Analytics

Operar ClickHouse

Depois de criar o projeto, mantenha o acesso seguro e confira o funcionamento pela consulta real. Esta página reúne verificações práticas e limites do produto. Para a primeira tabela e agregação, veja Primeiros passos; para os campos de DBeaver e clickhouse-client, veja Conexões.

Confira o estado e o acesso

Abra o projeto na Console e verifique se está pronto antes de conectar. Em Conexão, copie host, nome do banco, usuário e as duas portas do mesmo projeto: Native TLS para drivers nativos, HTTPS/JDBC para DBeaver. Cada projeto recebe valores próprios; uma porta de outro projeto não serve como referência.

Abra o cliente no protocolo correto e execute SELECT 1 autenticado; depois, SELECT currentDatabase() confirma o banco ativo. Se houver uma tabela de teste, faça uma consulta de leitura sobre ela. Um status pronto, um handshake TLS ou /ping não validam senha, permissões nem a consulta SQL. Não inclua a senha em tickets, histórico do shell ou screenshots para provar o teste.

Guarde e rotacione a senha

A Console mostra a senha utilizável somente no ato da criação e após a rotação. Em consultas posteriores, a URI de conexão fica mascarada; não é possível recuperar a senha original pelo card. Se ela foi perdida, use a ação de alterar/rotacionar senha na edição do projeto e salve a nova senha em um gerenciador seguro antes de fechar a confirmação.

Após uma rotação bem-sucedida, a Zenifra atualiza e verifica as instâncias do projeto: a senha nova funciona nos protocolos Native TLS e HTTPS; a antiga é rejeitada. Atualize aplicações, jobs e clientes que usavam a senha anterior. Teste a nova conexão com SELECT 1, nos protocolos efetivamente utilizados, e retire a credencial antiga de configurações e compartilhamentos. Evite rotacionar durante uma operação crítica sem preparar a troca nos consumidores.

Se a rotação reportar falha ou estiver em andamento, não presuma qual senha está ativa: confira o estado do projeto e faça um teste autenticado antes de atualizar todos os consumidores. Não divulgue senhas ao suporte; envie apenas horário, mensagem de erro sem credenciais e protocolo/porta usados.

Topologia e tabelas

Sandbox e Starter têm uma instância; Production e Enterprise têm três réplicas. No banco app, DDL é replicado e ReplicatedMergeTree é a engine padrão para tabelas do usuário da Zenifra. Uma tabela criada explicitamente com MergeTree não recebe replicação de dados por causa do nome do plano. Verifique a engine do seu DDL ao portar esquemas e considere a tabela de planos ao escolher disponibilidade e capacidade. Não use uma consulta SELECT 1 isolada como prova de que uma tabela específica está replicada.

O storage é persistente. A franquia varia conforme o plano; capacidade lógica provisionada além dela tem cobrança separada via logical_gb. Confira na Console a capacidade configurada e a cobrança atual. Uso de dados, capacidade alocada e limite contratado são coisas diferentes; não interprete uma métrica de consumo como franquia de storage.

Diagnóstico por sintoma

  1. URL rejeitada no DBeaver: use jdbc:clickhouse:https://, a porta HTTPS/JDBC do projeto e ssl=true explícito. secure=true é da URI nativa, não substitui a opção JDBC.
  2. TLS ou certificado falha: confira hostname da Console, protocolo e SSL ligado; preserve a validação do certificado. Não troque por IP nem marque “aceitar certificado inválido”.
  3. HTTP 400 ou protocolo desconhecido: reveja a troca de portas — Native TLS não fala HTTPS e HTTPS/JDBC não fala protocolo nativo.
  4. HTTP 401 ou login falha: confira banco, usuário e senha no cliente; 401 sem credenciais não prova que uma tentativa autenticada falhará. Se perdeu a senha, rotacione-a.
  5. Conecta, mas não vê tabelas: execute SELECT currentDatabase(), confira se está no banco esperado e depois consulte uma tabela conhecida. Uma engine não replicada pode afetar a visibilidade de dados entre instâncias.
  6. Projeto ainda não está pronto: espere a conclusão da criação na Console antes de repetir consultas; se persistir, reporte o ID do projeto e a mensagem sanitizada, nunca as credenciais.

Próximos passos

Nessa página