Etapas a seguir
Assumimos que o ClickHouse foi instalado nos locais padrão de instalação dos pacotes neste guia. Usamos o domínio
product-test-server.clickhouse-dev.com em todos os exemplos. Substitua-o pelo seu domínio, conforme o caso.- Verifique se você tem um registro DNS
AouAAAAapontando para o seu servidor. Isso pode ser feito com a ferramenta do Linuxdig.Por exemplo, a resposta paraproduct-test-server.clickhouse-dev.comao usar o servidor DNS da Cloudflare1.1.1.1:
- Abra a porta 80 no seu servidor. Essa porta será usada para a renovação automática de certificados com o protocolo ACME usando o certbot. Na AWS, isso pode ser feito modificando o grupo de segurança associado à instância.
- Instale o
certbot, por exemplo, usando oapt
- Obtenha um certificado SSL
Não temos um servidor web em execução no nosso servidor, então use a opção (1), permitindo que o Certbot use um servidor web temporário independente.
product-test-server.clickhouse-dev.com, quando solicitado.
O Let’s Encrypt tem uma política de não emitir certificados para certos tipos de domínios, como domínios públicos gerados por provedor de Cloud (por exemplo, domínios AWS *.compute.amazonaws.com). Esses domínios são considerados infraestrutura compartilhada e são bloqueados por motivos de segurança e prevenção de abuso.
- Copie os certificados para o diretório do ClickHouse.
chmod 400) nos arquivos copiados para manter uma segurança rígida dos arquivos. Isso garante que o servidor ClickHouse sempre tenha acesso aos certificados SSL mais recentes sem exigir intervenção manual, mantendo a segurança e minimizando a sobrecarga operacional.
- Configure o uso desses certificados no clickhouse-server.
- Reinicie o servidor ClickHouse
- Verifique se o ClickHouse consegue se comunicar por SSL
product-test-server.clickhouse-dev.com, abra a porta 9440 no seu: