> ## Documentation Index
> Fetch the complete documentation index at: https://private-7c7dfe99-detect-table-modification.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

# تهيئة البنية التحتية

> إعداد موازنات التحميل ومجموعات العُقد ومكونات البنية التحتية الأخرى الخاصة بـ BYOC

توضح هذه الصفحة خيارات تهيئة البنية التحتية المختلفة المتاحة لنشر BYOC لديك. وتتيح لك هذه التهيئات تخصيص موارد الشبكة والأمان والحوسبة بما يلائم متطلباتك المحددة.

<div id="load-balancers">
  ## موازنات التحميل
</div>

تستخدم عمليات نشر BYOC **موازنات تحميل الشبكة (NLBs)** لإدارة الزيارات وتوجيهها إلى خدمات ClickHouse لديك. يمكنك الاختيار بين نقاط نهاية موازن التحميل *العامة* و*الخاصة* وفقًا لنموذج الشبكات المعتمد لديك.

| نوع موازن التحميل   | VPC مخصص بإدارة ClickHouse | VPC بإدارة العميل |
| ------------------- | :------------------------: | :---------------: |
| **موازن تحميل عام** |      مُمكّن افتراضيًا      |  معطّل افتراضيًا  |
| **موازن تحميل خاص** |       معطّل افتراضيًا      |  مُمكّن افتراضيًا |

**موازن التحميل العام:**

* يوفّر وصولًا عامًا (مكشوفًا للإنترنت) إلى خدمات ClickHouse لديك.
* يكون عادةً مُمكّنًا افتراضيًا عند استخدام VPC مخصص بإدارة ClickHouse.
* يكون معطّلًا افتراضيًا عند استخدام VPC بإدارة العميل لتعزيز الأمان.

**موازن التحميل الخاص:**

* يوفّر وصولًا خاصًا (داخليًا)، ولا يمكن الوصول إليه إلا من داخل الشبكات المتصلة لديك.
* يكون عادةً مُمكّنًا افتراضيًا عند استخدام VPC بإدارة العميل.
* يكون معطّلًا افتراضيًا عند استخدام VPC مخصص بإدارة ClickHouse.

يمكنك العمل مع **ClickHouse Cloud Support** لتحديد نقاط النهاية المُمكّنة بما يتوافق مع متطلباتك.

<div id="private-load-balancer-security-group">
  ### مجموعة الأمان لموازن التحميل الخاص على AWS
</div>

إذا اخترت استخدام موازن تحميل خاص لنشر BYOC، فيجب التأكد من تطبيق قواعد مجموعة الأمان المناسبة للسماح بالوصول من شبكاتك الخاصة المستهدفة (مثل شبكات VPC المقترنة). وبشكل افتراضي، لا تسمح مجموعة الأمان إلا بحركة المرور داخل الـ VPC.

لإعداد مجموعة الأمان لموازن التحميل الخاص بك:

**تواصل مع ClickHouse Support** لطلب إجراء تغييرات على قواعد مجموعة الأمان الواردة بما يسمح بحركة المرور من شبكات المصدر المحددة لديك:

* **VPC Peering**: اطلب قواعد تسمح بحركة المرور من نطاقات CIDR الخاصة بشبكات VPC المقترنة لديك.
* **PrivateLink**: لا يلزم إجراء أي تغييرات على مجموعة الأمان، لأن حركة المرور لا تخضع لمجموعة أمان موازن التحميل.
* **إعدادات الشبكة الأخرى**: حدِّد السيناريو الخاص بك لكي يتمكن فريق الدعم من المساعدة بالشكل المناسب.

<Note>
  يجب أن يُجري ClickHouse Support جميع التغييرات على مجموعات أمان موازنات التحميل الخاصة. وهذا يضمن اتساق التهيئة ويجنّب حدوث تعارضات داخل البيئة المُدارة بواسطة ClickHouse Cloud.
</Note>

<div id="privatelink-or-private-service-connect">
  ## PrivateLink أو Private Service Connect
</div>

لتحقيق أقصى درجات عزل الشبكة والأمان، يمكن لعمليات النشر بنموذج BYOC استخدام **AWS PrivateLink** أو **GCP Private Service Connect**. تتيح هذه الخيارات لتطبيقاتك الاتصال بخدمات ClickHouse Cloud عبر اتصال خاص، من دون الحاجة إلى VPC peering أو تعريض نقاط النهاية للإنترنت العام.

للحصول على تعليمات إعداد خطوة بخطوة، راجع [دليل إعداد الشبكات الخاصة](/ar/products/bring-your-own-cloud/onboarding/network).

