Skip to content
ClickHouse Docs
ClickHouse DocsClickHouse Docs

Visão geral

Dependendo da configuração de rede da sua fonte de dados upstream, é possível conectar o ClickPipes usando as seguintes abordagens:

Lista de permissões de IP

Para fontes de dados expostas à internet pública, use uma lista de permissões de IP para restringir o tráfego aos IPs NAT estáticos usados pelo ClickPipes. Adicione os IPs NAT estáticos da região de onde o ClickPipes se conecta às regras do firewall ou do grupo de segurança upstream.

Endpoints privados gerenciados

Para fontes de dados que não estão expostas à internet pública, você pode se conectar usando endpoints privados gerenciados. O ClickPipes cria um endpoint privado reverso (RPE) na sua VPC e o aponta para um serviço de endpoint privado publicado para sua fonte de dados, garantindo que o tráfego nunca seja exposto à internet pública.

O suporte a RPE depende do provedor de Cloud e da região em que sua fonte de dados está hospedada:

Provedor Compatível Observações
AWS PrivateLink Sim Para fontes de dados hospedadas na AWS. A conectividade entre regiões pode ser configurada usando um serviço de endpoint da VPC.
GCP Private Service Connect Sim Para fontes de dados hospedadas no GCP. A conectividade entre regiões pode ser configurada usando o acesso global.
Azure Private Link No Use tunelamento SSH para acessar uma fonte de dados privada do Azure.

Tunelamento SSH

Para fontes de dados que não estão expostas à internet pública e não podem usar endpoints privados gerenciados, é possível estabelecer uma conexão por meio de um túnel SSH usando um bastion host. Adicione os IPs NAT estáticos da região de onde o ClickPipes se conecta às regras de firewall do bastion host upstream.

Use essa abordagem quando:

  • A fonte de dados estiver hospedada no Azure.
  • A fonte de dados e o ClickPipes estiverem hospedados em provedores de Cloud ou regiões diferentes, e não houver opção de conectividade entre regiões com endpoints privados gerenciados.
  • Não houver opção de usar endpoints privados gerenciados, por exemplo, em implantações on-premises que só podem ser acessadas por meio de um bastion host.
Navigation