ClickHouse BYOC 会在您的 AWS 账户中预配一个自包含的数据平面。本页列出了该部署使用的所有 AWS 服务,将每项服务归类为必需或可选,并说明哪些服务会产生 AWS 账单费用。
必需服务
这些服务会在每个 BYOC 部署中预置。
| 服务 | 用途 | 计费? |
|---|---|---|
| Amazon EKS | 运行 ClickHouse 数据平面的托管 Kubernetes 控制平面。 | 是 — 按每集群小时计费 |
| Amazon EC2 (通过 EKS 托管节点组提供的工作节点实例) | 为 ClickHouse server pod (容器组) 、ClickHouse Keeper 和平台附加组件提供计算资源。默认使用内存优化型实例系列。 | 是 — 按每实例小时计费 |
| Amazon EBS (gp3 卷) | 用于节点操作系统、容器镜像和 ClickHouse server 日志的本地存储。 | 是 — 按每 GB 月 + IOPS/吞吐量计费 |
| Amazon S3 | ClickHouse 表的主存储、备份和平台遥测数据。存储桶策略强制启用 BucketOwnerEnforced、公共访问阻止和 SSE。 |
是 — 存储 + 请求 + 数据传输 |
| Amazon VPC (VPC、子网、路由表、安全组、互联网网关) | 为数据平面提供网络隔离。跨 AZ 提供三个私有子网和三个公有子网。 | 否 — VPC 资源本身免费 |
| NAT Gateway + Elastic IP (每个 AZ 一个) | 私有子网的出站互联网流量 (控制平面连接、镜像拉取、遥测) 。 | 是 — 按小时 + 数据处理量计费 |
| VPC Endpoint for S3 (gateway endpoint) | 无需经过 NAT 即可私有访问 S3。 | 否 — gateway endpoint 免费 |
| Elastic Load Balancing (NLB) | 面向 ClickHouse 服务的客户端入口流量。由集群内 AWS Load Balancer Controller 创建。默认:对于 ClickHouse 管理的 VPC,面向互联网并使用 IP 访问列表;对于客户管理的 VPC,仅内部访问。 | 是 — 按每 LCU 小时 + 已处理数据计费 |
| AWS IAM (roles、policies、OIDC provider、Pod Identity associations) | 为 ClickHouse Cloud 提供跨账户访问,并为集群内控制器提供 IRSA (cert-manager、external-dns、load-balancer-controller、cluster-autoscaler、EBS CSI driver、state-exporter) 。 | 否 |
| Amazon CloudWatch Logs | EKS 控制平面日志 (API、audit、authenticator、controllerManager、scheduler) 。 | 是 — 摄取 + 存储 |
可选服务
仅在启用相应功能时,才会预配这些服务。
| 服务 | 在以下情况下启用 | 是否计费? |
|---|---|---|
| AWS PrivateLink (VPC Endpoint Service) | 您为客户端流量启用 PrivateLink 连接,以替代 NLB,或作为对 NLB 的补充。 | 是 — 按每个 VPC 端点每小时费用 + 处理的数据量计费 |
| VPC 对等连接 | 您请求在 BYOC VPC 与您账户中的另一个 VPC 之间建立对等连接。 | 连接本身不计费。跨 AZ 和跨区域数据传输会计费。 |
数据传输费用
即使各项资源本身免费,仍然会产生 AWS 数据传输费用:
- 多可用区部署中,EKS 节点之间以及各副本之间的 跨可用区流量。
- 通过 NAT Gateway 访问互联网的 出站流量,用于控制平面心跳、遥测数据和镜像拉取。
- 通过加密覆盖网络 (Tailscale) 发往 ClickHouse Cloud 控制平面 的 出站流量。
- 通过 NLB 或 PrivateLink 端点发往 客户端网络 的 出站流量。
当前费率请参见 AWS 数据传输定价。