> ## Documentation Index
> Fetch the complete documentation index at: https://private-7c7dfe99-home-button.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

# Configuración personalizada en GCP

> Despliega ClickHouse BYOC en tu VPC existente de GCP

export const Image = ({img, alt, size}) => {
  return <Frame>
      <img src={img} alt={alt} />
    </Frame>;
};

<div id="customer-managed-vpc-gcp">
  ## VPC administrada por el cliente (BYO-VPC) para GCP
</div>

Si prefieres usar una VPC existente para implementar ClickHouse BYOC en lugar de dejar que ClickHouse Cloud aprovisione una nueva VPC, sigue los pasos que se indican a continuación. Este enfoque ofrece un mayor control sobre la configuración de red y te permite integrar ClickHouse BYOC en tu infraestructura de red existente.

<Steps>
  <Step>
    ### Configura tu VPC existente

    1. Asigna al menos 1 subred privada en una [región compatible con ClickHouse BYOC](/es/products/cloud/reference/supported-regions) para el clúster de Kubernetes (GKE) de ClickHouse. Asegúrate de que la subred tenga un rango CIDR mínimo de `/24` (por ejemplo, 10.0.0.0/24) para proporcionar suficientes direcciones IP a los nodos del clúster de GKE.
    2. Dentro de la subred privada, asigna al menos 1 rango IPv4 secundario que se usará para los pods del clúster de GKE. El rango secundario debe ser de al menos `/23` para proporcionar suficientes direcciones IP a los pods del clúster de GKE.
    3. Habilita **Private Google Access** en la subred. Esto permite que los nodos de GKE accedan a las API y los servicios de Google sin necesidad de direcciones IP externas.

    <Image img="https://mintcdn.com/private-7c7dfe99-home-button/_21esTusVC0YTooo/images/cloud/reference/byoc-gcp-subnet.png?fit=max&auto=format&n=_21esTusVC0YTooo&q=85&s=50098942e5a79a76e4f3eb2a4ce650f9" size="lg" alt="Detalles de la subred BYOC de GCP que muestran rangos IPv4 primarios y secundarios con Private Google Access habilitado" width="2337" height="1573" data-path="images/cloud/reference/byoc-gcp-subnet.png" />
  </Step>

  <Step>
    ### Garantiza la conectividad de red

    **Gateway NAT de Cloud**
    Asegúrate de que haya un [gateway NAT de Cloud](https://cloud.google.com/nat/docs/overview) implementado para la VPC. Los componentes de ClickHouse BYOC requieren acceso a Internet saliente para comunicarse con el plano de control de Tailscale. Tailscale se utiliza para proporcionar una red segura de confianza cero para las operaciones privadas de administración. El gateway NAT de Cloud proporciona esta conectividad saliente a las instancias que no tienen direcciones IP externas.

    **Resolución DNS**
    Asegúrate de que tu VPC tenga una resolución DNS funcional y de que no bloquee, interfiera ni sobrescriba los nombres DNS estándar. ClickHouse BYOC depende de DNS para resolver los servidores de control de Tailscale y los endpoints de servicio de ClickHouse. Si DNS no está disponible o está mal configurado, es posible que los servicios de BYOC no puedan conectarse o funcionar correctamente.
  </Step>

  <Step>
    ### Contacta con el soporte de ClickHouse

    Después de completar los pasos de configuración anteriores, crea un ticket de soporte con la siguiente información:

    * El ID de tu proyecto de GCP
    * La región de GCP en la que quieres implementar el servicio
    * El nombre de tu red VPC
    * El nombre de la subred que asignaste para ClickHouse
    * (Opcional) Los nombres de los rangos IPv4 secundarios dedicados a ClickHouse. Esto solo es necesario si la subred privada tiene varios rangos IPv4 secundarios y no todos están destinados a ClickHouse

    Nuestro equipo revisará tu configuración y completará el aprovisionamiento por nuestra parte.
  </Step>
</Steps>
