访问实例
客户端通过 operator 创建的 Service 访问 Alauda Data Services Analytical Database E1,并使用您在实例 spec 中声明的用户进行身份验证。
Service
默认创建两种 Service:
除非您提供 clusterServiceTemplate 或 shardServiceTemplate,否则不会创建集群级和分片级 Service。没有这些模板就不存在此类对象,因此不要针对其名称编写客户端配置。
实例范围的 Service 默认类型为 LoadBalancer。在没有负载均衡器提供程序的集群上,它将无限期地处于没有外部地址的状态。如果您只希望进行集群内访问,请使用 Service 模板覆盖其类型:
Service 模板中的端口号会经过验证,必须介于 1 和 65535 之间。
端口
连接
集群内原生协议:
集群内 HTTP:
定位到某个特定主机,例如检查单个从节点:
用户
用户、配置文件和配额在 spec.configuration 下声明,并呈现到服务器的 users.d 目录中。spec.configuration.settings 下的设置则呈现到 config.d 中。
键的语法类似路径:第一个 / 之前的所有内容都是用户、配置文件或配额名称,其余部分则是其下的 XML 路径。将键与列表值重复使用即可生成多个元素。
使用以下命令生成密码哈希:
default 用户被有意限制
随附的 operator 默认设置为 default 用户分配 default 配置文件、default 配额,以及仅允许 ::1 和 127.0.0.1 的网络允许列表。因此,它无法从其他 pod 使用。请声明您自己的用户,而不是放宽 default。
默认情况下还会应用主机正则表达式,将入站连接限制为与同一命名空间中实例自身的 pod 及其实例范围 Service 名称匹配的连接。如果您扩大了 networks/ip 的范围但连接仍被拒绝,请检查这一第二道限制。
operator 的账户
operator 会连接到每台服务器以读取指标、维护架构并清除 DNS 缓存。它使用自己的账户,通过 operator 配置中指定的 Secret 读取凭据,并通过 HTTP 端口连接,同时使用较短的连接和查询超时时间。请勿删除或挪作他用该账户:没有它,架构传播和指标收集都会停止。
集群共享 Secret
集群内的服务器间通信可以使用共享 Secret 进行身份验证,该 Secret 按集群声明:
auto: "yes" 让 operator 生成该值,并将其存储在由 operator 管理的 Secret 中。或者,以纯文本形式提供 value,或提供 valueFrom.secretKeyRef,指向与实例位于同一命名空间中的 Secret。优先使用 auto 或 secretKeyRef;value 会将 Secret 写入实例清单。
文件
可以使用 spec.configuration.files 注入任意配置文件,其中每个键都是文件名,值是其内容。YAML !!binary 标签支持二进制内容。可以为文件名前置前缀,以选择其目标目录 — common、users 或 host。未知前缀和子文件夹会被忽略,因此文件未出现通常是因为前缀拼写错误。
ClickHouse 是 ClickHouse, Inc. 的注册商标。https://clickhouse.com
Alauda 是一家独立供应商。本产品与 ClickHouse, Inc. 无关联,也未获得其认可或赞助。所有商标均为其各自所有者的财产,此处仅用于标识目的。