Skip to content
ClickHouse Docs
ClickHouse DocsClickHouse Docs

计费 AWS 服务

ClickHouse BYOC 会在您的 AWS 账户中预配一个自包含的数据平面。本页列出了该部署使用的所有 AWS 服务,将每项服务归类为必需或可选,并说明哪些服务会产生 AWS 账单费用。

必需服务

这些服务会在每个 BYOC 部署中预置。

服务 用途 计费?
Amazon EKS 运行 ClickHouse 数据平面的托管 Kubernetes 控制平面。 是 — 按每集群小时计费
Amazon EC2 (通过 EKS 托管节点组提供的工作节点实例) 为 ClickHouse server pod (容器组) 、ClickHouse Keeper 和平台附加组件提供计算资源。默认使用内存优化型实例系列。 是 — 按每实例小时计费
Amazon EBS (gp3 卷) 用于节点操作系统、容器镜像和 ClickHouse server 日志的本地存储。 是 — 按每 GB 月 + IOPS/吞吐量计费
Amazon S3 ClickHouse 表的主存储、备份和平台遥测数据。存储桶策略强制启用 BucketOwnerEnforced、公共访问阻止和 SSE。 是 — 存储 + 请求 + 数据传输
Amazon VPC (VPC、子网、路由表、安全组、互联网网关) 为数据平面提供网络隔离。跨 AZ 提供三个私有子网和三个公有子网。 否 — VPC 资源本身免费
NAT Gateway + Elastic IP (每个 AZ 一个) 私有子网的出站互联网流量 (控制平面连接、镜像拉取、遥测) 。 是 — 按小时 + 数据处理量计费
VPC Endpoint for S3 (gateway endpoint) 无需经过 NAT 即可私有访问 S3。 否 — gateway endpoint 免费
Elastic Load Balancing (NLB) 面向 ClickHouse 服务的客户端入口流量。由集群内 AWS Load Balancer Controller 创建。默认:对于 ClickHouse 管理的 VPC,面向互联网并使用 IP 访问列表;对于客户管理的 VPC,仅内部访问。 是 — 按每 LCU 小时 + 已处理数据计费
AWS IAM (roles、policies、OIDC provider、Pod Identity associations) 为 ClickHouse Cloud 提供跨账户访问,并为集群内控制器提供 IRSA (cert-manager、external-dns、load-balancer-controller、cluster-autoscaler、EBS CSI driver、state-exporter) 。
Amazon CloudWatch Logs EKS 控制平面日志 (API、audit、authenticator、controllerManager、scheduler) 。 是 — 摄取 + 存储

可选服务

仅在启用相应功能时,才会预配这些服务。

服务 在以下情况下启用 是否计费?
AWS PrivateLink (VPC Endpoint Service) 您为客户端流量启用 PrivateLink 连接,以替代 NLB,或作为对 NLB 的补充。 是 — 按每个 VPC 端点每小时费用 + 处理的数据量计费
VPC 对等连接 您请求在 BYOC VPC 与您账户中的另一个 VPC 之间建立对等连接。 连接本身不计费。跨 AZ 和跨区域数据传输会计费。

数据传输费用

即使各项资源本身免费,仍然会产生 AWS 数据传输费用:

  • 多可用区部署中,EKS 节点之间以及各副本之间的 跨可用区流量
  • 通过 NAT Gateway 访问互联网的 出站流量,用于控制平面心跳、遥测数据和镜像拉取。
  • 通过加密覆盖网络 (Tailscale) 发往 ClickHouse Cloud 控制平面出站流量
  • 通过 NLB 或 PrivateLink 端点发往 客户端网络出站流量

当前费率请参见 AWS 数据传输定价

  • BYOC 架构 — ClickHouse Cloud 在您的账户中部署的组件
  • BYOC 网络安全 — 数据平面如何连接到 ClickHouse Cloud
  • BYOC 权限 — 在 BYOC 设置过程中创建的 IAM roles
Navigation