Skip to content
ClickHouse Docs
ClickHouse DocsClickHouse Docs

Подключение ClickHouse Cloud к Azure Blob Storage

В этом руководстве рассказывается, как безопасно подключить ClickHouse Cloud к Azure Blob Storage для приёма данных, внешних таблиц и других сценариев интеграции.

Обзор

ClickHouse Cloud может подключаться к Azure Blob Storage с помощью нескольких методов аутентификации. Это руководство поможет вам выбрать подходящий вариант и безопасно настроить подключение.

Поддерживаемые сценарии:

Сетевая конфигурация (только для кросс-региональных сценариев)

Найдите исходящие IP-адреса ClickHouse Cloud

Чтобы настроить правила брандмауэра на основе IP-адресов, нужно добавить в список разрешенных исходящие IP-адреса для вашего региона ClickHouse Cloud.

Выполните следующую команду, чтобы получить список исходящих и входящих IP-адресов по регионам. Замените eastus ниже на ваш регион, чтобы отфильтровать остальные регионы:

# Для регионов Azure
curl https://api.clickhouse.cloud/static-ips.json | jq '.azure[] | select(.region == "westus")'

Вы увидите примерно следующее:

{
  "egress_ips": [
    "20.14.94.21",
    "20.150.217.205",
    "20.38.32.164"
  ],
  "ingress_ips": [
    "4.227.34.126"
  ],
  "region": "westus3"
}

Подробнее см. в разделе "Cloud IP addresses".

Настройте брандмауэр хранилища Azure

Перейдите к своему storage account в Azure Portal

  1. Откройте NetworkingFirewalls and virtual networks
  2. Выберите Enabled from selected virtual networks and IP addresses
  3. Добавьте каждый исходящий IP-адрес ClickHouse Cloud, полученный на предыдущем шаге, в поле Address range
  1. Нажмите Save

Подробнее см. в документации по настройке брандмауэра Azure Storage.

Конфигурация ClickPipes

При использовании ClickPipes с Azure Blob Storage необходимо настроить аутентификацию в интерфейсе ClickPipes. Подробнее см. в разделе "Создание первого Azure ClickPipe".

Navigation