Перейти к содержимому

Подключение к кластеру

Подключиться к кластеру можно двумя способами:

  • Из внутренней сети. Используйте этот способ, если подключаетесь к кластеру с ВМ в облаке MWS.
  • Из внешней сети. Используйте этот способ, если подключаетесь к кластеру из-за пределов облака MWS.
  • Веб-консоль
  • MWS CLI
  • API
  1. В веб-консоли выберите нужный проект.

  2. В списке сервисов выберите Managed ClickHouse.

  3. Нажмите на имя нужного кластера.

  4. Сохраните имя администратора из строки Администратор.

  5. Перейдите на вкладку Сети.

  6. Определите, к какому объекту необходимо подключиться:

    • Подключение к кластеру — к случайному активному узлу кластера.
    • Подключение к шардам — к случайному активному узлу шарда.
    • Подключение к узлам — к конкретному узлу в кластере.

    Сохраните внутренний IPv4-адрес ресурса из соответствующего блока.

    Примечание

    При подключении по адресу кластера или шарда выбирается случайный активный узел. Каждое новое подключение может попасть на новый узел. Если узел недоступен, он выйдет из балансировки через одну минуту.

  7. Убедитесь, что у вас есть ВМ в сервисе Compute, подключенная к одной сети с кластером. Если нет, создайте ее.

  8. Скачайте по прямой ссылке сертификат шифрования. Он сохранится в файле с именем mws-root-ca.crt.

  9. Установите утилиту ClickHouse Client:

    bash
    sudo apt install clickhouse-client

    Вы можете использовать любую другую утилиту для подключения.

  10. Создайте XML-файл конфигурации ClickHouse Client, например clickhouse-client.xml, со следующим содержимым:

    xml
    <clickhouse>
    <openSSL>
    <client>
    <caConfig><!-- Укажите путь к файлу mws-root-ca.crt --></caConfig>
    <loadDefaultCAFile>false</loadDefaultCAFile>
    <invalidCertificateHandler>
    <name>RejectCertificateHandler</name>
    </invalidCertificateHandler>
    </client>
    </openSSL>
    </clickhouse>
  11. Выполните команду:

    bash
    clickhouse-client \
    --secure \
    --host <внутренний IPv4-адрес ресурса> \
    --port 9440 \
    --user <имя администратора кластера> \
    --password <пароль администратора кластера> \
    --config-file <путь к XML-файлу конфигурации>

При успешном подключении будет выведено сообщение с версией сервера и номером ревизии, например Connected to ClickHouse server version 25.1.8 revision 54475.

  • Веб-консоль
  • MWS CLI
  • API
  1. В веб-консоли выберите нужный проект.

  2. Для сети, к которой подключен кластер, добавьте правило файрвола для входящего трафика:

    • источник трафика — IP-адрес клиента;
    • назначение трафика — внутренний IP-адрес ресурса;
    • протокол и порт — TCP:9440.
  3. В списке сервисов выберите Managed ClickHouse.

  4. Нажмите на имя нужного кластера.

  5. Сохраните имя администратора из строки Администратор.

  6. Перейдите на вкладку Сети.

  7. Определите, к какому объекту необходимо подключиться:

    • Подключение к кластеру — к случайному активному узлу кластера.
    • Подключение к шардам — к случайному активному узлу шарда.
    • Подключение к узлам — к конкретному узлу в кластере.

    Сохраните внешний IPv4-адрес ресурса из соответствующего блока.

    Примечание

    При подключении по адресу кластера или шарда выбирается случайный активный узел. Каждое новое подключение может попасть на новый узел. Если узел недоступен, он выйдет из балансировки через одну минуту.

  8. Скачайте по прямой ссылке сертификат шифрования. Он сохранится в файле с именем mws-root-ca.crt.

  9. Установите утилиту ClickHouse Client:

    bash
    sudo apt install clickhouse-client

    Вы можете использовать любую другую утилиту для подключения.

  10. Создайте XML-файл конфигурации ClickHouse Client, например clickhouse-client.xml, со следующим содержимым:

    xml
    <clickhouse>
    <openSSL>
    <client>
    <caConfig><!-- Укажите путь к файлу mws-root-ca.crt --></caConfig>
    <loadDefaultCAFile>false</loadDefaultCAFile>
    <invalidCertificateHandler>
    <name>RejectCertificateHandler</name>
    </invalidCertificateHandler>
    </client>
    </openSSL>
    </clickhouse>
  11. Выполните команду:

    bash
    clickhouse-client \
    --secure \
    --host <внешний IPv4-адрес ресурса> \
    --port 9440 \
    --user <имя администратора кластера> \
    --password <пароль администратора кластера> \
    --config-file <путь к XML-файлу конфигурации>

При успешном подключении будет выведено сообщение с версией сервера и номером ревизии, например Connected to ClickHouse server version 25.1.8 revision 54475.