Fontes de dados compatíveis do ClickPipes
- Kafka
- Postgres
- MySQL
- MongoDB
Tipos de endpoint do AWS PrivateLink compatíveis
Recurso da VPC
Não há suporte entre regiões.
- Crie um gateway de recurso
- Crie uma configuração de recurso
- Crie um compartilhamento de recurso
Criar um gateway de recursos
O gateway de recursos é o ponto que recebe tráfego para os recursos especificados na sua VPC.Recomenda-se que as sub-redes associadas ao seu gateway de recursos tenham uma quantidade suficiente de endereços IP disponíveis.
Recomenda-se usar pelo menos uma máscara de sub-rede
/26 para cada sub-rede.Para cada endpoint de VPC (cada Reverse Private Endpoint), a AWS exige um bloco contínuo de 16 endereços IP por sub-rede. (máscara de sub-rede /28)
Se esse requisito não for atendido, o Reverse Private Endpoint passará para um estado de falha.Active. Você pode verificar o estado executando o seguinte comando:Crie uma configuração de recurso da VPC
Uma configuração de recurso é associada a um gateway de recursos para tornar seu recurso acessível.Você pode criar uma configuração de recurso pelo console da AWS ou com o seguinte comando:Não é possível criar uma configuração de recurso para um cluster acessível publicamente.
Se o cluster for acessível publicamente, será necessário modificá-lo
para torná-lo privado antes de criar a configuração de recurso
ou usar a lista de permissões de IPs.
Para mais informações, consulte a documentação da AWS.
Criar um Resource-Share
Para compartilhar seu recurso, é necessário ter um Resource-Share. Isso é feito por meio do Resource Access Manager (RAM).Um Resource-Share só pode ser usado para um único Reverse Private Endpoint e não pode ser reutilizado.
Se você precisar usar a mesma Resource-Configuration para vários Reverse Private Endpoints,
deverá criar um Resource-Share separado para cada endpoint.
O Resource-Share permanece na sua conta da AWS após a exclusão de um Reverse Private Endpoint
e deve ser removido manualmente se não for mais necessário.
072088201116 (arn:aws:iam::072088201116:root):- Definir
VPC endpoint typecomoVPC Resource. - Definir
Resource configuration IDcomo o ID da Resource-Configuration criada na etapa 2. - Definir
Resource share ARNcomo o ARN do Resource-Share criado na etapa 3.
Conectividade MSK multi-VPC
Atualize a política do seu cluster MSK e adicione
072088201116 aos principals autorizados no seu cluster MSK.
Consulte o guia da AWS sobre associar uma política de cluster para mais detalhes.VPC endpoint service
- Qualquer configuração de Kafka on-premise que exija suporte a DNS privado
- Conectividade entre regiões para Postgres CDC
- Conectividade entre regiões para cluster MSK. Entre em contato com o suporte do ClickHouse para obter assistência.
Adicione o ID da conta do ClickPipes
072088201116 aos principals autorizados do seu VPC endpoint service.
Consulte o guia da AWS sobre gerenciamento de permissões para mais detalhes.O acesso entre regiões
pode ser configurado para o ClickPipes. Adicione a região do seu ClickPipe às regiões permitidas no seu VPC endpoint service.
Criando um ClickPipe com endpoint privado reverso
- Acesse o SQL Console do seu serviço do ClickHouse Cloud.
- Selecione o botão
Data Sourcesno menu à esquerda e clique em “Set up a ClickPipe”
- Selecione Kafka ou Postgres como fonte de dados.
- Selecione a opção
Reverse private endpoint.
- Selecione um dos endpoints privados reversos existentes ou crie um novo.
Se for necessário acesso entre regiões para o RDS, você precisará criar um VPC endpoint service, e
este guia é um bom ponto de partida para configurá-lo.Para acesso na mesma região, a abordagem recomendada é criar um recurso da VPC.
- Forneça os parâmetros obrigatórios para o tipo de endpoint selecionado.
- Para recurso da VPC, forneça o ARN de compartilhamento da configuração e o ID da configuração.
- Para MSK multi-VPC, forneça o ARN do cluster e o método de autenticação usado com o endpoint criado.
- Para VPC endpoint service, forneça o nome do serviço.
-
Clique em
Createe aguarde até que o endpoint privado reverso esteja pronto. Se você estiver criando um novo endpoint, a configuração dele levará algum tempo. A página será atualizada automaticamente assim que o endpoint estiver pronto. O VPC endpoint service pode exigir que você aceite a solicitação de conexão no console da AWS.
- Quando o endpoint estiver pronto, você poderá usar um nome DNS para se conectar à fonte de dados. Na lista de endpoints, você pode ver o nome DNS do endpoint disponível. Ele pode ser um nome DNS provisionado internamente pelo ClickPipes ou um nome DNS privado fornecido por um serviço PrivateLink. O nome DNS não é um endereço de rede completo. Adicione a porta de acordo com a fonte de dados. A string de conexão do MSK pode ser acessada no console da AWS. Para ver a lista completa de nomes DNS, acesse as configurações do serviço na Cloud.
Gerenciando endpoints privados reversos existentes
-
Na barra lateral, localize o botão
Settingse clique nele. -
Clique em
Reverse private endpointsna seçãoClickPipe reverse private endpoints. Informações detalhadas sobre o endpoint privado reverso são exibidas no painel lateral. O endpoint pode ser removido aqui. Isso afetará todos os ClickPipes que usam esse endpoint.
Regiões da AWS compatíveis
Limitações
Limpeza automática de endpoints inativos
| Status | Período de carência | Descrição |
|---|---|---|
| Failed | 7 dias | O endpoint encontrou um erro durante o provisionamento. |
| Pending Acceptance | 1 dia | A conexão do endpoint não foi aceita pelo proprietário do serviço. |
| Rejected | 1 dia | A conexão do endpoint foi rejeitada pelo proprietário do serviço. |
| Expired | Imediato | O endpoint já expirou e é removido imediatamente. |