> ## Documentation Index
> Fetch the complete documentation index at: https://private-7c7dfe99-detect-table-modification.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

# إعداد الشبكات الخاصة لـ BYOC على GCP

> إعداد VPC Peering أو Private Service Connect لـ BYOC على GCP

export const Image = ({img, alt, size = "lg", background}) => {
  const normalizedSize = ["sm", "md", "lg"].includes(size) ? size : "lg";
  const backgroundColor = background === "white" ? "white" : background === "black" ? "rgb(31 31 28)" : undefined;
  return <div className={`ch-image-${normalizedSize}`}>
      <Frame>
        <img src={img} alt={alt} style={{
    backgroundColor
  }} />
      </Frame>
    </div>;
};

يدعم ClickHouse BYOC على GCP خيارين للاتصال الخاص، هما VPC Peering وPSC ‏(Private Service Connect).

<div id="common-prerequisites">
  ## المتطلبات الأساسية
</div>

الخطوات المشتركة اللازمة لكلٍّ من VPC peering وPSC.

<div id="step-enable-private-load-balancer-for-clickhouse-byoc">
  ### فعّل موازن التحميل الخاص لـ ClickHouse BYOC
</div>

في وحدة تحكم ClickHouse Cloud، فعّل **موازن التحميل الخاص** للبنية التحتية لـ BYOC الخاصة بك.

<Image img="https://mintcdn.com/private-7c7dfe99-detect-table-modification/7sv8uS5FR4r1kYOH/images/cloud/reference/byoc-private-load-balancer.webp?fit=max&auto=format&n=7sv8uS5FR4r1kYOH&q=85&s=111e07f983ff290414c3be0e7b202658" size="md" alt="BYOC تفعيل موازن التحميل الخاص" border width="2438" height="1724" data-path="images/cloud/reference/byoc-private-load-balancer.webp" />

<div id="gcp-vpc-peering">
  ## إعداد VPC peering
</div>

يُرجى الاطلاع على [ميزة GCP VPC peering](https://docs.cloud.google.com/vpc/docs/vpc-peering) والانتباه إلى قيود VPC peering (على سبيل المثال، لا يمكن أن تتداخل نطاقات IP للشبكات الفرعية بين شبكات VPC المترابطة). يستخدم ClickHouse BYOC موازن تحميل خاصًا لإتاحة الاتصال الشبكي عبر peering إلى خدمات ClickHouse.

لإنشاء VPC peering أو حذفه في ClickHouse BYOC، اتبع الخطوات التالية:

<Note>
  خطوات هذا المثال مخصّصة لسيناريو بسيط. أما في السيناريوهات المتقدمة، مثل peering مع اتصال on-premise، فقد يلزم إجراء بعض التعديلات.
</Note>

<Steps>
  <Step title="إنشاء peering connection" id="step-1-create-a-peering-connection">
    في هذا المثال، نُعدّ peering بين شبكة BYOC VPC وشبكة VPC أخرى موجودة بالفعل.

    1. انتقل إلى "VPC Network" في مشروع Google Cloud الخاص بـ ClickHouse BYOC.
    2. اختر "VPC network peering".
    3. انقر على "Create connection".
    4. أدخل الحقول المطلوبة وفقًا لاحتياجاتك. في ما يلي لقطة شاشة لإنشاء peering داخل مشروع GCP نفسه.

    <Image img="https://mintcdn.com/private-7c7dfe99-detect-table-modification/m2_tVxhtEg5OHgtu/images/cloud/reference/byoc-vpcpeering-gcp-1.webp?fit=max&auto=format&n=m2_tVxhtEg5OHgtu&q=85&s=6bdb9f02558e04a902f8e9f53b812cf8" size="md" alt="BYOC إنشاء peering connection" border width="1552" height="1740" data-path="images/cloud/reference/byoc-vpcpeering-gcp-1.webp" />

    يتطلب GCP VPC peering وجود اتصالين بين الشبكتين لكي يعمل (أي اتصال من شبكة BYOC إلى شبكة VPC الحالية، واتصال من شبكة VPC الحالية إلى شبكة BYOC). لذلك، تحتاج أيضًا إلى إنشاء اتصال آخر مماثل في الاتجاه المعاكس. في ما يلي لقطة شاشة لإنشاء peering connection الثاني:

    <Image img="https://mintcdn.com/private-7c7dfe99-detect-table-modification/m2_tVxhtEg5OHgtu/images/cloud/reference/byoc-vpcpeering-gcp-2.webp?fit=max&auto=format&n=m2_tVxhtEg5OHgtu&q=85&s=210d1311f5f5377cd31fa676859799c5" size="md" alt="BYOC قبول peering connection" border width="1560" height="1744" data-path="images/cloud/reference/byoc-vpcpeering-gcp-2.webp" />

    بعد إنشاء الاتصالين، يجب أن تصبح حالة الاتصالين "Active" بعد تحديث صفحة Google Cloud Console:

    <Image img="https://mintcdn.com/private-7c7dfe99-detect-table-modification/m2_tVxhtEg5OHgtu/images/cloud/reference/byoc-vpcpeering-gcp-3.webp?fit=max&auto=format&n=m2_tVxhtEg5OHgtu&q=85&s=2905a1f94ecf41ea1fc8eb9b632731e2" size="lg" alt="BYOC قبول peering connection" border width="3134" height="640" data-path="images/cloud/reference/byoc-vpcpeering-gcp-3.webp" />

    يجب أن تصبح خدمة ClickHouse الآن متاحة من شبكة VPC المترابطة.
  </Step>

  <Step title="الوصول إلى خدمة ClickHouse عبر peering connection" id="step-2-access-ch-service-via-peering">
    للوصول إلى ClickHouse بشكل خاص، يتم توفير موازن تحميل خاص ونقطة النهاية لاتصال آمن من شبكة VPC المترابطة الخاصة بالمستخدم. وتتبع نقطة النهاية الخاصة تنسيق نقطة النهاية العامة نفسه مع اللاحقة `-private`. على سبيل المثال:

    * **نقطة النهاية العامة**: `h5ju65kv87.mhp0y4dmph.us-east1.gcp.clickhouse-byoc.com`
    * **نقطة النهاية الخاصة**: `h5ju65kv87-private.mhp0y4dmph.us-east1.gcp.clickhouse-byoc.com`
  </Step>
</Steps>

<div id="setup-psc">
  ## إعداد PSC ‏(Private Service Connect)
</div>

يوفّر GCP PSC ‏(Private Service Connect) اتصالاً آمناً وخاصاً بخدمات ClickHouse BYOC دون الحاجة إلى VPC peering أو بوابات الإنترنت. تمرّ جميع حركة البيانات داخل شبكة GCP، مما يضمن عدم مرورها عبر الإنترنت العام مطلقاً.

<Steps>
  <Step title="تمكين الرابط الخاص في وحدة تحكم ClickHouse" id="step-1-enable-private-link">
    <Note>
      تأكد من تفعيل **موازن التحميل الخاص** كمتطلب مسبق.
    </Note>

    <Image img="https://mintcdn.com/private-7c7dfe99-detect-table-modification/gCE5dKV1Zg0dvkDq/images/cloud/reference/byoc-privatelink.webp?fit=max&auto=format&n=gCE5dKV1Zg0dvkDq&q=85&s=ce0f5dd212c8c5f65bbcc3e1af5fb4c4" size="md" alt="تمكين BYOC PrivateLink" width="2800" height="1848" data-path="images/cloud/reference/byoc-privatelink.webp" />
  </Step>

  <Step title={<>الحصول على <code>Service name</code> لنقطة النهاية</>} id="step-2-obtain-endpoint-service-name">
    1. في وحدة تحكم ClickHouse Cloud، انتقل إلى صفحة Settings للخدمة التي تريد الاتصال بها عبر PSC.
    2. انقر على "Set up private endpoint".
    3. في اللوحة المنبثقة، انسخ قيمتي `Service name` و`DNS name` — ستستخدمهما في الخطوة التالية. (قد يستغرق إنشاء هذه القيم بعض الوقت بعد تمكين الرابط الخاص.)
           <Image img="https://mintcdn.com/private-7c7dfe99-detect-table-modification/qv-kMrZ4A7ARrVOd/images/cloud/security/gcp-privatelink-pe-create.webp?fit=max&auto=format&n=qv-kMrZ4A7ARrVOd&q=85&s=0481bbb090dd5f671d5b80b6ea9d51b0" size="md" alt="نقاط النهاية الخاصة" border width="1368" height="719" data-path="images/cloud/security/gcp-privatelink-pe-create.webp" />
  </Step>

  <Step title="إنشاء نقطة نهاية في شبكتك" id="step-3-create-endpoint">
    1. افتح **وحدة تحكم GCP الخاصة بك** (أي حساب GCP الذي يوجد فيه تطبيق العميل) → Network Services → Private Service Connect → Connected Endpoints.

    2. افتح مربع حوار إنشاء Private Service Connect بالنقر على زر "Connect Endpoint".
           <Image img="https://mintcdn.com/private-7c7dfe99-detect-table-modification/qv-kMrZ4A7ARrVOd/images/cloud/security/gcp-psc-open.webp?fit=max&auto=format&n=qv-kMrZ4A7ARrVOd&q=85&s=874f9116dd8d5b988d4c1b1a11934708" size="md" alt="فتح Private Service Connect في وحدة تحكم Google Cloud" border width="1892" height="737" data-path="images/cloud/security/gcp-psc-open.webp" />

