Балансировщики нагрузки
Публичный балансировщик нагрузки:
- Предоставляет публичный доступ к вашим сервисам ClickHouse через интернет.
- Обычно включен по умолчанию при использовании выделенного VPC под управлением ClickHouse.
- По умолчанию отключен при использовании VPC под управлением клиента для повышения безопасности.
- Предоставляет частный (внутренний) доступ, доступный только из подключенных к вам сетей.
- Обычно включен по умолчанию при использовании VPC под управлением клиента.
- По умолчанию отключен при использовании выделенного VPC под управлением ClickHouse.
Группа безопасности для приватного балансировщика нагрузки в AWS
- Пиринг VPC: Запросите правила, разрешающие трафик из CIDR-диапазонов ваших VPC, связанных через пиринг.
- PrivateLink: Изменения группы безопасности не требуются, так как трафик не регулируется группой безопасности балансировщика нагрузки.
- Другие сетевые конфигурации: Опишите свой сценарий, чтобы служба поддержки могла помочь соответствующим образом.
Любые изменения групп безопасности приватного балансировщика нагрузки должны выполняться ClickHouse Support. Это обеспечивает согласованность конфигурации и помогает избежать конфликтов в среде, управляемой ClickHouse Cloud.
PrivateLink или Private Service Connect
Закрытое подключение к Kubernetes API
Если для закрытого подключения вы используете только Tailscale, есть риск, что ClickHouse Support потеряет доступ к вашей среде, если агент Tailscale станет недоступен. Это может замедлить устранение неполадок или увеличить время ответа службы поддержки.
Группы узлов
Конфигурация по умолчанию
- Системная группа узлов На них размещаются критически важные системные рабочие нагрузки — такие как ClickHouse Operator, Istio (для service mesh), компоненты мониторинга (Prometheus, Grafana, AlertManager), cluster autoscaler и другие базовые сервисы. Эти узлы обычно используют стандартные типы x86-инстансов.
- Группы узлов для рабочих нагрузок Они предназначены для рабочих нагрузок ClickHouse, связанных с данными, включая серверы и сервисы Keeper. По умолчанию узлы рабочих нагрузок работают на ARM-инстансах, обеспечивая оптимальный баланс производительности и стоимости. Однако при необходимости их можно настроить с альтернативными профилями CPU/памяти или переключить на архитектуру x86.
Настройка групп узлов
- Выбор типа инстанса Выберите конкретные типы инстансов в соответствии с такими требованиями, как производительность, соответствие нормативным требованиям, увеличенный объём памяти/CPU или использование зарезервированных ресурсов.
- Соотношение CPU/памяти При необходимости скорректируйте вычислительный профиль для групп узлов для рабочих нагрузок по мере необходимости.
- Архитектура При необходимости переключите группы узлов для рабочих нагрузок с ARM на x86.
Примечание: Spot (вытесняемые) инстансы не поддерживаются; по умолчанию все группы узлов BYOC работают на инстансах on-demand.
Все изменения настроек и конфигурации групп узлов должны согласовываться через ClickHouse Support. Это обеспечивает совместимость, стабильность и оптимальную производительность.
Автоматическое масштабирование
- Запросы и лимиты ресурсов подов
- Общая емкость кластера и уровень его загрузки
- Потребности сервиса ClickHouse в масштабировании