Public Load Balancer
Vue d’ensemble
- Accès : Accessible depuis l’Internet public
- Cas d’utilisation : Convient aux applications et aux utilisateurs qui doivent se connecter depuis différents lieux ou réseaux
- Sécurité : Protégé par le chiffrement TLS et le filtrage IP (recommandé)
Connexion via Public Load Balancer
- Récupérez votre point de terminaison de service dans la console ClickHouse Cloud. Le point de terminaison s’affiche dans la section “Connect” de votre service.
Filtrage IP
Load balancer privé
Vue d’ensemble
- Accès : Accessible uniquement depuis votre infrastructure réseau privée
- Cas d’utilisation : Idéal pour les applications exécutées dans le même environnement Cloud ou connectées via VPC peering
- Sécurité : Le trafic reste sur votre réseau privé, sans exposition à l’Internet public
Connexion via un load balancer privé
- Activez le load balancer privé (s’il n’est pas déjà activé). Contactez ClickHouse Support si vous devez activer un load balancer privé pour votre déploiement.
- Vérifiez la connectivité réseau :
- Pour le VPC peering : terminez la configuration du VPC peering (voir Private Networking Setup)
- Pour les autres réseaux privés : assurez-vous que le routage est configuré pour atteindre le VPC BYOC
- Obtenez votre point de terminaison privé :
Le point de terminaison privé est disponible dans la console ClickHouse Cloud, dans la section « Connect » de votre service. Il suit le même format que le point de terminaison public, avec le suffixe
-privateajouté à la partie correspondant à l’ID du service. Par exemple :- Point de terminaison public :
sb9jmrq2ne.asf3kcggao.ap-southeast-1.aws.clickhouse-byoc.com - Point de terminaison privé :
sb9jmrq2ne-private.asf3kcggao.ap-southeast-1.aws.clickhouse-byoc.com
- Point de terminaison public :
Filtrage IP
Configuration du Security Group
PrivateLink ou Private Service Connect
Vue d’ensemble
- Accès : connectivité privée via le service géré du fournisseur de cloud
- Isolation réseau : le trafic ne transite jamais par l’Internet public
- Cas d’utilisation : déploiements Enterprise nécessitant un niveau maximal de sécurité et d’isolation réseau
- Avantages :
- Aucun VPC peering requis
- Architecture réseau simplifiée
- Amélioration de la posture de sécurité et de conformité
Connexion via PrivateLink/Private Service Connect
vpce pour indiquer qu’il transite par le point de terminaison VPC. La résolution DNS dans votre VPC achemine automatiquement le trafic via le point de terminaison PrivateLink.
Le format du point de terminaison PrivateLink est similaire à celui du point de terminaison public, mais inclut un sous-domaine vpce entre le sous-domaine du service et le sous-domaine de l’infrastructure BYOC. Par exemple :
- Point de terminaison public :
h5ju65kv87.mhp0y4dmph.us-west-2.aws.clickhouse-byoc.com - Point de terminaison PrivateLink :
h5ju65kv87.vpce.mhp0y4dmph.us-west-2.aws.clickhouse-byoc.com
Liste d’autorisation des ID de point de terminaison
Choisir la bonne méthode de connexion
Dépannage des problèmes de connexion
- Vérifiez l’accessibilité du point de terminaison : assurez-vous d’utiliser le bon point de terminaison (public ou privé)
- Vérifiez les filtres IP : pour les load balancers publics, vérifiez que votre adresse IP figure dans la liste d’autorisation
- Vérifiez la connectivité réseau : pour les connexions privées, assurez-vous que le VPC peering ou PrivateLink est correctement configuré
- Vérifiez les groupes de sécurité : pour les load balancers privés, vérifiez que les règles des groupes de sécurité autorisent le trafic depuis votre réseau source
- Vérifiez les groupes de sécurité : pour PrivateLink ou Private Service Connect, vérifiez que l’ID du point de terminaison a bien été ajouté à la liste d’autorisation du service ClickHouse
- Vérifiez l’authentification : assurez-vous d’utiliser les bons identifiants (username et password)
- Contactez le support : si les problèmes persistent, contactez ClickHouse Support