Skip to content
ClickHouse Docs
ClickHouse DocsClickHouse Docs

将 ClickHouse Cloud 连接到 Azure Blob 存储

本指南介绍如何将 ClickHouse Cloud 安全地连接到 Azure Blob 存储,以用于数据摄取、外部表和其他集成场景。

概览

ClickHouse Cloud 可通过多种身份验证方法连接到 Azure Blob 存储。 本指南将帮助你选择合适的方式,并安全地配置连接。

支持的用例:

网络配置 (仅限跨区域)

查找您的 ClickHouse Cloud 出站 IP

要配置基于 IP 的防火墙规则,您需要将 ClickHouse Cloud 所在区域的出站 IP 地址加入允许列表。

运行以下命令,按区域获取出站和入站 IP 列表。 将下面的 eastus 替换为您的区域,以过滤掉其他区域:

# 对于 Azure 区域
curl https://api.clickhouse.cloud/static-ips.json | jq '.azure[] | select(.region == "westus")'

您将看到类似如下内容:

{
  "egress_ips": [
    "20.14.94.21",
    "20.150.217.205",
    "20.38.32.164"
  ],
  "ingress_ips": [
    "4.227.34.126"
  ],
  "region": "westus3"
}

更多详情,请参阅 “Cloud IP addresses”

配置 Azure 存储防火墙

在 Azure 门户中,进入您的存储账户。

  1. 前往 NetworkingFirewalls and virtual networks
  2. 选择 Enabled from selected virtual networks and IP addresses
  3. 将上一步获取的每个 ClickHouse Cloud 出站 IP 地址添加到 Address range 字段中
  1. 点击 Save

更多详情,请参阅 Configure Azure Storage firewalls docs

ClickPipes 配置

使用 ClickPipes 对接 Azure Blob 存储时,您需要在 ClickPipes UI 中配置身份验证。 更多详情,请参阅"创建您的第一个 Azure ClickPipe"

Navigation