ClickHouse Government
Обзор
ClickHouse Government — это пакет для самостоятельного развёртывания, который включает ту же проприетарную версию ClickHouse, что используется в ClickHouse Cloud, и наш ClickHouse Operator, настроенные для разделения вычислительных ресурсов и хранилища и дополнительно защищённые для соответствия строгим требованиям государственных учреждений и организаций государственного сектора. Он развёртывается в кластерах Kubernetes с S3‑совместимым хранилищем.
В настоящее время этот пакет доступен в AWS, в ближайшее время ожидается поддержка развёртываний на bare metal.
ClickHouse Government предназначен для государственных учреждений, организаций государственного сектора или облачных компаний‑разработчиков ПО, поставляющих решения этим учреждениям и организациям, обеспечивая им полный контроль и управление их выделенной инфраструктурой. Этот вариант доступен только по обращению к нам.
Преимущества по сравнению с open source
Следующие возможности отличают ClickHouse Government от самостоятельных развертываний open source:
Повышенная производительность
- Нативное разделение вычислительных ресурсов и хранилища
- Проприетарные облачные функции, такие как shared merge tree и функциональность warehouse
Проверено и подтверждено на множестве сценариев использования и в различных условиях
- Полностью протестировано и проверено в ClickHouse Cloud
Пакет по соответствию требованиям
- Документация по NIST Risk Management Framework (RMF) для ускорения получения Authorization to Operate (ATO)
Полнофункциональный план развития с регулярным добавлением новых возможностей
Дополнительные возможности, которые появятся в ближайшее время:
- API для программного управления ресурсами
- Автоматизированное создание резервных копий
- Автоматизированные операции вертикального масштабирования
- Интеграция с поставщиком услуг идентификации
Архитектура
ClickHouse Government полностью автономен в рамках вашей среды развертывания и состоит из вычислительных ресурсов, управляемых в Kubernetes, и хранилища в совместимом с S3 объектном хранилище.

Процесс подключения
Клиенты могут начать процесс подключения, обратившись к нам. Для подходящих клиентов мы предоставим подробное руководство по развертыванию окружения и доступ к образам контейнеров и Helm-чартам для развертывания.
Общие требования
В этом разделе приведен обзор ресурсов, необходимых для развертывания ClickHouse Government. Подробные руководства по развертыванию предоставляются в рамках онбординга. Типы и размеры экземпляров/серверов зависят от сценария использования.
ClickHouse Government в AWS
Необходимые ресурсы:
- ECR для получения образов и Helm-чартов
- Удостоверяющий центр, способный выпускать сертификаты, соответствующие требованиям FIPS
- Кластер EKS с CNI, EBS CSI Driver, DNS, Cluster Autoscaler, IMDS для аутентификации и провайдером OIDC
- Серверные узлы под управлением Amazon Linux
- Для оператора требуется группа узлов x86
- Бакет S3 в том же регионе, что и кластер EKS
- Если требуется входной шлюз, дополнительно настройте NLB
- Одна роль AWS на кластер ClickHouse для операций clickhouse-server/keeper