パブリックロードバランサー
概要
- アクセス: パブリックインターネットからアクセス可能
- ユースケース: さまざまな場所やネットワークから接続する必要があるアプリケーションやユーザーに適しています
- Security: TLS による暗号化と IP フィルタリングで保護 (推奨)
Public Load Balancer 経由で接続する
- ClickHouse Cloud コンソールからサービスのエンドポイントを取得します。エンドポイントは、サービスの「Connect」セクションに表示されます。
IP フィルタリング
プライベートロードバランサー
概要
- アクセス: プライベートネットワークのインフラストラクチャ内からのみアクセスできます
- ユースケース: 同じクラウド環境で稼働するアプリケーションや、VPC ピアリング で接続されたアプリケーションに最適です
- セキュリティ: トラフィックはプライベートネットワーク内にとどまり、パブリックインターネットには公開されません
プライベート ロードバランサー経由で接続する
- プライベート ロードバランサーを有効にする (まだ有効になっていない場合) 。デプロイメントでプライベート ロードバランサーを有効にする必要がある場合は、ClickHouse Support にお問い合わせください。
- ネットワーク接続を確認する:
- VPC ピアリング の場合: VPC ピアリング のセットアップを完了します (Private Networking Setupを参照)
- その他のプライベート ネットワークの場合: BYOC VPC に到達できるようにルーティングが構成されていることを確認します
- プライベート エンドポイントを確認する:
プライベート エンドポイントは、サービスの「Connect」セクションにある ClickHouse Cloud コンソール で確認できます。プライベート エンドポイントはパブリック エンドポイントと同じフォーマットですが、サービス ID の部分に
-privateという接尾辞が追加されます。例:- パブリック エンドポイント:
sb9jmrq2ne.asf3kcggao.ap-southeast-1.aws.clickhouse-byoc.com - プライベート エンドポイント:
sb9jmrq2ne-private.asf3kcggao.ap-southeast-1.aws.clickhouse-byoc.com
- パブリック エンドポイント:
IPフィルタリング
セキュリティグループ設定
PrivateLink または Private Service Connect
概要
- アクセス: クラウドプロバイダーのマネージドサービスを介したプライベート接続
- ネットワーク分離: トラフィックがパブリックインターネットを通過しない
- ユースケース: 最大限のセキュリティとネットワーク分離が求められるエンタープライズ環境での導入
- 利点:
- VPC ピアリング は不要
- ネットワークアーキテクチャの簡素化
- セキュリティとコンプライアンス体制の強化
PrivateLink/Private Service Connect 経由で接続する
vpce サブドメインが含まれます。VPC 内の DNS 名前解決により、トラフィックは自動的に PrivateLink エンドポイント経由でルーティングされます。
PrivateLink エンドポイントの形式はパブリックエンドポイントと似ていますが、service サブドメインと BYOC インフラストラクチャのサブドメインの間に vpce サブドメインが入ります。たとえば、次のとおりです。
- パブリックエンドポイント:
h5ju65kv87.mhp0y4dmph.us-west-2.aws.clickhouse-byoc.com - PrivateLink エンドポイント:
h5ju65kv87.vpce.mhp0y4dmph.us-west-2.aws.clickhouse-byoc.com
Endpoint ID 許可リスト
適切な接続方式の選択
接続問題のトラブルシューティング
- エンドポイントの到達可能性を確認: 正しいエンドポイント (パブリックまたはプライベート) を使用していることを確認します
- IP フィルタを確認: パブリックロードバランサーでは、ご利用の IP アドレスが許可リストに含まれていることを確認します
- ネットワーク接続を確認: プライベート接続では、VPC ピアリング または PrivateLink が正しく設定されていることを確認します
- セキュリティグループを確認: プライベートロードバランサーでは、セキュリティグループのルールで送信元ネットワークからのトラフィックが許可されていることを確認します
- セキュリティグループを確認: PrivateLink または Private Service Connect では、Endpoint ID が ClickHouse service の許可リストに追加されていることを確認します
- 認証を確認: 正しい認証情報 (ユーザー名とパスワード) を使用していることを確認します
- サポートに連絡: 問題が解決しない場合は、ClickHouse Support に連絡してください