> ## Documentation Index
> Fetch the complete documentation index at: https://private-7c7dfe99-trino-dialect.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

# التهيئة القياسية

> نشر ClickHouse على البنية التحتية السحابية الخاصة بك

export const Image = ({img, alt, size = "lg", background}) => {
  const normalizedSize = ["sm", "md", "lg"].includes(size) ? size : "lg";
  const backgroundColor = background === "white" ? "white" : background === "black" ? "rgb(31 31 28)" : undefined;
  return <div className={`ch-image-${normalizedSize}`}>
      <Frame>
        <img src={img} alt={alt} style={{
    backgroundColor
  }} />
      </Frame>
    </div>;
};

<div id="what-is-standard-onboarding">
  ## ما هي التهيئة القياسية؟
</div>

تُعد **التهيئة القياسية** مسار العمل الإرشادي الافتراضي لنشر ClickHouse في حسابك السحابي باستخدام BYOC. في هذا النهج، يتولى ClickHouse Cloud توفير جميع موارد السحابة الأساسية اللازمة لعملية النشر—مثل VPC/VNet، والشبكات الفرعية، ومجموعات الأمان، وعنقود Kubernetes ‏(EKS/GKE/AKS)، وأدوار IAM/حسابات الخدمة/service principals الداعمة—داخل حساب AWS أو مشروع GCP أو اشتراك Azure الخاص بك. ويضمن ذلك إعدادًا متسقًا وآمنًا، ويقلل إلى الحد الأدنى من الخطوات اليدوية المطلوبة من فريقك.

مع التهيئة القياسية، كل ما عليك هو توفير حساب AWS مخصص أو مشروع GCP أو اشتراك Azure، وتشغيل stack أولي (عبر CloudFormation أو Terraform) لإنشاء الحد الأدنى من الأذونات وعلاقة الثقة المطلوبة لكي يتمكن ClickHouse Cloud من تنسيق بقية الإعداد. وتُدار جميع الخطوات اللاحقة—بما في ذلك توفير البنية التحتية وتشغيل الخدمة—من خلال web console الخاصة بـ ClickHouse Cloud.

يُنصح العملاء بشدة بإعداد حساب AWS **مخصص** أو مشروع GCP أو اشتراك Azure لاستضافة نشر ClickHouse BYOC، بما يضمن مستوى أفضل من العزل من حيث الأذونات والموارد. وسيقوم ClickHouse بنشر مجموعة مخصصة من موارد السحابة (VPC/VNet، وعنقود Kubernetes، وأدوار IAM/حسابات الخدمة/service principals، وحاويات تخزين الكائنات، وما إلى ذلك) داخل حسابك.

إذا كنت بحاجة إلى إعداد أكثر تخصيصًا (على سبيل المثال، النشر داخل VPC قائمة)، فارجع إلى وثائق [التهيئة المخصصة](/ar/products/bring-your-own-cloud/onboarding/customization-aws).

<Note>
  تستغرق التهيئة القياسية لـ BYOC نحو 45–90 دقيقة من البداية إلى النهاية، ويُقاس ذلك من وقت تشغيل خطوات CloudFormation أو Terraform حتى تصبح أول خدمة ClickHouse قابلة للوصول.
</Note>

<div id="request-access">
  ## طلب الوصول
</div>

لبدء عملية التهيئة، يُرجى [التواصل معنا](https://clickhouse.com/cloud/bring-your-own-cloud). سيرشدك فريقنا إلى متطلبات BYOC، ويساعدك على اختيار خيارات النشر الأنسب، ويضيف حسابك إلى قائمة السماح.

<div id="onboarding-process">
  ## التهيئة
</div>

<div id="prepare-an-aws-account">
  ### جهّز حساب AWS/مشروع GCP/اشتراك Azure
</div>

جهّز حساب AWS جديدًا، أو مشروع GCP جديدًا، أو اشتراك Azure جديدًا ضمن مؤسستك.

