В этом руководстве рассказывается, как безопасно подключить ClickHouse Cloud к Azure Blob Storage для приёма данных, внешних таблиц и других сценариев интеграции.
Обзор
ClickHouse Cloud может подключаться к Azure Blob Storage с помощью нескольких методов аутентификации. Это руководство поможет вам выбрать подходящий вариант и безопасно настроить подключение.
Поддерживаемые сценарии:
- Чтение данных из Azure Blob Storage с помощью табличной функции azureBlobStorage
- Создание внешних таблиц с помощью движка таблицы AzureBlobStorage
- Ингестия данных через ClickPipes
- Хранение резервных копий в Azure Blob Storage
Сетевая конфигурация (только для кросс-региональных сценариев)
Найдите исходящие IP-адреса ClickHouse Cloud
Чтобы настроить правила брандмауэра на основе IP-адресов, нужно добавить в список разрешенных исходящие IP-адреса для вашего региона ClickHouse Cloud.
Выполните следующую команду, чтобы получить список исходящих и входящих IP-адресов по регионам.
Замените eastus ниже на ваш регион, чтобы отфильтровать остальные регионы:
# Для регионов Azure
curl https://api.clickhouse.cloud/static-ips.json | jq '.azure[] | select(.region == "westus")'Вы увидите примерно следующее:
{
"egress_ips": [
"20.14.94.21",
"20.150.217.205",
"20.38.32.164"
],
"ingress_ips": [
"4.227.34.126"
],
"region": "westus3"
}Подробнее см. в разделе "Cloud IP addresses".
Настройте брандмауэр хранилища Azure
Перейдите к своему storage account в Azure Portal
- Откройте Networking → Firewalls and virtual networks
- Выберите Enabled from selected virtual networks and IP addresses
- Добавьте каждый исходящий IP-адрес ClickHouse Cloud, полученный на предыдущем шаге, в поле Address range
- Нажмите Save
Подробнее см. в документации по настройке брандмауэра Azure Storage.
Конфигурация ClickPipes
При использовании ClickPipes с Azure Blob Storage необходимо настроить аутентификацию в интерфейсе ClickPipes. Подробнее см. в разделе "Создание первого Azure ClickPipe".