Selecionando um caminho de conexão no console
- balanceador de carga público — o endpoint voltado para a internet.
- balanceador de carga privado — o endpoint interno, acessado por VPC peering ou redes conectadas. Listado somente quando um balanceador de carga privado está habilitado para sua infraestrutura.
- PrivateLink (AWS) / Private Service Connect (GCP) / Private Link (Azure) — o hostname do endpoint privado do provedor de Cloud. Listado somente quando um endpoint privado está habilitado.
curl), o native client, JDBC e os snippets de client para linguagem (Python, Node.js, Java, Go e C#) — para que você possa copiar um comando pronto para uso para o caminho exato de que precisa, sem editar o hostname manualmente.
O menu suspenso lista apenas os caminhos habilitados para sua infraestrutura, e a lista é atualizada toda vez que a caixa de diálogo é aberta — um balanceador de carga privado ou endpoint PrivateLink recém-habilitado aparece na próxima vez que você abrir Connect, sem atraso de propagação. Quando apenas um caminho está disponível, o menu suspenso é exibido desabilitado, com esse endpoint selecionado.
Balanceador de carga público
Visão geral
- Acesso: Acessível pela internet pública
- Caso de uso: Adequado para aplicações e usuários que precisam se conectar a partir de diferentes locais ou redes
- Segurança: Protegido por criptografia TLS e filtragem por IP (recomendado)
Conexão via balanceador de carga público
- Obtenha o endpoint do seu serviço no console do ClickHouse Cloud. O endpoint é exibido na seção “Connect” do seu serviço.
aws indica seu provedor de Cloud — para implantações nessas Clouds, ele será gcp ou azure.
Filtragem por IP
Balanceador de carga privado
Visão geral
- Acesso: Acessível somente de dentro da sua infraestrutura de rede privada
- Caso de uso: Ideal para aplicações executadas no mesmo ambiente de nuvem ou conectadas por peering de VPC/VNet
- Segurança: O tráfego permanece dentro da sua rede privada, sem exposição à internet pública
Conectando via balanceador de carga privado
- Habilite o balanceador de carga privado (caso ainda não esteja habilitado) para sua infraestrutura BYOC no console do ClickHouse Cloud. Consulte Balanceadores de carga para obter detalhes.
-
Garanta a conectividade de rede:
- Para VPC/VNet peering: conclua a configuração de peering (consulte Configuração de rede privada)
- Para outras redes privadas: garanta que o roteamento esteja configurado para alcançar a VPC/VNet do BYOC
-
Obtenha seu endpoint privado:
O endpoint privado está disponível no console do ClickHouse Cloud, na seção “Connect” do seu serviço. O endpoint privado segue o mesmo formato do endpoint público, mas com o sufixo
-privateadicionado à parte do ID do serviço. Por exemplo:- Endpoint público:
sb9jmrq2ne.asf3kcggao.ap-southeast-1.aws.clickhouse-byoc.com - Endpoint privado:
sb9jmrq2ne-private.asf3kcggao.ap-southeast-1.aws.clickhouse-byoc.com
-private, selecione Private load balancer na lista suspensa Connection via na caixa de diálogo Connect para copiar diretamente o endpoint e os comandos de conexão prontos. - Endpoint público:
Filtragem por IP
Configuração do Security Group
PrivateLink, Private Service Connect ou Private Link
Visão geral
- Acesso: Conectividade privada por meio do serviço gerenciado do provedor de Cloud
- Isolamento de rede: O tráfego nunca passa pela internet pública
- Caso de uso: Implantações Enterprise que exigem segurança máxima e isolamento de rede
- Benefícios:
- Não requer VPC peering
- Arquitetura de rede simplificada
- Postura de segurança e conformidade aprimorada
Conexão por um endpoint privado
vpce na AWS, p no GCP e privatelink no Azure. Por exemplo:
- Endpoint público (AWS):
h5ju65kv87.mhp0y4dmph.us-west-2.aws.clickhouse-byoc.com - Endpoint PrivateLink (AWS):
h5ju65kv87.vpce.mhp0y4dmph.us-west-2.aws.clickhouse-byoc.com - Endpoint Private Service Connect (GCP):
h5ju65kv87.p.mhp0y4dmph.us-central1.gcp.clickhouse-byoc.com - Endpoint Private Link (Azure):
h5ju65kv87.privatelink.mhp0y4dmph.westus3.azure.clickhouse-byoc.com
Lista de permissões de Endpoint ID
- AWS: o VPC Endpoint ID (consulte o guia de configuração da AWS)
- GCP: o PSC Connection ID (consulte o guia de configuração do GCP)
- Azure: o Private Endpoint Resource ID (consulte o guia de configuração do Azure)
Escolhendo o método de conexão adequado
Solução de problemas de conexão
- Verifique se o endpoint está acessível: Certifique-se de que está usando o endpoint correto (público ou privado)
- Verifique os filtros de IP: Para balanceadores de carga públicos, confirme se o seu endereço IP está na lista de permissões
- Verifique a conectividade de rede: Para conexões privadas, certifique-se de que o VPC/VNet peering ou o endpoint privado esteja configurado corretamente
- Verifique os Security Groups: Para balanceadores de carga privados, confirme se as regras do security group permitem tráfego da sua rede de origem
- Verifique a lista de permissões do endpoint: Para PrivateLink, Private Service Connect ou Private Link, confirme se o Endpoint ID foi adicionado à lista de permissões do serviço ClickHouse
- Revise a autenticação: Certifique-se de que está usando as credenciais corretas (username e password)
- Entre em contato com o suporte: Se os problemas persistirem, entre em contato com o suporte do ClickHouse