Saltar al contenido principal

VPC administrada por el cliente (BYO-VPC) para GCP

Si prefieres usar una VPC existente para implementar ClickHouse BYOC en lugar de dejar que ClickHouse Cloud aprovisione una nueva VPC, sigue los pasos que se indican a continuación. Este enfoque ofrece un mayor control sobre la configuración de red y te permite integrar ClickHouse BYOC en tu infraestructura de red existente.
1

Configura tu VPC existente

  1. Asigna al menos 1 subred privada en una región compatible con ClickHouse BYOC para el clúster de Kubernetes (GKE) de ClickHouse. Asegúrate de que la subred tenga un rango CIDR mínimo de /24 (por ejemplo, 10.0.0.0/24) para proporcionar suficientes direcciones IP a los nodos del clúster de GKE.
  2. Dentro de la subred privada, asigna al menos 1 rango IPv4 secundario que se usará para los pods del clúster de GKE. El rango secundario debe ser de al menos /23 para proporcionar suficientes direcciones IP a los pods del clúster de GKE.
  3. Habilita Private Google Access en la subred. Esto permite que los nodos de GKE accedan a las API y los servicios de Google sin necesidad de direcciones IP externas.
2

Garantiza la conectividad de red

Gateway NAT de Cloud Asegúrate de que haya un gateway NAT de Cloud implementado para la VPC. Los componentes de ClickHouse BYOC requieren acceso a Internet saliente para comunicarse con el plano de control de Tailscale. Tailscale se utiliza para proporcionar una red segura de confianza cero para las operaciones privadas de administración. El gateway NAT de Cloud proporciona esta conectividad saliente a las instancias que no tienen direcciones IP externas.Resolución DNS Asegúrate de que tu VPC tenga una resolución DNS funcional y de que no bloquee, interfiera ni sobrescriba los nombres DNS estándar. ClickHouse BYOC depende de DNS para resolver los servidores de control de Tailscale y los endpoints de servicio de ClickHouse. Si DNS no está disponible o está mal configurado, es posible que los servicios de BYOC no puedan conectarse o funcionar correctamente.
3

Contacta con el soporte de ClickHouse

Después de completar los pasos de configuración anteriores, crea un ticket de soporte con la siguiente información:
  • El ID de tu proyecto de GCP
  • La región de GCP en la que quieres implementar el servicio
  • El nombre de tu red VPC
  • El nombre de la subred que asignaste para ClickHouse
  • (Opcional) Los nombres de los rangos IPv4 secundarios dedicados a ClickHouse. Esto solo es necesario si la subred privada tiene varios rangos IPv4 secundarios y no todos están destinados a ClickHouse
Nuestro equipo revisará tu configuración y completará el aprovisionamiento por nuestra parte.
Última modificación el 12 de junio de 2026