    3. أدخل الحقول التالية:
       * **الهدف**: استخدم `Published service`
       * **الخدمة المستهدفة**: استخدم `Service name` الذي حصلت عليه في الخطوة السابقة
       * **اسم نقطة النهاية**: أدخل اسمًا صالحًا لنقطة النهاية
       * **الشبكة/الشبكة الفرعية**: اختر الشبكة التي تريد استخدامها للاتصال؛ وهي الشبكة التي سيتصل منها تطبيق العميل
       * **عنوان IP**: اختر أو أنشئ عنوان IP جديدًا لنقطة النهاية؛ ستحتاج إلى استخدامه في خطوة [تعيين اسم DNS خاص لنقطة النهاية](#step-5-set-private-dns-name-for-endpoint)
       * (اختياري) **تمكين الوصول العام**: فعّله إذا أردت إتاحة نقطة النهاية من أي Region
             <Image img="https://mintcdn.com/private-7c7dfe99-detect-table-modification/qv-kMrZ4A7ARrVOd/images/cloud/security/gcp-psc-enable-global-access.webp?fit=max&auto=format&n=qv-kMrZ4A7ARrVOd&q=85&s=4a54b90c0e82708014913e957460eb6a" size="md" alt="تمكين الوصول العام لـ Private Service Connect" border width="545" height="660" data-path="images/cloud/security/gcp-psc-enable-global-access.webp" />
       * انقر على زر "ADD ENDPOINT" لإنشاء نقطة النهاية.

    4. ستتغير حالة عمود Status من Pending إلى Accepted بمجرد الموافقة على الاتصال.

    5. بعد إنشاء نقطة النهاية، انسخ قيمة `PSC Connection ID` — ستستخدمها في الخطوة التالية.
           <Image img="https://mintcdn.com/private-7c7dfe99-detect-table-modification/qv-kMrZ4A7ARrVOd/images/cloud/security/gcp-psc-copy-connection-id.webp?fit=max&auto=format&n=qv-kMrZ4A7ARrVOd&q=85&s=304432fe21f67bdc77ef2343f9af34ac" size="md" alt="نسخ PSC Connection ID" border width="1441" height="116" data-path="images/cloud/security/gcp-psc-copy-connection-id.webp" />
  </Step>

  <Step title={<>إضافة <code>Endpoint ID</code> إلى قائمة السماح لخدمة ClickHouse</>} id="step-4-add-endpoint-id-to-services-allow-list">
    1. في وحدة تحكم ClickHouse Cloud، انتقل إلى صفحة Settings للخدمة التي تريد الاتصال بها عبر PSC.
    2. انقر على "Set up private endpoint".
    3. في اللوحة المنبثقة، أدخل `PSC Connection ID` الذي حصلت عليه في الخطوة السابقة في حقل `Endpoint ID`، مع إضافة وصف اختياري.
    4. انقر على "Create endpoint".

    <Note>
      إذا أردت السماح بالوصول من اتصال PSC موجود، فاستخدم القائمة المنسدلة لنقطة النهاية الموجودة.
      ستعرض القائمة المنسدلة اتصالات PSC الحالية بالخدمات ضمن البنية التحتية نفسها.
    </Note>

    <Image img="https://mintcdn.com/private-7c7dfe99-detect-table-modification/qv-kMrZ4A7ARrVOd/images/cloud/security/gcp-privatelink-pe-filters.webp?fit=max&auto=format&n=qv-kMrZ4A7ARrVOd&q=85&s=d6a9d3164bca16d5c59f3b578a4c6b71" size="md" alt="عامل تصفية نقاط النهاية الخاصة" border width="1367" height="768" data-path="images/cloud/security/gcp-privatelink-pe-filters.webp" />
  </Step>

  <Step title="تعيين اسم DNS خاص لنقطة النهاية" id="step-5-set-private-dns-name-for-endpoint">
    <Note>
      توجد عدة طرق لإعداد DNS. يُرجى إعداد DNS بما يتناسب مع حالة الاستخدام الخاصة بك.
    </Note>

    يجب توجيه جميع النطاقات الفرعية (wildcard) لـ "DNS name" إلى عنوان IP لنقطة نهاية GCP PSC. ويضمن ذلك تمكّن الخدمات/المكوّنات ضمن VPC/الشبكة من حلّ الاسم بشكل صحيح.
  </Step>

  <Step title="الوصول إلى مثيل باستخدام PSC" id="step-6-connect-via-psc">
    1. في وحدة تحكم ClickHouse Cloud، انتقل إلى صفحة Settings للخدمة.
    2. انقر على "Set up private endpoint".
    3. في اللوحة المنبثقة، انسخ `DNS name`.
           <Image img="https://mintcdn.com/private-7c7dfe99-detect-table-modification/qv-kMrZ4A7ARrVOd/images/cloud/security/gcp-privatelink-pe-dns.webp?fit=max&auto=format&n=qv-kMrZ4A7ARrVOd&q=85&s=97d2dbfed079efcb008522e149ef391e" size="md" alt="اسم DNS لنقطة النهاية الخاصة" border width="1367" height="768" data-path="images/cloud/security/gcp-privatelink-pe-dns.webp" />
           <Note>
             يخضع الوصول إلى خدمات ClickHouse عبر PSC للتحكم بواسطة **Istio Authorization Policy** على مستوى الخدمة، والتي يديرها ClickHouse ضمن البنية التحتية لـ BYOC لديك.
           </Note>
  </Step>
</Steps>
