Skip to content
ClickHouse Docs
ClickHouse DocsClickHouse Docs

Descripción general

En función de la configuración de red de tu fuente de datos de origen, puedes conectar ClickPipes mediante los siguientes métodos:

Lista de direcciones IP permitidas

Para las fuentes de datos expuestas a Internet público, puede usar una lista de direcciones IP permitidas para restringir el tráfico a las IP de NAT estáticas desde las que se conecta ClickPipes. Añada las IP de NAT estáticas de la región desde la que se conecta ClickPipes a las reglas del firewall o del grupo de seguridad de origen.

Endpoints privados administrados

Para las fuentes de datos que no están expuestas a Internet público, puede conectarse mediante endpoints privados administrados. ClickPipes crea un endpoint privado inverso (RPE) en su VPC y lo conecta a un servicio de endpoint privado publicado para su fuente de datos, de modo que el tráfico nunca se expone a Internet público.

La compatibilidad con RPE depende del proveedor de Cloud y de la región en la que esté alojada su fuente de datos:

Proveedor Compatible Notas
AWS PrivateLink Para fuentes de datos alojadas en AWS. La conectividad entre regiones puede configurarse mediante un servicio de endpoint de VPC.
GCP Private Service Connect Para fuentes de datos alojadas en GCP. La conectividad entre regiones puede configurarse mediante el acceso global.
Azure Private Link No Use tunelización SSH para acceder a una fuente de datos privada de Azure.

Tunelización SSH

Para las fuentes de datos que no están expuestas a Internet público y no pueden usar endpoints privados administrados, puede conectarse mediante un túnel SSH a través de un host bastión. Agregue las IP de NAT estáticas correspondientes a la región desde la que se conecta ClickPipes a las reglas del firewall del host bastión de origen.

Debe usar este enfoque cuando:

  • La fuente de datos está alojada en Azure.
  • La fuente de datos y ClickPipes están alojados en distintos proveedores de Cloud o regiones, y no existe la opción de conectividad entre regiones mediante endpoints privados administrados.
  • No existe la opción de usar endpoints privados administrados, por ejemplo, en implementaciones locales a las que solo se puede acceder mediante un host bastión.
Navigation