Перейти к основному содержанию

VPC под управлением клиента (BYO-VPC) для GCP

Если вы предпочитаете использовать существующую VPC для развертывания ClickHouse BYOC вместо того, чтобы ClickHouse Cloud создавал новую VPC, выполните приведенные ниже шаги. Такой подход дает больше контроля над конфигурацией сети и позволяет интегрировать ClickHouse BYOC в существующую сетевую инфраструктуру.
1

Настройте существующую VPC

  1. Выделите как минимум 1 приватную подсеть в регионе, поддерживаемом ClickHouse BYOC для кластера ClickHouse Kubernetes (GKE). Убедитесь, что подсеть имеет диапазон CIDR не менее /24 (например, 10.0.0.0/24), чтобы обеспечить достаточное количество IP-адресов для узлов кластера GKE.
  2. В пределах приватной подсети выделите как минимум 1 вторичный диапазон IPv4, который будет использоваться для подов кластера GKE. Вторичный диапазон должен быть не менее /23, чтобы обеспечить достаточное количество IP-адресов для подов кластера GKE.
  3. Включите Private Google Access для подсети. Это позволит узлам GKE обращаться к API и сервисам Google без внешних IP-адресов.
2

Обеспечьте сетевую связность

Cloud NAT Gateway Убедитесь, что для VPC развернут Cloud NAT gateway. Компонентам ClickHouse BYOC требуется исходящий доступ в интернет для связи с control plane Tailscale. Tailscale используется для организации безопасной сети с нулевым доверием для закрытых операций управления. Cloud NAT gateway обеспечивает такую исходящую связность для инстансов без внешних IP-адресов.DNS Resolution Убедитесь, что в вашей VPC корректно работает DNS-разрешение и что стандартные DNS-имена не блокируются, не изменяются и не подменяются. ClickHouse BYOC использует DNS для разрешения серверов control plane Tailscale и конечных точек сервиса ClickHouse. Если DNS недоступен или настроен неправильно, сервисы BYOC могут не подключаться или работать некорректно.
3

Обратитесь в ClickHouse Support

После завершения описанных выше шагов настройки создайте тикет в поддержку, указав следующую информацию:
  • ID вашего проекта GCP
  • Регион GCP, в котором вы хотите развернуть сервис
  • Имя вашей сети VPC
  • Имя подсети, которую вы выделили для ClickHouse
  • (Необязательно) Имена вторичных диапазонов IPv4, выделенных для ClickHouse. Это требуется только в том случае, если у приватной подсети несколько вторичных диапазонов IPv4 и не все из них предназначены для ClickHouse
Наша команда проверит вашу конфигурацию и завершит подготовку со своей стороны.
Последнее изменение 12 июня 2026 г.