<Steps>
  <Step title="اختر مزوّد خدمة سحابية" id="choose-cloud-provider">
    <Image img="https://mintcdn.com/private-7c7dfe99-trino-dialect/wrAOYL3DquclMwbQ/images/cloud/reference/byoc-onboarding-1.webp?fit=max&auto=format&n=wrAOYL3DquclMwbQ&q=85&s=a6b94d9f4e2e84782e2ce1cad935b24d" size="lg" alt="اختيار موفر الخدمات السحابية لـ BYOC" background="black" width="1182" height="944" data-path="images/cloud/reference/byoc-onboarding-1.webp" />
  </Step>

  <Step title="إعداد الحساب/المشروع/الاشتراك" id="account-setup">
    يمكن تنفيذ إعداد BYOC الأولي باستخدام [قالب CloudFormation ‏(AWS)](https://s3.us-east-2.amazonaws.com/clickhouse-public-resources.clickhouse.cloud/cf-templates/byoc_v2.yaml)، أو [وحدة Terraform ‏(GCP)](https://github.com/ClickHouse/terraform-byoc-onboarding/tree/main/modules/gcp)، أو [وحدة Terraform ‏(Azure)](https://github.com/ClickHouse/terraform-byoc-onboarding/tree/main/modules/azure). ينشئ ذلك هوية بصلاحيات واسعة (دور IAM/حساب خدمة/service principal)، مما يتيح لوحدات تحكم BYOC في ClickHouse Cloud إدارة بنيتك التحتية.

    <Warning>
      **طبّق ملفات إعداد Onboarding كما هي تمامًا.** لا تغيّر أي شيء في قالب CloudFormation أو وحدة Terraform — بما في ذلك إعادة تسمية الموارد أو إضافة معلمات مثل `PermissionsBoundary` — من دون موافقة صريحة من ClickHouse. تعتمد أتمتة ClickHouse على الموارد المحددة التي تنشئها هذه الملفات، وتُتاح التخصيصات المدعومة على شكل معلمات. وعلى وجه الخصوص، في AWS يجب أن يحتفظ دور IAM باسمه الافتراضي `ClickHouseManagementRole` — من دون بادئة أو لاحقة — ما لم توافق ClickHouse صراحةً ومسبقًا على اسم مختلف. تتضمن وحدة Terraform تقنيًا مُدخلًا باسم `role_name`، لكن يجب تهيئة أتمتة ClickHouse لتتوافق معه؛ لذا فإن تغييره من دون تنسيق (أو إعادة تسمية الدور في قالب CloudFormation الذي لا يتضمن معلمة مماثلة) يؤدي إلى إنشاء stack يُطبّق بنجاح، بينما يفشل توفير البنية التحتية لأن ClickHouse لا يستطيع تولي الدور المتوقع.
    </Warning>

    <Image img="https://mintcdn.com/private-7c7dfe99-trino-dialect/wrAOYL3DquclMwbQ/images/cloud/reference/byoc-onboarding-2.webp?fit=max&auto=format&n=wrAOYL3DquclMwbQ&q=85&s=4517b457d58fa14a822a5f4608cc1a7e" size="lg" alt="تهيئة حساب BYOC" background="black" width="1182" height="316" data-path="images/cloud/reference/byoc-onboarding-2.webp" />

    <Note>
      لا يتضمن هذا الإعداد الأولي حاويات التخزين وVPC/VNet ومجموعة Kubernetes وموارد الحوسبة المطلوبة لتشغيل ClickHouse. وسيتم توفيرها في الخطوة التالية.
    </Note>

    #### وحدة Terraform لـ AWS

    إذا كنت تفضل استخدام Terraform بدلًا من CloudFormation لعمليات النشر على AWS، فاستخدم وحدة [terraform-byoc-onboarding](https://github.com/ClickHouse/terraform-byoc-onboarding):

    ```hcl theme={null}
    module "clickhouse_onboarding" {
      source      = "github.com/ClickHouse/terraform-byoc-onboarding.git//modules/aws?ref=<version>"
      external_id = "<external-id-provided-by-clickhouse>"
    }
    ```

    استبدل `<version>` بأحدث وسم في [صفحة إصدارات](https://github.com/ClickHouse/terraform-byoc-onboarding/releases) الوحدة — استخدم دائمًا أحدث إصدار.

    تُنتج الوحدة `clickhouse_management_role_arn`. في المسار القياسي، لا يلزمك اتخاذ أي إجراء بشأنه — إذ تستمر عملية الإعداد في واجهة ClickHouse Cloud — لكن احتفظ به في متناول اليد، إذ سيطلبه ClickHouse إذا كان إعدادك يختلف عن الإعدادات الافتراضية (مثل اسم دور مخصص ومنسق).

