mx-central-1 es una región de consumidor permitida aunque los servicios alojados allí no puedan habilitar el acceso entre regiones.
AWS cobra por la transferencia de datos entre regiones. Consulte los detalles en los precios de AWS PrivateLink.
- Obtenga el “Service name” del endpoint.
- Cree el endpoint de AWS.
- Agregue el “Endpoint ID” a la organización de ClickHouse Cloud.
- Agregue el “Endpoint ID” a la lista de permitidos del servicio de ClickHouse.
Consideraciones importantes
Requisitos previos para este proceso
- Su cuenta de AWS.
- Una clave de API de ClickHouse con los permisos necesarios para crear y administrar endpoints privados en ClickHouse.
Pasos
Obtener el «Service name» del endpoint
Opción 1: consola de ClickHouse Cloud
Service name y el DNS name, y luego continúe con el siguiente paso.
Opción 2: API
INSTANCE_ID de tu instancia de ClickHouse filtrando por región, proveedor y nombre del servicio:
endpointServiceId y privateDnsHostname de tu configuración de PrivateLink:
endpointServiceId y privateDnsHostname continúa con el siguiente paso.
Crear endpoint de AWS
Opción 1: Consola de AWS
Service nameconsole o endpointServiceIdAPI que obtuvo en el paso Obtain Endpoint “Service name” en el campo Service Name. Haga clic en Verify service:
Para una conexión entre regiones, active la casilla Cross region endpoint y especifique la región del servicio donde se ejecuta su servicio de ClickHouse.
Asegúrese de que los puertos
443, 8443, 9440, 3306 estén permitidos en el grupo de seguridad.Endpoint ID; lo necesitará en un paso posterior.
Opción 2: AWS CloudFormation
Service nameconsole o endpointServiceIdAPI que obtuviste en el paso Obtener el “Service name” del endpoint.
Asegúrate de usar los ID de subred, los grupos de seguridad y el ID de la VPC correctos.
Endpoint ID; lo necesitarás en un paso posterior.
Opción 3: Terraform
service_name a continuación corresponde a Service nameconsola o endpointServiceIdAPI que obtuviste en el paso Obtener “Service name” del endpoint
Endpoint ID; lo necesitarás en el siguiente paso.
Configurar el nombre DNS privado para el endpoint
Hay varias formas de configurar DNS. Configure DNS según su caso de uso específico.
Añadir “Endpoint ID” a la lista de permitidos del servicio de ClickHouse
Opción 1: consola de ClickHouse Cloud
Endpoint ID obtenido en el paso Create AWS Endpoint. Haga clic en “Create endpoint”.
Si desea permitir el acceso desde una conexión de PrivateLink existente, use el menú desplegable del endpoint existente.
Opción 2: API
ENDPOINT_ID con los datos del paso Crear AWS Endpoint.
Establece las siguientes variables de entorno antes de ejecutar cualquier comando:
Acceder a una instancia mediante PrivateLink
privateDnsHostnameAPI o DNS Nameconsole, obtenido en Obtener endpoint “Service name”.
Obtener el hostname DNS privado
Opción 1: consola de ClickHouse Cloud
Opción 2: API
INSTANCE_ID en el paso.
privateDnsHostname se enrutará a PrivateLink, pero la conexión mediante el nombre de host endpointServiceId se enrutará a través de Internet.
Solución de problemas
Varios PrivateLinks en una región
Varios PrivateLinks en una región
En la mayoría de los casos, solo necesitas crear un único servicio de endpoint para cada VPC. Este endpoint puede enrutar solicitudes desde la VPC a varios servicios de ClickHouse Cloud.
Consulta aquí
Se agotó el tiempo de espera de la conexión al endpoint privado
Se agotó el tiempo de espera de la conexión al endpoint privado
- Asocia un grupo de seguridad al endpoint de la VPC.
- Verifica las reglas de
inbounddel grupo de seguridad asociado al endpoint y permite los puertos de ClickHouse. - Verifica las reglas de
outbounddel grupo de seguridad asociado a la VM que se usa para probar la conectividad y permite conexiones a los puertos de ClickHouse.
Hostname privado: no se encontró la dirección del host
Hostname privado: no se encontró la dirección del host
- Comprueba la configuración de DNS.
La conexión fue restablecida por el par
La conexión fue restablecida por el par
- Lo más probable es que el ID de endpoint no se haya añadido a la lista de permitidos del servicio. Consulta el paso.
Comprobación de filtros de endpoint
Comprobación de filtros de endpoint
Establece las siguientes variables de entorno antes de ejecutar cualquier comando:Puedes obtener
INSTANCE_ID en el paso.Conexión a una base de datos remota
Conexión a una base de datos remota
Según la documentación de AWS PrivateLink:
Usa AWS PrivateLink cuando tengas una configuración cliente/servidor en la que quieras permitir a una o más VPC consumidoras acceso unidireccional a un servicio específico o a un conjunto de instancias en la VPC del proveedor de servicios. Solo los clientes de la VPC consumidora pueden iniciar una conexión al servicio en la VPC del proveedor de servicios.Para conectar las funciones de tabla de MySQL o PostgreSQL en ClickHouse Cloud a una base de datos alojada en tu VPC de AWS, configura tus grupos de seguridad de AWS para permitir conexiones desde ClickHouse Cloud. Consulta las direcciones IP de salida predeterminadas de las regiones de ClickHouse Cloud, junto con las direcciones IP estáticas disponibles.