TL;DREste guia ajuda você a passar do Quick Start para implantações do ClickHouse Cloud prontas para uso empresarial. Você aprenderá a:
- Estabelecer ambientes separados de desenvolvimento/staging/produção para testes seguros
- Integrar a autenticação SAML/SSO ao seu provedor de identidade
- Automatizar implantações com Terraform ou a Cloud API
- Conectar o monitoramento à sua infraestrutura de alertas (Prometheus, PagerDuty)
- Validar procedimentos de backup e documentar processos de recuperação de desastres
Introdução
- Estabelecer ambientes separados para testes seguros antes da implantação em produção
- Integrar-se aos provedores de identidade e sistemas de gerenciamento de acesso existentes
- Conectar o monitoramento e os alertas à sua infraestrutura operacional
- Implementar práticas de infraestrutura como código para garantir um gerenciamento consistente
- Estabelecer procedimentos de validação de backup e recuperação de desastres
- Configurar o gerenciamento de custos e a integração com faturamento
Estratégia de ambientes
No ClickHouse Cloud, cada ambiente é um serviço separado. Você provisionará serviços distintos de produção, staging e desenvolvimento dentro da sua organização, cada um com seus próprios recursos de computação, armazenamento e endpoint.
Rede privada
- AWS PrivateLink: Permite conectividade segura entre sua VPC e o ClickHouse Cloud sem expor o tráfego à internet pública. Oferece suporte à conectividade entre regiões e está disponível nos planos Scale e Enterprise. O Setup envolve criar um endpoint do PrivateLink e adicioná-lo à lista de permissões da sua organização e do seu serviço no ClickHouse Cloud. Mais detalhes e instruções passo a passo estão disponíveis na documentação aqui.
- GCP Private Service Connect (PSC): Permite acesso privado ao ClickHouse Cloud a partir da sua VPC no Google Cloud. Assim como na AWS, está disponível nos planos Scale e Enterprise e exige a configuração explícita de endpoints de serviço e listas de permissões aqui.
- Azure Private Link: Fornece conectividade privada entre sua VNet no Azure e o ClickHouse Cloud, com suporte a conexões entre regiões. O processo de Setup envolve obter um alias de conexão, criar um endpoint privado e atualizar as listas de permissões aqui.
Autenticação Enterprise e gerenciamento de usuários
SSO e autenticação social
Limitação importanteUsuários autenticados por SAML ou Social SSO são atribuídos à função “Member” por padrão e devem receber manualmente funções adicionais de um admin após o primeiro login. No momento, não há suporte para mapeamento de grupos para funções nem para atribuição automática de funções.
Design de controle de acesso
- Usuários de aplicações: contas de serviço com acesso específico ao banco de dados e às tabelas
- Usuários analistas: acesso somente leitura a conjuntos de dados selecionados e views de relatórios
- Usuários Admin: recursos administrativos completos
Limitações do gerenciamento do ciclo de vida de usuários
Infraestrutura como código e automação
Provider do Terraform
Integração com a Cloud API
- Fluxos de trabalho de provisionamento personalizados integrados a sistemas internos de chamados
- Ajustes automáticos de escalonamento com base nos cronogramas de implantação da aplicação
- Validação programática de backups e geração de relatórios para fluxos de trabalho de conformidade
- Integração com plataformas existentes de gerenciamento de infraestrutura
Monitoramento e integração operacional
Monitoramento integrado
Lacunas comuns em produçãoFalta integração proativa de alertas com sistemas corporativos de gerenciamento de incidentes e monitoramento automatizado de custos. Os dashboards integrados oferecem visibilidade, mas o alertamento automatizado exige integração externa.