Balanceador de carga público
Visão geral
- Acesso: Acessível pela internet pública
- Caso de uso: Adequado para aplicações e usuários que precisam se conectar a partir de diferentes locais ou redes
- Segurança: Protegido por criptografia TLS e filtragem por IP (recomendado)
Conexão via balanceador de carga público
- Obtenha o endpoint do seu serviço no ClickHouse Cloud console. O endpoint é exibido na seção “Connect” do seu serviço.
Filtragem por IP
Balanceador de carga privado
Visão geral
- Acesso: Acessível somente de dentro da sua infraestrutura de rede privada
- Caso de uso: Ideal para aplicações executadas no mesmo ambiente de nuvem ou conectadas por VPC peering
- Segurança: O tráfego permanece dentro da sua rede privada, sem exposição à internet pública
Conectando via balanceador de carga privado
- Habilite o balanceador de carga privado (caso ainda não esteja habilitado). Entre em contato com o suporte do ClickHouse se precisar habilitar um balanceador de carga privado para sua implantação.
- Garanta a conectividade de rede:
- Para VPC peering: conclua a configuração de VPC peering (consulte Configuração de rede privada)
- Para outras redes privadas: garanta que o roteamento esteja configurado para alcançar a VPC do BYOC
- Obtenha seu endpoint privado:
O endpoint privado está disponível no console do ClickHouse Cloud, na seção “Connect” do seu serviço. O endpoint privado segue o mesmo formato do endpoint público, mas com o sufixo
-privateadicionado à parte do ID do serviço. Por exemplo:- Endpoint público:
sb9jmrq2ne.asf3kcggao.ap-southeast-1.aws.clickhouse-byoc.com - Endpoint privado:
sb9jmrq2ne-private.asf3kcggao.ap-southeast-1.aws.clickhouse-byoc.com
- Endpoint público:
Filtragem por IP
Configuração do Security Group
PrivateLink ou Private Service Connect
Visão geral
- Acesso: Conectividade privada por meio do serviço gerenciado do provedor de Cloud
- Isolamento de rede: O tráfego nunca passa pela internet pública
- Caso de uso: Implantações Enterprise que exigem segurança máxima e isolamento de rede
- Benefícios:
- Não requer VPC peering
- Arquitetura de rede simplificada
- Postura de segurança e conformidade aprimorada
Conexão via PrivateLink/Private Service Connect
vpce para indicar que o tráfego é roteado por meio do endpoint da VPC. A resolução de DNS na sua VPC roteia automaticamente o tráfego por meio do endpoint do PrivateLink.
O formato do endpoint do PrivateLink é semelhante ao do endpoint público, mas inclui um subdomínio vpce entre o subdomínio do serviço e o subdomínio da infraestrutura BYOC. Por exemplo:
- Endpoint público:
h5ju65kv87.mhp0y4dmph.us-west-2.aws.clickhouse-byoc.com - Endpoint do PrivateLink:
h5ju65kv87.vpce.mhp0y4dmph.us-west-2.aws.clickhouse-byoc.com
Lista de permissões de Endpoint ID
Escolhendo o método de conexão adequado
Solução de problemas de conexão
- Verifique se o endpoint está acessível: Certifique-se de que está usando o endpoint correto (público ou privado)
- Verifique os filtros de IP: Para balanceadores de carga públicos, confirme se o seu endereço IP está na lista de permissões
- Verifique a conectividade de rede: Para conexões privadas, certifique-se de que o VPC peering ou o PrivateLink esteja configurado corretamente
- Verifique os Security Groups: Para balanceadores de carga privados, confirme se as regras do security group permitem tráfego da sua rede de origem
- Verifique os Security Groups: Para PrivateLink ou Private Service Connect, confirme se o Endpoint ID foi adicionado à lista de permissões do serviço ClickHouse
- Revise a autenticação: Certifique-se de que está usando as credenciais corretas (username e password)
- Entre em contato com o suporte: Se os problemas persistirem, entre em contato com o suporte do ClickHouse