<div id="k8s-api-private-connection">
  ## اتصال خاص بواجهة Kubernetes API
</div>

بشكل افتراضي، تكون نقطة نهاية Kubernetes API server الخاصة بعنقود BYOC لديك متاحة عبر الإنترنت العام، لكن الوصول إليها يكون مقيّدًا عبر تصفية عناوين IP بحيث يُسمح فقط بعناوين IP الخاصة ببوابة ClickHouse NAT Gateway. ولمزيد من الأمان، يمكنك تقييد Kubernetes API server بحيث لا يمكن الوصول إليه إلا عبر اتصالات الشبكة الخاصة باستخدام Tailscale.

<Note>
  إذا كنت تعتمد فقط على Tailscale للاتصال الخاص، فهناك احتمال أن يفقد ClickHouse Support إمكانية الوصول إلى بيئتك إذا أصبح وكيل Tailscale غير متاح. وقد يؤدي ذلك إلى تأخير استكشاف الأخطاء وإصلاحها أو إطالة أوقات استجابة الدعم.
</Note>

**تواصل مع ClickHouse Support** لطلب إعداد نقطة نهاية API خاصة.

<div id="node-groups">
  ## مجموعات العُقد
</div>

مجموعات عُقد Kubernetes هي مجموعات من مثيلات الحوسبة التي توفّر الموارد اللازمة لتشغيل خدمات ClickHouse الخاصة بك في نشر BYOC. وتدير ClickHouse Cloud مجموعات العُقد هذه، فتتولى تلقائيًا إعدادها وتوسيع نطاقها.

<div id="default-configuration">
  ### الإعداد الافتراضي
</div>

تُوفَّر مجموعات BYOC بنوعين أساسيين من مجموعات العُقد:

* **مجموعة عُقد النظام**
  تستضيف أعباء النظام الأساسية، مثل ClickHouse Operator وIstio (لشبكة الخدمات) ومكوّنات المراقبة (Prometheus وGrafana وAlertManager) وcluster autoscaler وغيرها من الخدمات الأساسية. وتستخدم هذه العُقد عادةً أنواع المثيلات القياسية من x86.

* **مجموعات عُقد أعباء العمل**
  تُخصَّص لأعباء بيانات ClickHouse، بما في ذلك الخوادم وخدمات Keeper. وبشكل افتراضي، تعمل عُقد أعباء العمل على مثيلات تستند إلى ARM، ما يوفّر توازنًا فعّالًا بين الأداء والتكلفة. ومع ذلك، يمكن أيضًا تهيئتها بملفات تعريف بديلة للمعالج/الذاكرة أو تحويلها إلى معمارية x86 عند الطلب.

<div id="customizing-node-groups">
  ### تخصيص مجموعات العُقد
</div>

هل تحتاج إلى موارد أو معمارية متخصصة؟ تتوفر التخصيصات التالية — تواصل مع ClickHouse Support لمناقشتها وتنفيذها:

* **اختيار نوع المثيل**
  اختر أنواع مثيلات محددة لتلبية متطلبات مثل الأداء، والامتثال، وارتفاع الذاكرة/CPU، أو للاستفادة من الموارد المحجوزة.
* **نِسَب CPU/الذاكرة**
  اضبط ملف الحوسبة التعريفي لمجموعات عُقد أعباء العمل حسب الحاجة.
* **المعمارية**
  بدّل مجموعات عُقد أعباء العمل من ARM إلى x86 إذا لزم الأمر.

> **ملاحظة:** مثيلات Spot (القابلة للاستباق) *غير* مدعومة؛ تعمل جميع مجموعات عُقد BYOC على مثيلات عند الطلب افتراضيًا.

<Note>
  يجب تنسيق جميع تغييرات تخصيص مجموعات العُقد والتهيئة عبر ClickHouse Support. وهذا يضمن التوافق والاستقرار والأداء الأمثل.
</Note>

<div id="auto-scaling">
  ### التحجيم التلقائي
</div>

تتوسع مجموعات عُقد العنقود تلقائيًا عبر cluster autoscaler، استنادًا إلى ما يلي:

* طلبات موارد الـ Pod وحدودها
* السعة الإجمالية للعنقود ومستوى استخدامه
* متطلبات تحجيم خدمة ClickHouse

لا يلزم أي تدخل يدوي. يتولى ClickHouse Cloud الإدارة المستمرة للموارد والتحجيم لعملية النشر الخاصة بك.