    <Note>
      كانت الوحدة تُوزَّع سابقًا كأرشيف tarball على `https://s3.us-east-2.amazonaws.com/clickhouse-public-resources.clickhouse.cloud/tf/byoc.tar.gz`. لا يزال عنوان URL هذا متاحًا، لكنه مهمل — استخدم وحدة GitHub المذكورة أعلاه.
    </Note>

    #### المعرّف الخارجي لـ AWS

    في AWS، يثق دور IAM الذي يُنشأ أثناء الإعداد بـ ClickHouse Cloud باستخدام [معرّف خارجي](https://docs.aws.amazon.com/IAM/latest/UserGuide/id_roles_create_for-user_externalid.html) (`sts:ExternalId`) للحماية من هجمات «النائب الملتبس». تنشئ واجهة ClickHouse Cloud معرّفًا خارجيًا لحساب AWS الخاص بك عند بدء عملية الإعداد، وتملؤه مسبقًا في رابط CloudFormation؛ وإذا كنت تستخدم Terraform، فمرّر القيمة نفسها باعتبارها `external_id`. تشترك جميع البنى التحتية لـ BYOC ضمن حساب AWS نفسه في المعرّف الخارجي ذاته.

    <Note>
      تستخدم البنى التحتية لـ BYOC التي تم إعدادها قبل إدخال المعرّفات الخارجية القيمة النائبة `emptyid` للحفاظ على التوافق مع الإصدارات السابقة. تعرض الواجهة هذه القيمة عند إضافة بنية تحتية إلى حساب AWS يتضمن نشرًا قديمًا قائمًا، بحيث تحتفظ جميع البنى التحتية في الحساب بتكوين ثقة متسق. إذا أردت الانتقال إلى معرّف خارجي فريد، فتواصل مع ClickHouse Support.
    </Note>
  </Step>

  <Step title="إعداد البنية التحتية لنموذج BYOC" id="setup-byoc-infrastructure">
    سيُطلب منك إعداد البنية التحتية من وحدة تحكم ClickHouse Cloud، بما في ذلك حاويات تخزين الكائنات وVPC/VNet وعنقود Kubernetes. يجب تحديد بعض الإعدادات في هذه المرحلة، إذ لا يمكن تغييرها لاحقًا. وتشمل تحديدًا ما يلي:

    * **المنطقة**: تتوفر جميع **المناطق العامة** المدرجة في وثائق [المناطق المدعومة](/ar/products/cloud/reference/supported-regions) لعمليات نشر BYOC. ولا تُدعم المناطق الخاصة حاليًا.

    * **نطاق CIDR لـ VPC/VNet**: نستخدم افتراضيًا `10.0.0.0/16` كنطاق CIDR لـ VPC الخاص بـ BYOC (في AWS/GCP) أو VNet (في Azure). إذا كنت تخطط لاستخدام VPC/VNet peering مع حساب آخر، فتأكد من عدم تداخل نطاقات CIDR. يختلف الحد الأدنى للحجم حسب السحابة:

      * **AWS**: `/23`
      * **Azure**: `/23`
      * **GCP**: `/20`

      هذه حدود دنيا وليست توصيات: تستهلك كل نسخة متماثلة عناوين IP، لذا تتطلب عمليات النشر الأكبر نطاقًا أكبر.

    * **مناطق التوافر**: إذا كنت تخطط لاستخدام VPC peering، فقد تساعد محاذاة مناطق التوافر بين الحساب المصدر وحساب BYOC على خفض تكاليف حركة المرور بين مناطق التوافر. على سبيل المثال، في AWS، قد تمثل لاحقات مناطق التوافر (`a` و`b` و`c`) معرّفات لمناطق فعلية مختلفة بين الحسابات. راجع [دليل AWS](https://docs.aws.amazon.com/prescriptive-guidance/latest/patterns/use-consistent-availability-zones-in-vpcs-across-different-aws-accounts.html) لمزيد من التفاصيل.

