Fuentes de datos compatibles con ClickPipes
- Kafka
- Postgres
- MySQL
- MongoDB
Tipos de endpoint de AWS PrivateLink compatibles
Recurso de VPC
No se admite el acceso entre regiones.
- Cree una puerta de enlace de recursos
- Cree una configuración de recurso
- Cree un recurso compartido
Crear un gateway de recursos
El gateway de recursos es el punto que recibe el tráfico de los recursos especificados en su VPC.Se recomienda que las subredes adjuntas a su gateway de recursos tengan suficientes direcciones IP disponibles.
Se recomienda usar, como mínimo, una máscara de subred
/26 para cada subred.Para cada endpoint de VPC (cada Reverse Private Endpoint), AWS requiere un bloque contiguo de 16 direcciones IP por subred. (máscara de subred /28)
Si no se cumple este requisito, Reverse Private Endpoint pasará a un estado fallido.Active. Puede comprobar el estado ejecutando el siguiente comando:Crear una Resource-Configuration de VPC
La Resource-Configuration se asocia con el gateway del recurso para que este sea accesible.Puede crear una Resource-Configuration desde la consola de AWS o con el siguiente comando:No se puede crear una configuración de recursos para un clúster accesible públicamente.
Si el clúster es accesible públicamente, debes modificarlo
para que sea privado antes de crear la configuración de recursos
o usar una lista de IP permitidas en su lugar.
Para obtener más información, consulta la documentación de AWS.
Crear un Resource-Share
Para compartir su recurso, necesita un Resource-Share. Esto se gestiona mediante el Resource Access Manager (RAM).Un Resource-Share solo puede usarse para un único Reverse Private Endpoint y no puede reutilizarse.
Si necesita usar la misma Resource-Configuration para varios Reverse Private Endpoints,
debe crear un Resource-Share independiente para cada endpoint.
El Resource-Share permanece en su cuenta de AWS después de eliminar un Reverse Private Endpoint
y debe eliminarse manualmente si ya no es necesario.
072088201116 (arn:aws:iam::072088201116:root):- Establecer
VPC endpoint typeenVPC Resource. - Establecer
Resource configuration IDen el ID de la Resource-Configuration creada en el paso 2. - Establecer
Resource share ARNen el ARN del Resource-Share creado en el paso 3.
Conectividad MSK multi-VPC
Actualice la política de su clúster de MSK y agregue
072088201116 a las entidades principales permitidas de su clúster de MSK.
Consulte la guía de AWS sobre cómo adjuntar una política de clúster para obtener más información.Servicio de endpoint de VPC
- Cualquier implementación on-premise de Kafka que requiera compatibilidad con DNS privado
- Conectividad entre regiones para Postgres CDC
- Conectividad entre regiones para un cluster de MSK. Póngase en contacto con el soporte de ClickHouse para obtener ayuda.
Agregue el ID de cuenta de ClickPipes
072088201116 a las entidades principales permitidas de su servicio de endpoint de VPC.
Consulte la guía de AWS sobre la gestión de permisos para obtener más detalles.El acceso entre regiones
puede configurarse para ClickPipes. Agregue su región de ClickPipe a las regiones permitidas en su servicio de endpoint de VPC.
Crear un ClickPipe con un endpoint privado inverso
- Accede a la SQL Console de tu servicio de ClickHouse Cloud.
- Selecciona el botón
Data Sourcesen el menú lateral izquierdo y haz clic en “Configurar un ClickPipe”
- Selecciona Kafka o Postgres como fuente de datos.
- Selecciona la opción
Reverse private endpoint.
- Selecciona cualquiera de los endpoints privados inversos existentes o crea uno nuevo.
Si necesitas acceso entre regiones para RDS, debes crear un servicio de endpoint de VPC y
esta guía puede servirte como buen punto de partida para configurarlo.Para el acceso dentro de la misma región, el enfoque recomendado es crear un recurso de VPC.
- Proporciona los parámetros obligatorios para el tipo de endpoint seleccionado.
- Para un recurso de VPC, proporciona el ARN de uso compartido de la configuración y el ID de la configuración.
- Para MSK multi-VPC, proporciona el ARN del cluster y el método de authentication usado con un endpoint creado.
- Para un servicio de endpoint de VPC, proporciona el nombre del servicio.
-
Haz clic en
Createy espera a que el endpoint privado inverso esté listo. Si estás creando un endpoint nuevo, la configuración tardará algo de tiempo. La página se actualizará automáticamente una vez que el endpoint esté listo. Un servicio de endpoint de VPC puede requerir que aceptes la solicitud de conexión en tu consola de AWS.
- Una vez que el endpoint esté listo, puedes usar un nombre DNS para conectarte a la fuente de datos. En la lista de endpoints, puedes ver el nombre DNS del endpoint disponible. Puede ser un nombre DNS aprovisionado internamente por ClickPipes o un nombre DNS privado proporcionado por un servicio de PrivateLink. El nombre DNS no es una dirección de red completa. Añade el puerto según la fuente de datos. La connection string de MSK puede consultarse en la consola de AWS. Para ver la lista completa de nombres DNS, accede a ella en la configuración del servicio Cloud.
Gestión de los endpoints privados inversos existentes
-
En la barra lateral, busque el botón
Settingsy haga clic en él. -
Haga clic en
Reverse private endpointsen la secciónClickPipe reverse private endpoints. La información detallada del endpoint privado inverso se muestra en el flyout. El endpoint puede eliminarse desde aquí. Esto afectará a cualquier ClickPipe que use este endpoint.
Regiones de AWS compatibles
Limitaciones
Limpieza automática de endpoints inactivos
| Estado | Período de gracia | Descripción |
|---|---|---|
| Failed | 7 días | El endpoint encontró un error durante el aprovisionamiento. |
| Pending Acceptance | 1 día | La conexión del endpoint no ha sido aceptada por el propietario del servicio. |
| Rejected | 1 día | La conexión del endpoint fue rechazada por el propietario del servicio. |
| Expired | Inmediato | El endpoint ya ha expirado y se elimina de inmediato. |