> ## Documentation Index
> Fetch the complete documentation index at: https://private-7c7dfe99-home-button.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

# Configuração personalizada no GCP

> Implante o ClickHouse BYOC na sua VPC do GCP existente

export const Image = ({img, alt, size}) => {
  return <Frame>
      <img src={img} alt={alt} />
    </Frame>;
};

<div id="customer-managed-vpc-gcp">
  ## VPC gerenciada pelo cliente (BYO-VPC) para GCP
</div>

Se preferir usar uma VPC existente para implantar o ClickHouse BYOC, em vez de permitir que o ClickHouse Cloud provisione uma nova VPC, siga as etapas abaixo. Essa abordagem oferece maior controle sobre a configuração da rede e permite integrar o ClickHouse BYOC à infraestrutura de rede existente.

<Steps>
  <Step>
    ### Configure a VPC existente

    1. Aloque pelo menos 1 sub-rede privada em uma [região compatível com o ClickHouse BYOC](/pt-BR/products/cloud/reference/supported-regions) para o cluster Kubernetes (GKE) do ClickHouse. Garanta que a sub-rede tenha um intervalo CIDR mínimo de `/24` (por exemplo, 10.0.0.0/24) para fornecer endereços IP suficientes para os nós do cluster GKE.
    2. Dentro da sub-rede privada, aloque pelo menos 1 intervalo IPv4 secundário que será usado pelos pods do cluster GKE. O intervalo secundário deve ser de pelo menos `/23` para fornecer endereços IP suficientes para os pods do cluster GKE.
    3. Ative o **Private Google Access** na sub-rede. Isso permite que os nós do GKE acessem APIs e serviços do Google sem precisar de endereços IP externos.

    <Image img="https://mintcdn.com/private-7c7dfe99-home-button/_21esTusVC0YTooo/images/cloud/reference/byoc-gcp-subnet.png?fit=max&auto=format&n=_21esTusVC0YTooo&q=85&s=50098942e5a79a76e4f3eb2a4ce650f9" size="lg" alt="Detalhes da sub-rede BYOC no GCP mostrando intervalos IPv4 primário e secundário com o Private Google Access ativado" width="2337" height="1573" data-path="images/cloud/reference/byoc-gcp-subnet.png" />
  </Step>

  <Step>
    ### Garanta a conectividade de rede

    **Cloud NAT Gateway**
    Garanta que um [gateway Cloud NAT](https://cloud.google.com/nat/docs/overview) esteja implantado na VPC. Os componentes do ClickHouse BYOC exigem acesso de saída à internet para se comunicar com o plano de controle do Tailscale. O Tailscale é usado para fornecer rede segura no modelo zero trust para operações privadas de gerenciamento. O gateway Cloud NAT fornece essa conectividade de saída para instâncias sem endereços IP externos.

    **Resolução de DNS**
    Garanta que sua VPC tenha resolução de DNS funcionando e que não bloqueie, interfira nem sobrescreva nomes DNS padrão. O ClickHouse BYOC depende de DNS para resolver os servidores de controle do Tailscale e os endpoints de serviço do ClickHouse. Se o DNS não estiver disponível ou estiver configurado incorretamente, os serviços do BYOC poderão falhar ao se conectar ou operar corretamente.
  </Step>

  <Step>
    ### Entre em contato com o suporte do ClickHouse

    Após concluir as etapas de configuração acima, crie um ticket de suporte com as seguintes informações:

    * O ID do seu projeto no GCP
    * A região do GCP em que você deseja implantar o serviço
    * O nome da sua rede VPC
    * O nome da sub-rede que você alocou para o ClickHouse
    * (Opcional) Os nomes dos intervalos IPv4 secundários dedicados ao ClickHouse. Isso só é necessário se a sub-rede privada tiver vários intervalos IPv4 secundários e nem todos forem destinados ao uso do ClickHouse

    Nossa equipe analisará sua configuração e concluirá o provisionamento do nosso lado.
  </Step>
</Steps>
