system e executar SQL. Ele se conecta à interface HTTP do ClickHouse pela rede do dispositivo
ou por um bastion SSH; não requer um servidor de retransmissão.
Antes de começar
- Instale o ProbeDeck pela App Store.
- Use iOS ou iPadOS 17.0 ou posterior.
- Permita que o dispositivo acesse o endpoint HTTP ou HTTPS do ClickHouse pela rede, por VPN ou por um bastion SSH.
- Crie um usuário do ClickHouse com acesso aos bancos de dados que deseja consultar.
- Conceda ao usuário acesso
SELECTàs tabelassystemrelevantes para monitoramento.
Algumas seções de monitoramento dependem de tabelas de log opcionais ou de tabelas system mais recentes. Por exemplo,
system.server_settings, que o ProbeDeck usa para obter o limite de memória configurado, requer o ClickHouse
23.3 ou posterior. O ProbeDeck marca uma seção afetada como limitada quando sua fonte não está disponível.
Como funciona
- O ProbeDeck envia solicitações SQL ao endpoint HTTP(S) do ClickHouse.
- Ele lê dados de monitoramento das tabelas
systemusando o usuário configurado do ClickHouse. - O aplicativo exibe os resultados das consultas e as visualizações de monitoramento no dispositivo. Um bastion SSH pode encaminhar a mesma conexão HTTP(S) quando não há uma rota direta do dispositivo até o endpoint.
Conectar ao ClickHouse Cloud
1
Obtenha os detalhes de conexão do serviço
No console do ClickHouse Cloud, abra seu serviço, selecione Connect e escolha HTTPS.Para se conectar ao ClickHouse via HTTP(S), você precisa das seguintes informações:
Escolha HTTPS. Os detalhes de conexão são exibidos em um comando 
Se você estiver usando ClickHouse autogerenciado, os detalhes de conexão são definidos pelo administrador do seu ClickHouse.
Os detalhes do seu serviço do ClickHouse Cloud estão disponíveis no console do ClickHouse Cloud.
Selecione um serviço e clique em Connect:

curl de exemplo.
2
Adicione a conexão no ProbeDeck
- Na tela Connections, toque em +.
- Insira um nome para a conexão e o host sem
https://. - Defina Port como
8443e ative TLS. - Insira o nome de usuário e a senha do banco de dados exibidos na caixa de diálogo Connect. O nome do banco de dados é opcional.
- Toque em Test Connection. Após uma verificação bem-sucedida, o ProbeDeck exibe a versão do servidor e o tempo de ida e volta.
- Toque em Save.
Conecte-se ao ClickHouse auto-hospedado
1
Escolha o endpoint HTTP
Use a porta
8123 para a interface HTTP padrão não criptografada. Para HTTPS, ative o TLS e use a
porta configurada no servidor; 8443 é uma escolha comum.As portas
9000 e 9440 pertencem ao protocolo nativo do ClickHouse. O ProbeDeck usa a interface
HTTP(S); portanto, informe a porta HTTP do servidor.2
Adicione e teste a conexão
- Na tela Connections, toque em +.
- Insira o host do servidor sem o esquema de URL.
- Defina a porta HTTP(S) e a opção de TLS.
- Insira o nome de usuário, a senha e o banco de dados opcional do ClickHouse.
- Toque em Test Connection e depois em Save.
Conecte-se por meio de um bastion SSH
- O host do bastion e a porta SSH (
22por padrão). - O nome de usuário SSH.
- Uma senha SSH ou uma chave privada.
direct-tcpip do bastion para o host do ClickHouse e a porta HTTP(S) na seção Servidor. Na primeira conexão, compare a impressão digital SHA-256 da chave de host do bastion com um valor fornecido pelo administrador do servidor antes de aceitá-la.
Configure a autenticação e o TLS
X-ClickHouse-User e
X-ClickHouse-Key. Ele não inclui credenciais na URL.
Para usar TLS mútuo, ative TLS Client Certificate e importe um arquivo PKCS#12 (.p12) que contenha
o certificado do cliente e a chave privada. Em seguida, informe a frase secreta.
Quando um endpoint auto-hospedado apresenta um certificado autossinado ou emitido por uma CA privada,
o ProbeDeck exibe sua impressão digital SHA-256, emissor, assunto e período de validade. Compare a
impressão digital com o valor fornecido pelo administrador do servidor antes de aceitá-lo. O ProbeDeck vincula a
decisão àquela conexão; uma alteração no certificado interrompe a conexão até que você a revise.
O ProbeDeck armazena os segredos de conexão e o material de chave importado no Keychain do iOS do dispositivo.
Monitorar o ClickHouse
Clique em consultas em execução para ordenar as consultas ativas por tempo decorrido e verificar o uso de memória e as linhas lidas.
Consulte o conjunto de dados de preços de imóveis do Reino Unido
uk_price_paid e, em seguida:
- Abra a conexão e selecione Data.
- Abra o Editor SQL.
- Execute esta consulta limitada e somente leitura:
Limitações conhecidas
- O ProbeDeck é executado no iOS e no iPadOS 17.0 ou posterior.
- Usuários da versão gratuita podem salvar uma conexão por vez. Excluí-la libera a vaga; o ProbeDeck Pro permite salvar conexões ilimitadas.
- Compatível com a interface HTTP(S) do ClickHouse, mas não com o protocolo nativo.
- O ProbeDeck carrega resultados SQL em páginas de 200 linhas e limita cada solicitação a 10.000 linhas. Use uma
cláusula
WHEREseletiva eLIMITpara tabelas grandes. - A visibilidade do monitoramento depende das permissões do usuário do ClickHouse e das tabelas de log opcionais.
- O dispositivo precisa ter uma rota até o endpoint pela rede, por uma VPN ou pelo túnel SSH integrado.
- monitoramento e SQL somente leitura não exigem compra no aplicativo.
KILL QUERY,KILL MUTATION, instruções de gravação e DDL e outras ações operacionais exigem o ProbeDeck Pro.
Solução de problemas
Authentication failed
Authentication failed
Copie novamente o nome de usuário e a senha do banco de dados. Para o endpoint do serviço ClickHouse Cloud, use as
credenciais do banco de dados na caixa de diálogo Connect do serviço. Não use uma
chave da organização na página API Keys do ClickHouse Cloud.
A conexão foi recusada ou expirou
A conexão foi recusada ou expirou
Confirme se o dispositivo consegue acessar o host e a porta HTTP(S). Verifique a lista de acesso IP do Cloud, a VPN,
o firewall e o mapeamento de portas. Não use as portas do protocolo nativo
9000 ou 9440.O monitoramento mostra permissões limitadas
O monitoramento mostra permissões limitadas
O usuário do ClickHouse não consegue ler uma ou mais tabelas
system necessárias. Peça ao administrador do
servidor as permissões SELECT mínimas necessárias para as áreas de monitoramento que pretende usar e reconecte-se.A impressão digital do TLS foi alterada
A impressão digital do TLS foi alterada
Peça ao administrador do servidor que confirme a rotação do certificado antes de aceitar a nova
impressão digital. Uma alteração inesperada pode indicar um endpoint diferente ou um caminho de interceptação de TLS.
Próximas etapas
- Consulte o site do ProbeDeck para ver detalhes específicos do produto.
- Consulte a documentação da interface HTTP do ClickHouse para obter informações sobre a configuração do servidor.