Перейти к основному содержимому
Перейти к основному содержимому

Облачные IP-адреса

API статических IP-адресов

Если вам нужно получить список статических IP-адресов, вы можете использовать следующую точку доступа ClickHouse Cloud API: https://api.clickhouse.cloud/static-ips.json. Этот API предоставляет точки доступа для служб ClickHouse Cloud, такие как IP-адреса входа/выхода и конечные точки S3 по регионам и облакам.

Если вы используете интеграцию, такую как MySQL или PostgreSQL Engine, возможно, вам нужно будет авторизовать ClickHouse Cloud для доступа к вашим инстансам. Вы можете использовать этот API, чтобы получить общедоступные IP-адреса и настроить их в firewalls или Authorized networks в GCP, или в Security Groups для Azure, AWS или в любой другой системе управления выходом, которую вы используете.

Например, чтобы разрешить доступ от службы ClickHouse Cloud, размещенной на AWS в регионе ap-south-1, вы можете добавить адреса egress_ips для этого региона:

❯ curl -s https://api.clickhouse.cloud/static-ips.json | jq '.'
{
  "aws": [
    {
      "egress_ips": [
        "3.110.39.68",
        "15.206.7.77",
        "3.6.83.17"
      ],
      "ingress_ips": [
        "15.206.78.111",
        "3.6.185.108",
        "43.204.6.248"
      ],
      "region": "ap-south-1",
      "s3_endpoints": "vpce-0a975c9130d07276d"
    },
...

Например, инстанс AWS RDS, работающий в us-east-2, который должен подключаться к службе ClickHouse Cloud, должен иметь следующие правила безопасности для входящих подключений:

Правила группы безопасности AWS

Для той же службы ClickHouse Cloud, работающей в us-east-2, но на этот раз подключенной к MySQL в GCP, Authorized networks должны выглядеть следующим образом:

Авторизованные сети GCP