Lista de permissões de IP
Configuração de filtros de IP
- Endereços IP individuais (por exemplo,
203.0.113.5) - Faixas CIDR de redes (por exemplo,
192.168.1.0/24) - Anywhere para permitir todos os endereços IP (não recomendado para produção)
- Nowhere para bloquear todas as conexões
Criptografia
Criptografia em repouso
Criptografia do armazenamento NVMe
Criptografia no armazenamento de objetos (S3)
- Backups completos diários
- Arquivos de WAL incrementais
- Dados de recuperação pontual
A criptografia em repouso é habilitada por padrão para todas as instâncias do Managed Postgres e não pode ser desabilitada. Nenhuma configuração adicional é necessária.
Criptografia em trânsito
Configuração de TLS/SSL
Private Link
Configuração manual necessáriaO suporte a Private Link está disponível, mas requer configuração manual pelo suporte do ClickHouse. Esse recurso é ideal para clientes Enterprise com requisitos rigorosos de isolamento de rede.
Solicitando a configuração do Private Link
- Entre em contato com o suporte do ClickHouse criando um ticket de suporte
-
Forneça as seguintes informações:
- Seu Organization ID do ClickHouse
- ID/hostname do serviço Postgres
- IDs/ARNs da conta AWS à qual você deseja conectar o Private Link
- (Opcional) Quaisquer regiões, além da região da instância do Postgres, das quais você deseja se conectar
-
O suporte do ClickHouse irá:
- Provisionar o endpoint do Private Link no lado do Managed Postgres
- Fornecer os detalhes de conexão do endpoint, que você poderá usar para criar uma interface de endpoint.
-
Configure seu Private Link:
- Crie o Private Link acessando a interface de endpoint nas configurações da AWS e usando a configuração fornecida pelo suporte do ClickHouse.
- Quando seu Private Link estiver no estado “Available”, você poderá se conectar a ele usando o nome DNS privado fornecido na UI da AWS.
Retenção de backups
Política de retenção
- Período de retenção padrão: 7 dias
- Frequência de backup: backups completos diários + arquivamento contínuo de WAL (a cada 60 segundos ou 16 MB, o que ocorrer primeiro)
- Granularidade de recuperação: recuperação pontual para qualquer momento dentro da janela de retenção
Segurança dos backups
- Criptografia em repouso no armazenamento de objetos
- Buckets de armazenamento isolados por instância, com credenciais de escopo restrito
- Controle de acesso limitado à instância do Postgres vinculada ao backup.