Visão geral
Bring Your Own Cloud (BYOC) permite implantar serviços do ClickHouse e armazenar seus dados diretamente nas suas próprias contas de nuvem, em vez de depender da infraestrutura padrão do ClickHouse Cloud. Essa abordagem é especialmente adequada para organizações com políticas de segurança rigorosas ou requisitos de conformidade regulatória que exigem controle total e soberania sobre seus dados.
Em linhas gerais, o BYOC separa o plano de controle do ClickHouse, que é executado na VPC do ClickHouse e gerenciado pelo ClickHouse Cloud, do plano de dados, que é executado inteiramente na sua conta de nuvem e onde ficam seus clusters do ClickHouse, dados e backups. Para uma visão detalhada dos componentes envolvidos e de como o tráfego flui entre eles, consulte a página de Arquitetura.
Se quiser solicitar acesso, entre em contato conosco. Consulte nossos Termos de Serviço para mais informações.
Provedores de serviços de nuvem compatíveis:
- AWS (GA)
- GCP (GA)
- Azure (GA)
Regiões de Cloud compatíveis: Todas as regiões públicas listadas em nossa documentação de regiões compatíveis estão disponíveis para implantações de BYOC. No momento, regiões privadas não são compatíveis.
Pré-requisitos
Os requisitos a seguir são fundamentais para a criação e a operação do BYOC. Eles se aplicam a todas as implantações e não podem ser dispensados nem contornados:
- Uma região compatível. O BYOC é implantado somente nas regiões públicas listadas na documentação de regiões compatíveis. AWS Local Zones e regiões com uma única zona não são compatíveis. Se a região de que você precisa não estiver listada, fale com seu representante da ClickHouse antes de planejar uma implantação.
- Três zonas de disponibilidade. Toda infraestrutura de BYOC abrange três zonas de disponibilidade — é assim que a alta disponibilidade dos servidores ClickHouse e do ClickHouse Keeper é garantida. Regiões com menos de três zonas não podem hospedar o BYOC, e não são oferecidas implantações com uma ou duas zonas.
- Os artefatos de onboarding, aplicados sem alterações. O template do CloudFormation ou o módulo do Terraform deve ser aplicado exatamente como fornecido — os nomes dos recursos (como a função IAM
ClickHouseManagementRole) e as permissões de referência documentadas estão codificados na automação do ClickHouse. Qualquer modificação requer aprovação explícita da ClickHouse; as personalizações compatíveis são disponibilizadas como parâmetros do template. Consulte o onboarding padrão. - Um cluster do Kubernetes gerenciado pela ClickHouse. O cluster EKS/GKE/AKS é criado e totalmente operado pela ClickHouse. Não há suporte para instalação em um cluster do Kubernetes existente, e controladores de admissão ou mecanismos de políticas aplicáveis a todo o cluster não devem ser instalados nele.
- Noções básicas de rede. Resolução de DNS funcional e acesso de saída à internet (diretamente ou via NAT) são necessários em toda configuração. Para uma VPC/VNet gerenciada pela ClickHouse, o intervalo CIDR deve ser de pelo menos
/23na AWS e no Azure e de pelo menos/20no GCP, sendo que metade do intervalo é atribuída ao intervalo de pods do cluster GKE. Esses são os mínimos, não recomendações: cada réplica consome endereços IP, portanto, implantações maiores exigem um intervalo maior. VPCs gerenciadas pelo cliente têm requisitos de sub-rede específicos para cada Cloud — consulte os guias de personalização da AWS e do GCP.
Funcionalidades
Recursos compatíveis
- SharedMergeTree: ClickHouse Cloud e BYOC usam o mesmo binário e a mesma configuração. Portanto, o BYOC oferece suporte a todos os recursos do núcleo do ClickHouse, como SharedMergeTree.
- Shared Catalog
- Acesso ao Console para gerenciar o estado do serviço:
- Oferece suporte a operações como iniciar, parar e encerrar.
- Permite visualizar os serviços e seus status.
- Backup e restore gerenciados
- Escalonamento vertical e horizontal manual.
- Idling/Wake up automáticos
- Warehouses: Compute-Compute Separation
- Rede Zero Trust via Tailscale.
- Monitoring:
- Coleta do Prometheus para monitoramento centralizado com Prometheus, Grafana e Datadog. Consulte BYOC Observability para ver as instruções de configuração.
- VPC Peering
- S3 seguro
- AWS PrivateLink
- GCP Private Service Connect
- Azure Private Link
- Integrations: Veja a lista completa nesta página.
Funcionalidades planejadas (atualmente sem suporte)
As funcionalidades a seguir têm limitações ou ainda não contam com suporte completo em implantações Bring Your Own Cloud (BYOC).
- SQL Console: Não está disponível para implantações BYOC, mas está no roadmap.
- ClickPipes: Não está disponível para implantações BYOC, mas está no roadmap.
- Escalonamento automático: Está no roadmap e será adicionado em lançamentos futuros.
- interface MySQL
- AWS KMS, também conhecido como CMEK (chaves de criptografia gerenciadas pelo cliente)
- Advanced Dashboard: A UI somente do cliente exige que seu navegador tenha acesso direto e consiga se conectar diretamente ao servidor ClickHouse usando o endpoint correspondente. Se as políticas de rede da sua VPC restringirem o acesso de entrada do navegador ao endpoint do ClickHouse, o Advanced Dashboard não funcionará.
- Painéis de monitoramento: Atualmente, apenas métricas de alocação de memória estão disponíveis no painel de monitoramento. O suporte a métricas adicionais está em andamento e deve ficar disponível em um lançamento futuro.