업스트림 데이터 소스의 네트워킹 구성에 따라 다음 방식으로 ClickPipes에 연결할 수 있습니다:
IP 허용 목록
공용 인터넷에 노출된 데이터 소스에서는 IP 허용 목록을 사용하여 ClickPipes가 연결하는 정적 NAT IP 주소에서의 트래픽만 허용하도록 제한할 수 있습니다. ClickPipes가 연결하는 리전의 정적 NAT IP 주소를 업스트림 방화벽 또는 보안 그룹 규칙에 추가하십시오.
관리형 프라이빗 엔드포인트
공용 인터넷에 노출되지 않는 데이터 소스에는 관리형 프라이빗 엔드포인트를 사용하여 연결할 수 있습니다. ClickPipes는 VPC에 **역방향 프라이빗 엔드포인트(RPE)**를 생성하고 이를 데이터 소스용으로 게시된 프라이빗 엔드포인트 서비스로 연결하므로, 트래픽이 공용 인터넷에 노출되지 않습니다.
RPE 지원 여부는 데이터 소스가 호스팅된 클라우드 제공업체와 리전에 따라 달라집니다.
| 제공업체 | 지원 여부 | 참고 |
|---|---|---|
| AWS PrivateLink | 예 | AWS에서 호스팅되는 데이터 소스에 사용할 수 있습니다. VPC 엔드포인트 서비스를 사용하여 교차 리전 연결을 구성할 수 있습니다. |
| GCP Private Service Connect | 예 | GCP에서 호스팅되는 데이터 소스에 사용할 수 있습니다. global access를 사용하여 교차 리전 연결을 구성할 수 있습니다. |
| Azure Private Link | 아니요 | 프라이빗 Azure 데이터 소스에 연결하려면 SSH 터널링을 사용하십시오. |
SSH 터널링
공용 인터넷에 노출되지 않았고 관리형 프라이빗 엔드포인트를 사용할 수 없는 데이터 소스에는 배스천 호스트를 통한 SSH 터널로 연결할 수 있습니다. ClickPipes가 연결하는 리전의 정적 NAT IP 주소를 업스트림 배스천 호스트의 방화벽 규칙에 추가하십시오.
다음과 같은 경우 이 방식을 사용해야 합니다.
- 데이터 소스가 Azure에서 호스팅되는 경우
- 데이터 소스와 ClickPipes가 서로 다른 클라우드 제공업체 또는 리전에 호스팅되어 있고, 관리형 프라이빗 엔드포인트를 통한 교차 리전 연결 옵션이 없는 경우
- 관리형 프라이빗 엔드포인트를 사용할 수 없는 경우(예: 배스천 호스트를 통해서만 연결할 수 있는 온프레미스 배포)