All Products
Search
Document Center

ApsaraDB for ClickHouse:Aktifkan protokol HTTPS

Last Updated:Jul 18, 2026

Aktifkan HTTPS untuk mengenkripsi data dalam transmisi menggunakan Secure Sockets Layer (SSL). Setelah diaktifkan, Anda dapat terhubung ke kluster ApsaraDB for ClickHouse melalui HTTPS.

Latar Belakang

Secure Sockets Layer (SSL) adalah protokol keamanan yang membentuk saluran terenkripsi antara klien dan server untuk transmisi data yang aman. Internet Engineering Task Force (IETF) menstandarkan SSL 3.0 dan mengganti namanya menjadi Transport Layer Security (TLS). Meskipun istilah SSL masih umum digunakan, mengaktifkan enkripsi SSL saat ini biasanya berarti mengaktifkan enkripsi TLS.

ApsaraDB for ClickHouse mendukung SSL 2.0, SSL 3.0, TLS 1.0, TLS 1.1, dan TLS 1.2.

Batasan

Hanya kluster ApsaraDB for ClickHouse yang menjalankan versi 20.8 atau lebih baru yang mendukung protokol HTTPS.

Catatan

  • Untuk kluster edisi kompatibel komunitas yang menjalankan versi 20.8 atau lebih baru dan dibuat setelah 1 Desember 2021, protokol HTTPS diaktifkan secara default. Anda harus mengaktifkan protokol tersebut secara manual untuk kluster jenis ini yang dibuat sebelum tanggal tersebut.

  • Mengaktifkan protokol HTTPS akan me-restart kluster ApsaraDB for ClickHouse. Lakukan dengan hati-hati.

  • Menghubungkan ke kluster ApsaraDB for ClickHouse melalui protokol HTTPS meningkatkan latensi koneksi jaringan.

  • Menghubungkan ke kluster ApsaraDB for ClickHouse melalui HTTPS secara signifikan meningkatkan penggunaan CPU. Gunakan HTTPS saat Anda terhubung ke ApsaraDB for ClickHouse melalui Internet publik dan memerlukan enkripsi. Koneksi VPC relatif aman, sehingga HTTPS umumnya tidak diperlukan untuk mengakses ApsaraDB for ClickHouse.

  • Sertifikat CA SSL yang sama digunakan untuk koneksi ke kluster ApsaraDB for ClickHouse, baik melalui titik akhir publik maupun titik akhir VPC. Sertifikat ini gratis dan berlaku hingga 25 Desember 2031.

  • Protokol HTTPS didukung untuk kedua jenis titik akhir, yaitu publik dan VPC. Port HTTPS tetap pada 8443.

  • Mengaktifkan protokol HTTPS tidak memengaruhi koneksi ke kluster ApsaraDB for ClickHouse yang menggunakan protokol lain.

Prosedur

  1. Masuk ke Konsol ApsaraDB for ClickHouse.

  2. Pada halaman Clusters, pilih Clusters of Community-compatible Edition, lalu klik ID kluster target.

  3. Pada halaman Cluster Information, klik Enable HTTPS Protocol.

  4. Pada kotak dialog Note, klik OK.

    Setelah HTTPS diaktifkan, status kluster berubah menjadi Restarting. Proses ini memerlukan waktu sekitar satu menit. Tunggu hingga status kluster berubah menjadi Running, yang menandakan bahwa HTTPS telah diaktifkan.

  5. Klik Download CA Certificate.

    File yang diunduh bernama ClickHouse-CA-Chain.pem. Gunakan file ini untuk mengimpor sertifikat CA ke sistem atau aplikasi lain.

Topik Terkait

Hubungkan ke kluster melalui HTTPS