VPC под управлением клиента (BYO-VPC) для GCP
1
Настройте существующую VPC
- Выделите как минимум 1 приватную подсеть в регионе, поддерживаемом ClickHouse BYOC для кластера ClickHouse Kubernetes (GKE). Убедитесь, что подсеть имеет диапазон CIDR не менее
/24(например, 10.0.0.0/24), чтобы обеспечить достаточное количество IP-адресов для узлов кластера GKE. - В пределах приватной подсети выделите как минимум 1 вторичный диапазон IPv4, который будет использоваться для подов кластера GKE. Вторичный диапазон должен быть не менее
/23, чтобы обеспечить достаточное количество IP-адресов для подов кластера GKE. - Включите Private Google Access для подсети. Это позволит узлам GKE обращаться к API и сервисам Google без внешних IP-адресов.
2
Обеспечьте сетевую связность
Cloud NAT Gateway Убедитесь, что для VPC развернут Cloud NAT gateway. Компонентам ClickHouse BYOC требуется исходящий доступ в интернет для связи с control plane Tailscale. Tailscale используется для организации безопасной сети с нулевым доверием для закрытых операций управления. Cloud NAT gateway обеспечивает такую исходящую связность для инстансов без внешних IP-адресов.DNS Resolution Убедитесь, что в вашей VPC корректно работает DNS-разрешение и что стандартные DNS-имена не блокируются, не изменяются и не подменяются. ClickHouse BYOC использует DNS для разрешения серверов control plane Tailscale и конечных точек сервиса ClickHouse. Если DNS недоступен или настроен неправильно, сервисы BYOC могут не подключаться или работать некорректно.3
Обратитесь в ClickHouse Support
После завершения описанных выше шагов настройки создайте тикет в поддержку, указав следующую информацию:- ID вашего проекта GCP
- Регион GCP, в котором вы хотите развернуть сервис
- Имя вашей сети VPC
- Имя подсети, которую вы выделили для ClickHouse
- (Необязательно) Имена вторичных диапазонов IPv4, выделенных для ClickHouse. Это требуется только в том случае, если у приватной подсети несколько вторичных диапазонов IPv4 и не все из них предназначены для ClickHouse