适用于 GCP 的客户自管 VPC (BYO-VPC)
1
配置现有 VPC
- 在 ClickHouse BYOC 支持的区域中,为 ClickHouse Kubernetes (GKE) 集群至少分配 1 个私有子网。请确保该子网的 CIDR 范围至少为
/24(例如 10.0.0.0/24) ,以便为 GKE 集群节点提供足够的 IP 地址。 - 在该私有子网中,至少分配 1 个供 GKE 集群 Pod (容器组) 使用的辅助 IPv4 范围。该辅助范围至少应为
/23,以便为 GKE 集群 Pod (容器组) 提供足够的 IP 地址。 - 在该子网上启用 Private Google Access。这样,GKE 节点无需外部 IP 地址即可访问 Google API 和服务。
2
确保网络连通性
Cloud NAT Gateway 请确保已为该 VPC 部署 Cloud NAT gateway。ClickHouse BYOC 组件需要具备出站互联网访问能力,以便与 Tailscale control plane 通信。Tailscale 用于为私有管理操作提供安全的零信任网络。Cloud NAT gateway 可为没有外部 IP 地址的实例提供这种出站连接能力。DNS 解析 请确保您的 VPC 具备正常的 DNS 解析能力,并且不会阻止、干扰或覆盖标准 DNS 名称。ClickHouse BYOC 依赖 DNS 来解析 Tailscale 控制服务器和 ClickHouse 服务端点。如果 DNS 不可用或配置不当,BYOC 服务可能无法正常连接或运行。3
联系 ClickHouse 支持团队
完成上述配置步骤后,请创建支持工单,并提供以下信息:- 您的 GCP 项目 ID
- 您希望部署服务的 GCP 区域
- 您的 VPC 网络名称
- 您为 ClickHouse 分配的子网名称
- (可选) 专用于 ClickHouse 的辅助 IPv4 范围名称。仅当该私有子网包含多个辅助 IPv4 范围,且并非全部都用于 ClickHouse 时,才需要提供此信息