사전 요구 사항
BYOC용 ClickHouse에 프라이빗 로드 밸런서 활성화
VPC peering 설정
다음 예시 단계는 단순한 시나리오를 기준으로 합니다. 온프레미스 연결과의 피어링 같은 고급 시나리오에서는 일부 조정이 필요할 수 있습니다.
1
peering connection 생성
이 예시에서는 BYOC VPC 네트워크와 기존의 다른 VPC 네트워크 간에 피어링을 설정합니다.- ClickHouse BYOC Google Cloud Project에서 “VPC Network”로 이동합니다.
- “VPC network peering”을 선택합니다.
- “Create connection”을 클릭합니다.
- 요구 사항에 맞게 필요한 필드를 입력합니다. 아래는 동일한 GCP 프로젝트 내에서 피어링을 생성하는 화면입니다.
2
peering connection을 통해 ClickHouse 서비스에 접근
ClickHouse에 비공개로 접근할 수 있도록, 사용자의 피어링된 VPC에서 안전하게 연결할 수 있는 프라이빗 로드 밸런서와 endpoint가 프로비저닝됩니다. private endpoint는 공개 endpoint 형식을 따르며-private 접미사가 추가됩니다. 예시는 다음과 같습니다.- 공개 endpoint:
h5ju65kv87.mhp0y4dmph.us-east1.gcp.byoc.clickhouse.cloud - 비공개 endpoint:
h5ju65kv87-private.mhp0y4dmph.us-east1.gcp.byoc.clickhouse.cloud
PSC (Private Service Connect) 설정
1
PSC 서비스 설정 요청
BYOC 배포에 사용할 PSC 서비스 설정을 요청하려면 ClickHouse 지원팀에 문의하십시오. 이 단계에서는 별도의 구체적인 정보가 필요하지 않으며, PSC 연결을 설정하려는 것만 알려주면 됩니다.ClickHouse 지원팀에서 프라이빗 로드 밸런서와 PSC Service를 포함한 필요한 인프라 구성 요소를 활성화합니다.2
GCP PSC 서비스 이름 및 DNS 이름 확인
ClickHouse 지원팀에서 PSC 서비스 이름을 제공합니다. 또한 ClickHouse Cloud 콘솔의 “Organization” -> “Infrastructure”에서 확인할 수도 있습니다. 인프라 이름을 클릭하면 세부 정보를 볼 수 있습니다.PSC 서비스 이름은 GCP Private Service Connect 콘솔의 “Published services”에서도 확인할 수 있습니다(서비스 이름으로 필터링하거나 ClickHouse 서비스를 찾으십시오).3
네트워크에 PSC endpoint 생성
ClickHouse 지원팀에서 PSC 서비스를 활성화한 후에는 ClickHouse PSC 서비스에 연결할 수 있도록 클라이언트 애플리케이션 네트워크에 PSC endpoint를 생성해야 합니다.- PSC Endpoint 생성:
- GCP Console -> Network Services → Private Service Connect → Connect Endpoint로 이동합니다
- “Target”에서 “Published service”를 선택하고, 이전 단계에서 확인한 PSC 서비스 이름을 “Target details”에 입력합니다
- 유효한 endpoint 이름을 입력합니다
- 네트워크를 선택하고 서브넷을 선택합니다(클라이언트 애플리케이션이 연결을 시작하는 네트워크입니다)
- endpoint에 사용할 IP 주소를 선택하거나 새로 생성합니다. 이 IP 주소는 endpoint의 비공개 DNS 이름 설정 단계에서 사용됩니다
- “Add Endpoint”를 클릭한 후 endpoint가 생성될 때까지 잠시 기다립니다.
- endpoint 상태는 “Accepted”가 되어야 합니다. 자동으로 수락되지 않으면 ClickHouse 지원팀에 문의하십시오.
- PSC Connection ID 확인:
- endpoint 세부 정보로 이동하여 endpoint의 PSC Connection ID를 서비스 허용 목록에 추가 단계에서 사용할 “PSC Connection ID”를 확인합니다
4
엔드포인트의 프라이빗 DNS 이름 설정
DNS를 구성하는 방법은 여러 가지가 있습니다. 사용 사례에 맞게 DNS를 설정하세요.
5
엔드포인트의 PSC 연결 ID를 서비스 허용 목록에 추가
PSC 엔드포인트가 생성되고 상태가 “Accepted”로 표시되면, PSC를 통해 액세스하려는 각 ClickHouse 서비스의 허용 목록에 해당 엔드포인트의 PSC 연결 ID를 추가해야 합니다.ClickHouse 지원팀에 문의하십시오:- 엔드포인트의 PSC 연결 ID를 ClickHouse 지원팀에 전달하십시오
- 이 엔드포인트에서의 액세스를 허용할 ClickHouse 서비스를 지정하십시오
- ClickHouse 지원팀이 엔드포인트 연결 ID를 서비스 허용 목록에 추가합니다
6
PSC를 통해 ClickHouse에 연결하기
Endpoint Connection ID가 허용 목록에 추가되면 PSC 엔드포인트를 사용하여 ClickHouse 서비스에 연결할 수 있습니다.PSC 엔드포인트 포맷은 퍼블릭 엔드포인트와 유사하지만p 하위 도메인을 포함합니다. 예를 들면 다음과 같습니다.- 퍼블릭 엔드포인트:
h5ju65kv87.mhp0y4dmph.us-east1.gcp.clickhouse-byoc.com - PSC 엔드포인트:
h5ju65kv87.p.mhp0y4dmph.us-east1.gcp.clickhouse-byoc.com