Lista de permissões de IP
Os filtros de IP controlam quais endereços IP de origem têm permissão para se conectar à sua instância do ClickHouse Managed Postgres, fornecendo controle de acesso em nível de rede para proteger seu banco de dados contra conexões não autorizadas.Configuração de filtros de IP
- Navegue até a aba Configurações
- Em Filtros de IP, clique em Editar
- Adicione endereços IP ou faixas CIDR que devem ter permissão para se conectar
- Clique em Salvar para aplicar as alterações
- Endereços IP individuais (por exemplo,
203.0.113.5) - Faixas CIDR de redes (por exemplo,
192.168.1.0/24) - Anywhere para permitir todos os endereços IP (não recomendado para produção)
- Nowhere para bloquear todas as conexões
Criptografia
Criptografia em repouso
Todos os dados armazenados pelo ClickHouse Managed Postgres são criptografados em repouso para proteger contra acesso não autorizado à infraestrutura de armazenamento subjacente.Criptografia do armazenamento NVMe
Criptografia no armazenamento de objetos
Os backups e os arquivos de WAL (Write-Ahead Log) armazenados no armazenamento de objetos também são criptografados em repouso. Isso inclui:- Backups completos diários
- Arquivos de WAL incrementais
- Dados de recuperação pontual
A criptografia em repouso é habilitada por padrão para todas as instâncias do ClickHouse Managed Postgres e não pode ser desabilitada. Nenhuma configuração adicional é necessária.
Criptografia em trânsito
Todas as conexões de rede com o ClickHouse Managed Postgres são protegidas com TLS (Transport Layer Security) para proteger os dados durante o tráfego entre suas aplicações e o banco de dados.Configuração de TLS/SSL
AWS PrivateLink
O AWS PrivateLink permite conectividade privada entre sua instância do ClickHouse Managed Postgres e sua AWS Virtual Private Cloud (VPC), sem expor o tráfego à internet pública. Isso oferece uma camada adicional de isolamento e segurança de rede.Configuração manual necessáriaO suporte a AWS PrivateLink está disponível, mas requer configuração manual pelo suporte do ClickHouse. Esse recurso é ideal para clientes Enterprise com requisitos rigorosos de isolamento de rede.
Solicitando a configuração do AWS PrivateLink
Para habilitar o AWS PrivateLink para sua instância de ClickHouse Managed Postgres:- Entre em contato com o suporte do ClickHouse criando um ticket de suporte
-
Forneça as seguintes informações:
- Seu Organization ID do ClickHouse
- ID/hostname do serviço Postgres
- IDs/ARNs da conta AWS à qual você deseja conectar o Private Link
- (Opcional) Quaisquer regiões, além da região da instância do Postgres, das quais você deseja se conectar
-
O suporte do ClickHouse irá:
- Provisionar o endpoint do Private Link no lado do ClickHouse Managed Postgres
- Fornecer os detalhes de conexão do endpoint, que você poderá usar para criar uma interface de endpoint.
-
Configure seu AWS PrivateLink:
- Crie o AWS PrivateLink acessando a interface de endpoint nas configurações da AWS e usando a configuração fornecida pelo suporte do ClickHouse.
- Quando seu AWS PrivateLink estiver no estado “Available”, você poderá se conectar a ele usando o nome DNS privado fornecido na UI da AWS.
GCP Private Service Connect
O Private Service Connect permite conectividade privada entre sua instância do ClickHouse Managed Postgres e sua Virtual Private Cloud (VPC) no GCP, sem expor o tráfego à internet pública. Para habilitar o Private Service Connect na sua instância do ClickHouse Managed Postgres, entre em contato com o suporte do ClickHouse abrindo um ticket de suporte.Retenção de backups
O ClickHouse Managed Postgres faz backup automático dos seus dados para protegê-los contra exclusão acidental, corrupção ou outros cenários de perda de dados.Política de retenção
- Período de retenção padrão: 7 dias
- Frequência de backup: backups completos diários + arquivamento contínuo de WAL (a cada 60 segundos ou 16 MB, o que ocorrer primeiro)
- Granularidade de recuperação: recuperação pontual para qualquer momento dentro da janela de retenção
Segurança de backup
Os backups são armazenados com as mesmas garantias de segurança dos seus dados principais:- Criptografia em repouso no armazenamento de objetos
- Buckets de armazenamento isolados por instância, com credenciais de escopo restrito
- Controle de acesso limitado à instância do Postgres vinculada ao backup.