forma privada, um balanceador de carga privado e um endpoint são provisionados para conectividade segura a partir da VPC emparelhada do usuário. O endpoint privado segue o formato do endpoint público com o sufixo -private. Por exemplo:

  • Endpoint público: h5ju65kv87.mhp0y4dmph.us-east1.gcp.clickhouse-byoc.com
  • Endpoint privado: h5ju65kv87-private.mhp0y4dmph.us-east1.gcp.clickhouse-byoc.com

Configure o PSC (Private Service Connect)

O PSC (Private Service Connect) do GCP oferece uma conexão segura e privada aos seus serviços ClickHouse BYOC, sem a necessidade de VPC peering ou gateways de internet. Todo o tráfego permanece na rede do GCP, garantindo que nunca passe pela internet pública.

[object Object]

  1. No console do ClickHouse Cloud, acesse a página Settings do serviço ao qual deseja se conectar via PSC.
  2. Clique em "Set up private endpoint".
  3. No painel lateral exibido, copie os valores de Service name e DNS name — você os usará na próxima etapa. (Pode levar algum tempo para que os valores sejam gerados após a habilitação do link privado.)
    Endpoints privados

Criar um endpoint na sua rede

  1. Abra seu próprio console do GCP (isto é, a conta do GCP em que sua aplicação cliente está) → Network Services → Private Service Connect → Connected Endpoints.

  2. Abra a caixa de diálogo de criação do Private Service Connect clicando no botão "Connect Endpoint".

    Abrir o Private Service Connect no console do Google Cloud
  3. Preencha os seguintes campos:

    • Target: use Published service
    • Target service: use o Service name obtido na etapa anterior
    • Endpoint name: insira um nome válido para o endpoint
    • Network/Subnetwork: escolha a rede que deseja usar para a conexão; é dessa rede que sua aplicação cliente se conectará
    • IP address: escolha ou crie um novo endereço IP para o endpoint; esse endereço IP será usado na etapa Definir nome DNS privado para o endpoint
    • (opcional) Enable global access: habilite esta opção se quiser disponibilizar o endpoint em qualquer região
      Habilitar acesso global para o Private Service Connect
    • Clique no botão "ADD ENDPOINT" para criar o endpoint.
  4. A coluna Status mudará de Pending para Accepted quando a conexão for aprovada.

  5. Depois de criar o endpoint, copie o valor de PSC Connection ID — você o usará na próxima etapa.

    Copiar o ID da conexão PSC

[object Object]

  1. No console do ClickHouse Cloud, acesse a página Settings do serviço ao qual deseja se conectar via PSC.
  2. Clique em "Set up private endpoint".
  3. No painel lateral exibido, insira o PSC Connection ID obtido na etapa anterior no campo Endpoint ID e, opcionalmente, adicione uma descrição.
  4. Clique em "Create endpoint".
Filtro de endpoints privados

Definir nome DNS privado para o endpoint

É necessário apontar todos os subdomínios (curinga) do "DNS name" para o endereço IP do endpoint PSC do GCP. Isso garante que os serviços/componentes na sua VPC/rede possam resolvê-lo corretamente.

Acessar uma instância usando PSC

  1. No console do ClickHouse Cloud, acesse a página Settings do serviço.
  2. Clique em "Set up private endpoint".
  3. No painel lateral exibido, copie o DNS name.
    Nome DNS do endpoint privado
Navigation