표준 온보딩이란 무엇입니까?
표준 BYOC 온보딩은 CloudFormation 또는 Terraform 단계를 시작한 시점부터 첫 번째 ClickHouse 서비스에 연결할 수 있게 될 때까지 전체적으로 약 45~90분이 소요됩니다.
액세스 요청
온보딩
AWS 계정/GCP 프로젝트/Azure subscription 준비
1
클라우드 제공업체 선택
2
계정/프로젝트/subscription 준비
초기 BYOC 설정은 CloudFormation 템플릿(AWS), Terraform 모듈(GCP) 또는 Terraform 모듈(Azure)을 사용하여 수행할 수 있습니다. 이 과정에서 높은 권한을 가진 아이덴티티(IAM role/service account/service principal)가 생성되며, ClickHouse Cloud의 BYOC 컨트롤러가 인프라를 관리할 수 있게 됩니다.
ClickHouse 실행에 필요한 스토리지 버킷, VPC/VNet, Kubernetes 클러스터 및 컴퓨트 리소스는 이 초기 설정에 포함되지 않습니다. 다음 단계에서 프로비저닝됩니다.
AWS용 Terraform 모듈
AWS 배포에서 CloudFormation 대신 Terraform을 사용하려면 terraform-byoc-onboarding 모듈을 사용하십시오:<version>을 모듈의 릴리스 페이지에서 확인할 수 있는 최신 태그로 바꾸십시오. 항상 최신 릴리스를 사용하십시오.모듈은 clickhouse_management_role_arn을 출력합니다. 표준 절차에서는 별도로 처리할 필요가 없으며 온보딩은 ClickHouse Cloud 콘솔에서 계속 진행됩니다. 다만 기본 설정과 다른 구성을 사용하는 경우(예: 조율된 사용자 지정 역할 이름) ClickHouse에서 이를 요청하므로 보관해 두십시오.이 모듈은 이전에
https://s3.us-east-2.amazonaws.com/clickhouse-public-resources.clickhouse.cloud/tf/byoc.tar.gz에서 tarball 형태로 배포되었습니다. 해당 URL은 계속 사용할 수 있지만 더 이상 사용되지 않으므로 위의 GitHub 모듈을 사용하십시오.AWS 외부 ID
AWS에서는 설정 중 생성된 IAM 역할이 혼동된 대리인 공격을 방지하기 위해 외부 ID(sts:ExternalId)를 통해 ClickHouse Cloud를 신뢰하도록 구성됩니다. ClickHouse Cloud 콘솔은 온보딩을 시작할 때 AWS 계정용 외부 ID를 생성하여 CloudFormation 링크에 미리 입력합니다. Terraform을 사용하는 경우 동일한 값을 external_id로 전달하십시오. 동일한 AWS 계정의 모든 BYOC 인프라는 같은 외부 ID를 공유합니다.외부 ID가 도입되기 전에 온보딩된 BYOC 인프라는 이전 버전과의 호환성을 위해 자리 표시자 값
emptyid를 사용합니다. 기존 legacy 배포가 있는 AWS 계정에 인프라를 추가하면 콘솔에 이 값이 표시되므로, 계정의 모든 인프라가 일관된 신뢰 구성을 유지할 수 있습니다. 고유한 외부 ID로 전환하려면 ClickHouse 지원팀에 문의하십시오.3
BYOC 인프라 구성
ClickHouse Cloud 콘솔에서 객체 스토리지 버킷, VPC/VNet, Kubernetes 클러스터를 포함한 인프라를 설정하라는 안내가 표시됩니다. 이 단계에서 결정해야 하며 이후에는 변경할 수 없는 구성도 있습니다. 구체적으로 다음과 같습니다.
- 리전: 지원 리전 문서에 나열된 모든 퍼블릭 리전에서 BYOC를 배포할 수 있습니다. 현재 프라이빗 리전은 지원되지 않습니다.
-
VPC/VNet CIDR 범위: 기본적으로 BYOC VPC(AWS/GCP) 또는 VNet(Azure)의 CIDR 범위로
10.0.0.0/16을 사용합니다. 다른 계정과 VPC/VNet 피어링을 사용할 계획이라면 CIDR 범위가 겹치지 않도록 하십시오. 최소 크기는 Cloud마다 다릅니다:- AWS:
/23 - Azure:
/23 - GCP:
/20
- AWS:
-
가용 영역: VPC 피어링을 사용할 계획이라면 소스 계정과 BYOC 계정의 가용 영역을 일치시키면 AZ 간 트래픽 비용을 줄이는 데 도움이 될 수 있습니다. 예를 들어 AWS에서는 가용 영역 접미사(
a,b,c)가 계정마다 서로 다른 물리적 영역 ID를 나타낼 수 있습니다. 자세한 내용은 AWS 가이드를 참조하십시오.
첫 번째 BYOC ClickHouse 서비스 생성
- 서비스 이름: ClickHouse 서비스에 사용할 명확하고 알아보기 쉬운 이름을 입력하십시오.
- BYOC 인프라: 서비스가 실행될 클라우드 계정과 리전을 포함한 BYOC 환경을 선택하십시오.
- 리소스 구성: ClickHouse 레플리카에 할당할 CPU 및 메모리 용량을 선택하십시오.
- 레플리카 수: 고가용성을 높이기 위해 레플리카 수를 설정하십시오.