Activez le protocole HTTPS afin de chiffrer les données en transit grâce au protocole SSL (Secure Sockets Layer). Une fois le HTTPS activé, vous pouvez vous connecter à votre cluster ApsaraDB for ClickHouse via HTTPS.
Contexte
Le protocole SSL (Secure Sockets Layer) est un protocole de sécurité qui établit un canal chiffré entre un client et un serveur pour garantir la transmission sécurisée des données. L'IETF (Internet Engineering Task Force) a standardisé la version 3.0 du SSL et l'a renommée TLS (Transport Layer Security). Bien que le terme SSL reste couramment utilisé, l'activation du chiffrement SSL signifie aujourd'hui généralement l'activation du chiffrement TLS.
ApsaraDB for ClickHouse prend en charge les protocoles SSL 2.0, SSL 3.0, TLS 1.0, TLS 1.1 et TLS 1.2.
Limites
Seuls les clusters ApsaraDB for ClickHouse exécutant la version 20.8 ou une version ultérieure prennent en charge le protocole HTTPS.
Notes
Pour les clusters de l'édition compatible avec la communauté, exécutez la version 20.8 ou une version ultérieure créée après le 1er décembre 2021, le protocole HTTPS est activé par défaut. Vous devez activer manuellement le protocole pour les clusters de ce type créés avant cette date.
L'activation du protocole HTTPS entraîne le redémarrage du cluster ApsaraDB for ClickHouse. Procédez avec prudence.
La connexion à un cluster ApsaraDB for ClickHouse via le protocole HTTPS augmente la latence de la connexion réseau.
La connexion à un cluster ApsaraDB for ClickHouse via HTTPS augmente considérablement l'utilisation du CPU. Utilisez HTTPS lorsque vous vous connectez à ApsaraDB for ClickHouse via Internet public et que vous avez besoin d'un chiffrement. Les connexions VPC étant relativement sécurisées, il n'est généralement pas nécessaire d'utiliser HTTPS pour accéder à ApsaraDB for ClickHouse.
Le même certificat CA SSL est utilisé pour les connexions à un cluster ApsaraDB for ClickHouse, que vous vous connectiez via un endpoint public ou un endpoint VPC. Ce certificat est gratuit et valide jusqu'au 25 décembre 2031.
Le protocole HTTPS est pris en charge pour les endpoints publics et VPC. Le port HTTPS est fixé à 8443.
L'activation du protocole HTTPS n'affecte pas les connexions à votre cluster ApsaraDB for ClickHouse qui utilisent d'autres protocoles.
Procédure
Connectez-vous à la console ApsaraDB for ClickHouse.
Sur la page Clusters, choisissez Clusters of Community-compatible Edition, puis cliquez sur l'ID du cluster cible.
Sur la page Cluster Information, cliquez sur Enable HTTPS Protocol.
-
Dans la boîte de dialogue Note, cliquez sur OK.
Une fois le HTTPS activé, l'état du cluster passe à Restarting. Ce processus prend environ une minute. Attendez que l'état du cluster passe à Running, ce qui indique que le HTTPS est activé.
-
Cliquez sur Download CA Certificate.
Le fichier téléchargé se nomme ClickHouse-CA-Chain.pem. Utilisez ce fichier pour importer le certificat CA dans d'autres systèmes ou applications.