    <Image img="https://mintcdn.com/private-7c7dfe99-trino-dialect/wrAOYL3DquclMwbQ/images/cloud/reference/byoc-onboarding-3.webp?fit=max&auto=format&n=wrAOYL3DquclMwbQ&q=85&s=ae5d4ae59e0dddcb873a0d05879c8c59" size="lg" alt="إعداد البنية التحتية لـ BYOC" background="black" width="1182" height="1406" data-path="images/cloud/reference/byoc-onboarding-3.webp" />

    #### التحقق المسبق

    عند النقر على **Set up Infrastructure**، تُجري ClickHouse Cloud مجموعة من فحوصات ما قبل التشغيل **للقراءة فقط** على حسابك قبل إنشاء أي موارد. وإذا اجتازت جميع الفحوصات، فيستمر التوفير. أما إذا فشل أحد الفحوصات، فيتوقف الإعداد مؤقتًا وتعرض الواجهة الخطأ بدقة، بحيث يمكنك إصلاحه قبل إنشاء أي موارد.

    تؤكد عمليات التحقق ما يلي:

    * **الأذونات** — تمتلك هوية الإدارة (دور IAM / حساب خدمة / service principal) الأذونات التي يحتاجها ClickHouse Cloud لتوفير عملية النشر وتشغيلها.
    * **الخدمات المفعّلة** *(GCP)* — واجهات برمجة تطبيقات Google Cloud المطلوبة (Compute Engine وKubernetes Engine وCloud Storage وNetwork Connectivity وIAM) مفعّلة في مشروعك.
    * **الشبكة** *(AWS مع استخدام VPC الخاص بك)* — يفي VPC والشبكات الفرعية لديك بـ[متطلبات الشبكة](/ar/products/bring-your-own-cloud/onboarding/customization-aws#configure-existing-vpc): أحجام الشبكات الفرعية، والعلامات المطلوبة، والتوزيع عبر مناطق التوافر، والاتصال الصادر، وعناوين IP المتاحة.
    * **الحصص والضوابط** *(AWS)* — يحتوي حسابك على حصص خدمة كافية (VPCs وNAT gateways وElastic IPs وعناقيد EKS ووحدات vCPU) ولا توجد سياسة organization ‏(SCP) تحظر إجراءً مطلوبًا.

    عند فشل عمليات التحقق، يُدرج كل منها مع الإجراء المقابل له وسبب الفشل (على سبيل المثال، `iam:CreateRole · explicitDeny`). وسّع **Show passed checks** لمراجعة جميع العمليات التي نجحت.

    <Image img="https://mintcdn.com/private-7c7dfe99-trino-dialect/HVVNl4vu1ZT30V-H/images/cloud/reference/byoc-onboarding-preflight-failed.png?fit=max&auto=format&n=HVVNl4vu1ZT30V-H&q=85&s=de520286d9727431016ba1f722e8178b" size="lg" alt="فشل الإبلاغ عن فحوصات إعداد Cloud في التحقق المسبق لـ BYOC" background="black" width="1358" height="1724" data-path="images/cloud/reference/byoc-onboarding-preflight-failed.png" />

    لمعالجة حالات الفشل، أعد تشغيل أحدث stack من CloudFormation أو Terraform الخاص بـ ClickHouse — أو امنح الـ actions المُبلّغ عنها لهوية الإدارة (دور IAM / حساب خدمة / service principal) — ثم اختر أحد الخيارين التاليين:

    * **إعادة التحقق** — يعيد تشغيل فحوصات ما قبل التنفيذ. استخدم هذا بعد إصلاح المشكلات المُبلّغ عنها للتأكد من جاهزية إعدادك قبل التوفير.
    * **المتابعة رغم ذلك** — يواصل التوفير رغم فشل الفحوصات. استخدم هذا فقط إذا كنت واثقًا من أن الفشل المُبلّغ عنه إنذار كاذب؛ وإلا فمن المرجح أن يفشل التوفير في منتصف العملية.

    استخدم الجدول أدناه لمعالجة حالات الفشل الشائعة.

