Публичный IP-адрес в кластере ClickHouse
Публичный IP-адрес — это статический публичный IP-адрес, который назначается ноде, чтобы настроить к ней доступ в приватной сети из интернета. Внешний трафик идет через публичный IP-адрес и обрабатывается облачным роутером, который выполняет функцию 1:1 NAT.
Приватная подсеть, в которой можно назначить публичный IP-адрес, должна соответствовать требованиям — перед добавлением публичного IP-адреса подготовьте подсеть.
Публичный IP-адрес можно назначить:
- при создании кластера в существующей приватной подсети;
- или в существующем кластере.
В кластере ClickHouse публичные IP-адреса подключаются ко всем нодам шарда одновременно. Для каждой ноды шарда — отдельный публичный IP-адрес. Если вы добавляете ноду в шард, в котором у всех нод уже есть IP-адреса, новой ноде тоже будет назначен публичный IP-адрес.
При необходимости вы можете отключить публичный IP-адрес для всего шарда.
Требования к приватной подсети
- В подсети должен быть облачный роутер с подключением к интернету;
- IP-адрес облачного роутера должен быть шлюзом по умолчанию в подсети.
Если подсеть не соответствует требованиям, подготовьте ее к подключению публичного IP-адреса.
Подготовить приватную подсеть для подключения публичного IP-адреса
1. Создать облачный роутер с подключением к интернету
Облачный роутер позволяет маршрутизировать трафик между приватными сетями.
Роутер можно использовать для настройки доступа в интернет из приватной сети или для доступа к устройству в приватной подсети из интернета по публичному IP-адресу.
- В панели управления в верхнем меню нажмите Продукты и выберите Облачные серверы.
- Перейдите в раздел Сеть → вкладка Облачные роутеры.
- Нажмите Создать роутер.
- Выберите локацию, в которой будет создан облачный роутер.
- Введите имя роутера.
- Отметьте чекбокс Подключить роутер к интернету — для роутера будет выделен внешний IP-адрес.
- Нажмите Создать.
2. Подключить приватную сеть к облачному роутеру
- В панели управления в верхнем меню нажмите Продукты и выберите Облачные серверы.
- Перейдите в раздел Сеть → вкладка Облачные роутеры.
- Откройте карточку роутера.
- Нажмите Добавить подсеть.
- Выберите приватную подсеть.
- Опционально: введите IP-адрес роутера. Если вы не укажете IP-адрес, он будет автоматически выбран из свободных адресов подсети. IP-адрес облачного роутера должен совпадать с шлюзом по умолчанию приватной подсети. Шлюз можно посмотреть в панели управления: в верхнем меню нажмите Продукты → Облачные серверы → Сеть → вкладка Приватные сети → страница сети → вкладка Подсети → карточка подсети → блок Автоматические сетевые настройки → поле Шлюз подсети.
- Нажмите Добавить подсеть.
Подключить публичный IP-адрес
Публичные IP-адреса подключаются ко всем нодам шарда одновременно. Для каждой ноды шарда — отдельный публичный IP-адрес.
- Убедитесь, что кластер находится в приватной подсети, которая соответствует требованиям.
- В панели управления в верхнем меню нажмите Продукты и выберите Облачные базы данных.
- Откройте вкладку Активные.
- Откройте страницу кластера базы данных → вкладка Настройки.
- В карточке шарда в строке Публичный доступ нажмите .
- Нажмите Подключить.
Отключить публичный IP-адрес
Публичные IP-адреса отключаются на всех нодах шарда одновременно.
- В панели управления в верхнем меню нажмите Продукты и выберите Облачные базы данных.
- Откройте вкладку Активные.
- Откройте страницу кластера базы данных → вкладка Настройки.
- В карточке шарда в строке Публичный доступ нажмите .
- Нажмите Отключить.