Skip to main content

Обзор

Собственное облако (BYOC) позволяет развертывать сервисы ClickHouse и хранить данные непосредственно в собственных облачных аккаунтах, не полагаясь на стандартную инфраструктуру ClickHouse Cloud. Такой подход особенно хорошо подходит организациям со строгими политиками безопасности или требованиями регуляторного соответствия, которым необходим полный контроль над своими данными и суверенитет над ними. В общих чертах BYOC отделяет плоскость управления ClickHouse, работающую в VPC ClickHouse и управляемую ClickHouse Cloud, от плоскости данных, которая полностью работает в вашем облачном аккаунте и содержит ваши кластеры ClickHouse, данные и резервные копии. Подробное описание задействованных компонентов и потоков трафика между ними см. на странице Architecture.
Если вы хотите получить доступ, пожалуйста, свяжитесь с нами. Дополнительную информацию см. в наших Terms of Service.
BYOC разработан специально для крупномасштабных развертываний и требует от клиентов подписания долгосрочного контракта.
Поддерживаемые облачные провайдеры:
  • AWS (GA)
  • GCP (GA)
  • Azure (GA)
Поддерживаемые облачные регионы: Для развертываний BYOC доступны все публичные регионы, перечисленные в нашей документации по поддерживаемым регионам. Частные регионы в настоящее время не поддерживаются.

Предварительные требования

Следующие требования лежат в основе архитектуры и эксплуатации BYOC. Они применимы к любому развертыванию и не допускают исключений или обходных решений:
  • Поддерживаемый регион. BYOC развертывается только в публичных регионах, перечисленных в документации поддерживаемых регионов. AWS Local Zones и регионы с одной зоной не поддерживаются. Если нужного региона нет в списке, перед планированием развертывания обратитесь к представителю ClickHouse.
  • Три зоны доступности. Инфраструктура каждого BYOC охватывает три зоны доступности — так обеспечивается высокая доступность серверов ClickHouse и ClickHouse Keeper. В регионах с менее чем тремя зонами разместить BYOC невозможно; развертывания в одной или двух зонах не предлагаются.
  • Артефакты онбординга без изменений. Шаблон CloudFormation или модуль Terraform необходимо применить в точности в предоставленном виде: имена ресурсов (например, роль IAM ClickHouseManagementRole) и документированные базовые разрешения жестко заданы в автоматизации ClickHouse. Любые изменения требуют явного одобрения ClickHouse; поддерживаемые настройки доступны в виде параметров шаблона. См. стандартный онбординг.
  • Kubernetes-кластер, управляемый ClickHouse. Кластер EKS/GKE/AKS создается и полностью управляется ClickHouse. Развертывание в существующем Kubernetes-кластере не поддерживается; также в нем не должны быть установлены общекластерные контроллеры допуска или движки политик.
  • Основы сети. Для любой конфигурации необходимы работающее DNS-разрешение и исходящий доступ в интернет (напрямую или через NAT). Для VPC/VNet, управляемой ClickHouse, диапазон CIDR должен быть не меньше /23 в AWS и Azure и не меньше /20 в GCP, причем половина диапазона выделяется под диапазон pod’ов кластера GKE. Это минимально допустимые значения, а не рекомендации: каждая реплика использует IP-адреса, поэтому для более крупных развертываний требуется больший диапазон. Для управляемых клиентом VPC предусмотрены отдельные требования к подсетям в каждом облаке — см. руководства по настройке для AWS и GCP.

Возможности

Поддерживаемые возможности

  • SharedMergeTree: ClickHouse Cloud и BYOC используют один и тот же бинарный файл и одну и ту же конфигурацию. Поэтому BYOC поддерживает все возможности базового ClickHouse, включая SharedMergeTree.
  • Shared Catalog
  • Доступ к консоли для управления состоянием сервиса:
    • Поддерживаются такие операции, как запуск, остановка и завершение работы.
    • Просмотр сервисов и их статуса.
  • Управляемое резервное копирование и восстановление
  • Ручное вертикальное и горизонтальное масштабирование.
  • Автоматический переход в режим простоя / выход из него
  • Хранилища: Compute-Compute Separation
  • Сеть Zero Trust через Tailscale.
  • Мониторинг:
    • Scraping Prometheus для централизованного мониторинга с помощью Prometheus, Grafana и Datadog. Инструкции по настройке см. в разделе BYOC Observability.
  • Пиринг VPC
  • Защищённый S3
  • AWS PrivateLink
  • GCP Private Service Connect
  • Azure Private Link
  • Интеграции: Полный список см. на этой странице.

Запланированные возможности (в настоящее время не поддерживаются)

Следующие возможности имеют ограничения или поддерживаются в развертываниях по модели Собственное облако (BYOC) не в полной мере.
  • SQL Console: Недоступна для развертываний BYOC, но есть в дорожной карте.
  • ClickPipes: Недоступны для развертываний BYOC, но есть в дорожной карте.
  • Автомасштабирование: Есть в дорожной карте для будущих релизов.
  • Интерфейс MySQL
  • AWS KMS, также известный как CMEK (ключи шифрования, управляемые клиентом)
  • Advanced Dashboard: Интерфейс, работающий только на стороне клиента, который требует, чтобы ваш браузер имел прямой доступ и мог напрямую подключаться к вашему серверу ClickHouse через его конечную точку. Если политики сети VPC ограничивают входящий доступ браузера к конечной точке ClickHouse, Advanced Dashboard не будет работать.
  • Панели мониторинга: В настоящее время на панели мониторинга доступны только метрики выделения памяти. Поддержка дополнительных метрик находится в разработке и, как ожидается, появится в одном из будущих релизов.
Последнее изменение 14 августа 2026 г.