公网负载均衡器
概述
- 访问: 可通过公共互联网访问
- 使用场景: 适用于需要从不同地点或网络连接的应用和用户
- 安全: 通过 TLS 加密和 IP 过滤器提供保护 (推荐)
通过公共负载均衡器连接
- 从 ClickHouse Cloud 控制台获取服务端点。该端点显示在您的服务的 “Connect” 部分。
IP 过滤
私有负载均衡器
概览
- 访问:仅可从您的私有网络基础设施内部访问
- 使用场景:非常适合同一云环境中运行的应用,或通过 VPC 对等连接接入的应用
- 安全:流量始终保留在您的私有网络内,不会暴露到公共互联网
通过私有负载均衡器连接
- 启用私有负载均衡器 (如果尚未启用) 。如果您需要为您的部署启用私有负载均衡器,请联系 ClickHouse 支持团队。
- 确保网络连通性:
- 对于 VPC 对等互连:完成 VPC 对等互连设置 (参见 私有网络设置)
- 对于其他私有网络:确保已正确配置路由,以便能够访问 BYOC VPC
- 获取您的专用终结点:
您可以在 ClickHouse Cloud 控制台中服务的“Connect”部分找到专用终结点。专用终结点的格式与公网端点相同,只是在服务 ID 部分添加了
-private后缀。例如:- 公共端点:
sb9jmrq2ne.asf3kcggao.ap-southeast-1.aws.clickhouse-byoc.com - 专用终结点:
sb9jmrq2ne-private.asf3kcggao.ap-southeast-1.aws.clickhouse-byoc.com
- 公共端点:
IP 过滤
安全组 (Security Group) 配置
PrivateLink 或 Private Service Connect
概览
- 访问: 通过云提供商的托管服务实现私有连接
- 网络隔离: 流量绝不会经过公共互联网
- 使用场景: 适用于需要最高级别安全性和网络隔离的 Enterprise 部署
- 优势:
- 无需 VPC 对等互连
- 简化网络架构
- 提升安全性和合规性
通过 PrivateLink/Private Service Connect 连接
vpce 子域,表示流量会通过 VPC 端点进行路由。VPC 中的 DNS 解析会自动将流量路由到 PrivateLink 端点。
PrivateLink 端点格式与公网端点类似,但会在服务子域和 BYOC 基础设施子域之间加入 vpce 子域。例如:
- 公网端点:
h5ju65kv87.mhp0y4dmph.us-west-2.aws.clickhouse-byoc.com - PrivateLink 端点:
h5ju65kv87.vpce.mhp0y4dmph.us-west-2.aws.clickhouse-byoc.com
Endpoint ID 允许名单
选择合适的连接方法
连接问题故障排查
- 验证端点可访问性:确保使用的是正确的端点 (公有或私有)
- 检查 IP 过滤规则:对于公网负载均衡器,确认你的 IP 地址已在允许列表中
- 验证网络连通性:对于私有连接,确保 VPC 对等互连 或 PrivateLink 已正确配置
- 检查安全组 (Security Group) :对于私有负载均衡器,确认安全组规则允许来自源网络的流量
- 检查安全组 (Security Group) :对于 PrivateLink 或 Private Service Connect,确认已将 Endpoint ID 添加到 ClickHouse 服务的允许列表中
- 检查身份验证:确保使用了正确的凭据 (用户名和密码)
- 联系支持团队:如果问题仍然存在,请联系 ClickHouse 支持团队