로드 밸런서
공용 로드 밸런서:
- ClickHouse 서비스에 대한 공용(인터넷 연결) 액세스를 제공합니다.
- 일반적으로 ClickHouse 관리형 전용 VPC를 사용하는 경우 기본적으로 활성화됩니다.
- 보안 강화를 위해 고객 관리형 VPC를 사용하는 경우 기본적으로 비활성화됩니다.
- 프라이빗(내부) 액세스를 제공하며, 연결된 네트워크 내부에서만 접근할 수 있습니다.
- 일반적으로 고객 관리형 VPC를 사용하는 경우 기본적으로 활성화됩니다.
- ClickHouse 관리형 전용 VPC를 사용하는 경우 기본적으로 비활성화됩니다.
AWS용 프라이빗 로드 밸런서 보안 그룹
- VPC Peering: 피어링된 VPC의 CIDR 범위에서 들어오는 트래픽을 허용하는 규칙을 요청하십시오.
- PrivateLink: 트래픽은 로드 밸런서의 보안 그룹으로 제어되지 않으므로 보안 그룹 변경이 필요하지 않습니다.
- 기타 네트워크 구성: 지원팀이 적절히 지원할 수 있도록 해당 환경을 구체적으로 알려주십시오.
프라이빗 로드 밸런서 보안 그룹에 대한 모든 변경은 반드시 ClickHouse 지원팀이 수행해야 합니다. 이렇게 하면 구성 일관성을 유지하고 ClickHouse Cloud 관리 환경 내 충돌을 방지할 수 있습니다.
PrivateLink 또는 Private Service Connect
Kubernetes API 비공개 연결
비공개 연결에 Tailscale만 전적으로 의존하는 경우, Tailscale 에이전트를 사용할 수 없게 되면 ClickHouse 지원팀이 해당 환경에 접근하지 못할 위험이 있습니다. 이로 인해 문제 해결이나 지원 응답 시간이 지연될 수 있습니다.
노드 그룹
기본 구성
- 시스템 노드 그룹 ClickHouse Operator, Istio(서비스 메시용), 모니터링 구성 요소(Prometheus, Grafana, AlertManager), 클러스터 오토스케일러, 기타 핵심 서비스 등 필수 시스템 워크로드를 호스팅합니다. 이러한 노드는 일반적으로 표준 x86 인스턴스 유형을 사용합니다.
- 워크로드 노드 그룹 서버와 Keeper 서비스를 포함한 ClickHouse 데이터 워크로드 전용입니다. 기본적으로 워크로드 노드는 ARM 기반 인스턴스에서 실행되며, 성능과 비용 간의 효율적인 균형을 제공합니다. 하지만 필요에 따라 다른 CPU/메모리 프로필로 구성하거나 x86 아키텍처로 전환할 수도 있습니다.
노드 그룹 사용자 지정
- 인스턴스 유형 선택 성능, 컴플라이언스, 높은 메모리/CPU 사양 등의 요구 사항을 충족하거나 예약된 리소스를 활용할 수 있도록 특정 인스턴스 유형을 선택할 수 있습니다.
- CPU/메모리 비율 필요에 따라 워크로드 노드 그룹의 컴퓨트 프로필을 조정할 수 있습니다.
- 아키텍처 필요한 경우 워크로드 노드 그룹의 아키텍처를 ARM에서 x86으로 전환할 수 있습니다.
참고: Spot(선점형) 인스턴스는 지원되지 않으며, 모든 BYOC 노드 그룹은 기본적으로 온디맨드 인스턴스에서 실행됩니다.
모든 노드 그룹 사용자 지정 및 구성 변경은 반드시 ClickHouse 지원팀과 협의하여 진행해야 합니다. 이를 통해 호환성, 안정성 및 최적의 성능을 보장할 수 있습니다.
자동 스케일링
- 파드 리소스 요청 및 제한
- 클러스터 전체 용량 및 활용률
- ClickHouse 서비스의 스케일링 요구 사항