    | خطأ في التحقق                                                                                                                                                                                            | السبب المحتمل                                                                                                                                | كيفية الحل                                                                                                                                               |
    | -------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- | -------------------------------------------------------------------------------------------------------------------------------------------- | -------------------------------------------------------------------------------------------------------------------------------------------------------- |
    | **تعذّر تولّي دور الإدارة** *(AWS)*                                                                                                                                                                      | لم تكتمل حزمة إعداد Onboarding، أو أن الدور أو المعرّف الخارجي غير متطابق                                                                    | أعِد تشغيل أحدث stack لإعداد Onboarding وتأكد من أن [المعرّف الخارجي](#aws-external-id) المعروض في الواجهة يطابق المعرّف الوارد في سياسة الثقة الخاصة بك |
    | **يتعذر انتحال حساب خدمة الإدارة** *(GCP)*                                                                                                                                                               | لم تكتمل عملية Terraform الخاصة بـ Onboarding، أو أن حساب الخدمة `clickhouse-management` غير موجود أو لا يمنح ClickHouse صلاحية انتحال هويته | أعِد تشغيل أحدث إصدار من Terraform لإعداد Onboarding، وتأكد من وجود حساب الخدمة `clickhouse-management` ومنحه ClickHouse إذن انتحال هويته                |
    | **صلاحية مفقودة** (مثل إنشاء VPC، وإنشاء دور IAM، وإنشاء عنقود Kubernetes)                                                                                                                               | تفتقر هوية الإدارة إلى إذن مطلوب، وغالبًا ما يكون ذلك بسبب حزمة مخصصة أو قديمة                                                               | أعِد تشغيل حزمة Onboarding الأحدث، فهي تمنح مجموعة الأذونات الكاملة؛ وإذا كنت تقيّد الأذونات عمدًا، فأضف الإذن المُبلّغ عنه                              |
    | **واجهة برمجة تطبيقات مطلوبة غير مفعّلة** *(GCP)*                                                                                                                                                        | واجهة برمجة تطبيقات لخدمة مطلوبة في Google Cloud معطّلة في المشروع                                                                           | فعّلها، على سبيل المثال: `gcloud services enable compute.googleapis.com --project <your-project>`                                                        |
    | **مشكلة في تكوين Subnet أو VPC** *(AWS bring-your-own-VPC)* — نطاق CIDR صغير جدًا، أو علامة مفقودة، أو عدد مناطق التوافر قليل جدًا، أو لا تتوفر حركة مرور egress صادرة، أو عدد عناوين IP الحرة قليل جدًا | لا تفي VPC المقدَّمة بمتطلبات شبكة BYOC                                                                                                      | عدّل VPC ليتوافق مع [متطلبات الشبكة](/ar/products/bring-your-own-cloud/onboarding/customization-aws#configure-existing-vpc)                              |
    | **QUOTA الخدمة غير كافية** *(AWS)*                                                                                                                                                                       | حصة حسابك من مورد مطلوب منخفضة جدًا                                                                                                          | اطلب زيادة في الحصة من موفر الخدمة السحابية؛ راجع [حدود خدمات AWS](/ar/products/bring-your-own-cloud/reference/aws-service-limits)                       |
    | **محظور بسبب سياسة المؤسسة / SCP** *(AWS)*                                                                                                                                                               | يمنع إجراء وقائي على مستوى المؤسسة تنفيذ إجراء مطلوب لهذا الحساب                                                                             | تعاون مع مسؤول السحابة لديك للسماح بهذا الإجراء لحساب BYOC                                                                                               |
  </Step>
</Steps>

<div id="create-clickhouse-service">
  ### أنشئ أول خدمة ClickHouse BYOC
</div>

بعد توفير البنية التحتية لـ BYOC، تصبح جاهزًا لإطلاق أول خدمة ClickHouse. افتح وحدة تحكم ClickHouse Cloud، وحدد بيئة BYOC الخاصة بك، ثم اتبع الإرشادات لإنشاء خدمة جديدة.

<Image img="https://mintcdn.com/private-7c7dfe99-trino-dialect/wrAOYL3DquclMwbQ/images/cloud/reference/byoc-new-service-1.webp?fit=max&auto=format&n=wrAOYL3DquclMwbQ&q=85&s=e5862ee54425953f7f12af7c1daab7e8" size="md" alt="BYOC إنشاء خدمة جديدة" width="732" height="881" data-path="images/cloud/reference/byoc-new-service-1.webp" />

أثناء إنشاء الخدمة، ستُهيّئ الخيارات التالية:

* **اسم الخدمة**: أدخل اسمًا واضحًا ووصفيًا لخدمة ClickHouse الخاصة بك.
* **البنية التحتية لـ BYOC**: حدّد بيئة BYOC، بما في ذلك الحساب السحابي والمنطقة التي ستعمل فيها خدمتك.
* **تهيئة الموارد**: اختر مقدار CPU والذاكرة المخصصَين لنسخ ClickHouse المتماثلة.
* **عدد النسخ المتماثلة**: حدّد عدد النسخ المتماثلة لتعزيز التوافر العالي.
