Étapes à suivre
Nous supposons que ClickHouse a été installé aux emplacements standard des paquets dans le guide suivant. Nous utilisons le domaine
product-test-server.clickhouse-dev.com dans tous les exemples. Remplacez-le par votre propre domaine.- Vérifiez que vous disposez d’un enregistrement DNS
AouAAAApointant vers votre serveur. Vous pouvez le vérifier à l’aide de l’outil Linuxdig. Par exemple, voici la réponse pourproduct-test-server.clickhouse-dev.comlors de l’utilisation du serveur DNS Cloudflare1.1.1.1:
- Ouvrez le port 80 sur votre serveur. Ce port sera utilisé pour le renouvellement automatique du certificat via le protocole ACME avec certbot. Sur AWS, cela peut se faire en modifiant le Security Group associé à l’instance.
- Installez
certbot, par exemple avecapt
- Obtenez un certificat SSL
Aucun serveur web n’est en cours d’exécution sur ce serveur. Utilisez donc l’option (1), qui permet à Certbot d’utiliser temporairement son propre serveur web.
product-test-server.clickhouse-dev.com, lorsqu’il vous sera demandé.
Let’s Encrypt a pour politique de ne pas délivrer de certificats pour certains types de domaines, notamment les domaines générés par des fournisseurs de Cloud public (par ex. les domaines AWS *.compute.amazonaws.com). Ces domaines sont considérés comme une infrastructure partagée et sont bloqués pour des raisons de sécurité et de prévention des abus.
- Copiez les certificats dans le répertoire ClickHouse.
chmod 400) aux fichiers copiés afin de renforcer la sécurité des fichiers. Cela garantit que le serveur ClickHouse a toujours accès aux certificats SSL les plus récents, sans intervention manuelle, tout en maintenant un bon niveau de sécurité et en réduisant au minimum la surcharge opérationnelle.
- Configurez l’utilisation de ces certificats dans clickhouse-server.
- Redémarrez le serveur ClickHouse
- Vérifiez que ClickHouse peut communiquer en SSL
product-test-server.clickhouse-dev.com, ouvrez le port 9440 dans votre :