Este guia mostra como conectar com segurança o ClickHouse Cloud ao Azure Blob Storage para ingestão de dados, tabelas externas e outros cenários de integração.
Visão geral
O ClickHouse Cloud pode se conectar ao Azure Blob Storage usando vários métodos de autenticação. Este guia ajudará você a escolher a abordagem certa e configurar sua conexão com segurança.
Casos de uso compatíveis:
- Leitura de dados do Azure Blob Storage usando a função de tabela azureBlobStorage
- Criação de tabelas externas com o motor de tabela AzureBlobStorage
- Ingestão de dados via ClickPipes
- Armazenamento de backups no Azure Blob Storage
Configuração de rede (somente entre regiões)
Encontre os IPs de saída do seu ClickHouse Cloud
Para configurar regras de firewall baseadas em IP, você precisa adicionar à lista de permissões os endereços IP de saída da sua região do ClickHouse Cloud.
Execute o comando a seguir para obter uma lista de IPs de saída e entrada por região.
Substitua eastus abaixo pela sua região para filtrar as demais regiões:
# Para regiões do Azure
curl https://api.clickhouse.cloud/static-ips.json | jq '.azure[] | select(.region == "westus")'Você verá algo semelhante a:
{
"egress_ips": [
"20.14.94.21",
"20.150.217.205",
"20.38.32.164"
],
"ingress_ips": [
"4.227.34.126"
],
"region": "westus3"
}Consulte "Endereços IP do Cloud" para mais detalhes.
Configure o firewall de armazenamento do Azure
Acesse sua Conta de Armazenamento no Azure Portal
- Vá para Networking → Firewalls and virtual networks
- Selecione Enabled from selected virtual networks and IP addresses
- Adicione cada endereço IP de saída do ClickHouse Cloud obtido na etapa anterior ao campo Address range
- Clique em Save
Consulte a documentação de configuração de firewalls do Azure Storage para mais detalhes.
Configuração do ClickPipes
Ao usar ClickPipes com o Azure Blob Storage, é necessário configurar a autenticação na UI do ClickPipes. Consulte "Criando seu primeiro Azure ClickPipe" para mais detalhes.