本指南介绍如何将 ClickHouse Cloud 安全地连接到 Azure Blob 存储,以用于数据摄取、外部表和其他集成场景。
概览
ClickHouse Cloud 可通过多种身份验证方法连接到 Azure Blob 存储。 本指南将帮助你选择合适的方式,并安全地配置连接。
支持的用例:
- 使用 azureBlobStorage table function 从 Azure Blob 存储读取数据
- 使用 AzureBlobStorage table engine 创建外部表
- 通过 ClickPipes 摄取数据
- 将备份存储到 Azure Blob 存储
网络配置 (仅限跨区域)
查找您的 ClickHouse Cloud 出站 IP
要配置基于 IP 的防火墙规则,您需要将 ClickHouse Cloud 所在区域的出站 IP 地址加入允许列表。
运行以下命令,按区域获取出站和入站 IP 列表。
将下面的 eastus 替换为您的区域,以过滤掉其他区域:
# 对于 Azure 区域
curl https://api.clickhouse.cloud/static-ips.json | jq '.azure[] | select(.region == "westus")'您将看到类似如下内容:
{
"egress_ips": [
"20.14.94.21",
"20.150.217.205",
"20.38.32.164"
],
"ingress_ips": [
"4.227.34.126"
],
"region": "westus3"
}更多详情,请参阅 “Cloud IP addresses”。
配置 Azure 存储防火墙
在 Azure 门户中,进入您的存储账户。
- 前往 Networking → Firewalls and virtual networks
- 选择 Enabled from selected virtual networks and IP addresses
- 将上一步获取的每个 ClickHouse Cloud 出站 IP 地址添加到 Address range 字段中
- 点击 Save
更多详情,请参阅 Configure Azure Storage firewalls docs。
ClickPipes 配置
使用 ClickPipes 对接 Azure Blob 存储时,您需要在 ClickPipes UI 中配置身份验证。 更多详情,请参阅"创建您的第一个 Azure ClickPipe"。