> ## Documentation Index
> Fetch the complete documentation index at: https://private-7c7dfe99-mintlify-1d264819.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

# GCP のカスタム設定

> 既存の GCP VPC に ClickHouse BYOC をデプロイします

export const Image = ({img, alt, size}) => {
  return <Frame>
      <img src={img} alt={alt} />
    </Frame>;
};

<div id="customer-managed-vpc-gcp">
  ## GCP 向けカスタマー管理 VPC (BYO-VPC)
</div>

ClickHouse Cloud に新しい VPC をプロビジョニングさせる代わりに、既存の VPC を使用して ClickHouse BYOC をデプロイする場合は、以下の手順に従ってください。この方法では、ネットワーク構成をより細かく制御できるほか、ClickHouse BYOC を既存のネットワークインフラストラクチャに統合できます。

<Steps>
  <Step>
    ### 既存の VPC を設定する

    1. ClickHouse Kubernetes (GKE) クラスター用に、[ClickHouse BYOC がサポートするリージョン](/ja/products/cloud/reference/supported-regions)内にプライベートサブネットを少なくとも 1 つ割り当てます。GKE クラスターのノードに十分な IP アドレスを確保するため、サブネットの CIDR 範囲は最低でも `/24` (例: 10.0.0.0/24) であることを確認してください。
    2. そのプライベートサブネット内で、GKE クラスターのポッドに使用するセカンダリ IPv4 範囲を少なくとも 1 つ割り当てます。GKE クラスターのポッドに十分な IP アドレスを確保するため、セカンダリ範囲は少なくとも `/23` にしてください。
    3. サブネットで **Private Google Access** を有効にします。これにより、GKE ノードは外部 IP アドレスなしで Google API や各種サービスにアクセスできます。

    <Image img="https://mintcdn.com/private-7c7dfe99-mintlify-1d264819/4V_6zcNVKxv7TZmF/images/cloud/reference/byoc-gcp-subnet.png?fit=max&auto=format&n=4V_6zcNVKxv7TZmF&q=85&s=b6392c58f57dd1068fae7fb577b6be31" size="lg" alt="Private Google Access が有効で、プライマリおよびセカンダリ IPv4 範囲が表示された BYOC GCP サブネットの詳細" width="2337" height="1573" data-path="images/cloud/reference/byoc-gcp-subnet.png" />
  </Step>

  <Step>
    ### ネットワーク接続を確保する

    **Cloud NAT ゲートウェイ**
    VPC に対して [Cloud NAT ゲートウェイ](https://cloud.google.com/nat/docs/overview)がデプロイされていることを確認してください。ClickHouse BYOC の各コンポーネントが Tailscale コントロールプレーンと通信するには、アウトバウンドのインターネットアクセスが必要です。Tailscale は、プライベートな管理操作のための安全なゼロトラストネットワークを提供するために使用されます。Cloud NAT ゲートウェイは、外部 IP アドレスを持たないインスタンスにこのアウトバウンド接続を提供します。

    **DNS 名前解決**
    VPC で DNS 名前解決が正しく機能しており、標準的な DNS 名をブロックしたり、妨害したり、上書きしたりしていないことを確認してください。ClickHouse BYOC は、Tailscale のコントロールサーバーおよび ClickHouse サービスのエンドポイントを解決するために DNS に依存しています。DNS が利用できない、または設定に不備がある場合、BYOC サービスが接続できなかったり、正常に動作しなかったりする可能性があります。
  </Step>

  <Step>
    ### ClickHouse Support に連絡する

    上記の設定手順を完了したら、以下の情報を含めてサポートチケットを作成してください。

    * GCP プロジェクト ID
    * サービスをデプロイする GCP リージョン
    * VPC ネットワーク名
    * ClickHouse 用に割り当てたサブネット名
    * (任意) ClickHouse 専用のセカンダリ IPv4 範囲名。これは、プライベートサブネットに複数のセカンダリ IPv4 範囲があり、そのすべてが ClickHouse 用ではない場合にのみ必要です

    弊社チームが設定内容を確認し、弊社側でプロビジョニングを完了します。
  </Step>
</Steps>
