> ## Documentation Index
> Fetch the complete documentation index at: https://clickhouse.com/docs/llms.txt
> Use this file to discover all available pages before exploring further.

> أنشئ اتصالًا آمنًا بين ClickPipes ومصدر بيانات باستخدام AWS PrivateLink.

# AWS PrivateLink لـ ClickPipes

export const PrivatePreviewBadge = () => {
  return <div className="privatePreviewBadge">
            <div className="privatePreviewIcon">
            <svg width="16" height="16" viewBox="0 0 16 16" fill="none" xmlns="http://www.w3.org/2000/svg">
                <path d="M5.33301 6.66667V4.66667V4.66667C5.33301 3.194 6.52701 2 7.99967 2V2C9.47234 2 10.6663 3.194 10.6663 4.66667V4.66667V6.66667" stroke="currentColor" strokeLinecap="round" strokeLinejoin="round" />
                <path d="M8.00033 9.33337V11.3334" stroke="currentColor" strokeLinecap="round" strokeLinejoin="round" />
                <path fillRule="evenodd" clipRule="evenodd" d="M11.333 14H4.66634C3.92967 14 3.33301 13.4033 3.33301 12.6666V7.99996C3.33301 7.26329 3.92967 6.66663 4.66634 6.66663H11.333C12.0697 6.66663 12.6663 7.26329 12.6663 7.99996V12.6666C12.6663 13.4033 12.0697 14 11.333 14Z" stroke="currentColor" strokeLinecap="round" strokeLinejoin="round" />
            </svg>
        </div>
            {'معاينة خاصة في ClickHouse Cloud'}
        </div>;
};

export const Image = ({img, alt, size = "lg"}) => {
  const normalizedSize = ["sm", "md", "lg"].includes(size) ? size : "lg";
  return <div className={`ch-image-${normalizedSize}`}>
      <Frame>
        <img src={img} alt={alt} />
      </Frame>
    </div>;
};

يمكنك استخدام [AWS PrivateLink](https://aws.amazon.com/privatelink/) لإنشاء اتصال آمن بين شبكات VPC،
وخدمات AWS، وأنظمتك داخل بيئتك المحلية، وClickHouse Cloud، من دون تعريض حركة المرور إلى الإنترنت العام.

توضح هذه الوثيقة وظيفة نقطة النهاية الخاصة العكسية في ClickPipes،
التي تتيح إعداد نقطة نهاية VPC لـ AWS PrivateLink.

<div id="supported-sources">
  ## مصادر بيانات ClickPipes المدعومة
</div>

تقتصر ميزة نقطة نهاية خاصة عكسية في ClickPipes على أنواع
مصادر البيانات التالية:

* Kafka
* Postgres
* MySQL
* MongoDB

<Note>
  بالنسبة إلى Kafka، يمكن الوصول إلى [سجل المخططات](/docs/ar/integrations/clickpipes/kafka/schema-registries) عبر نقطة النهاية الخاصة العكسية نفسها التي تستخدمها الوسطاء — ولا يلزم أن يكون متاحًا عبر الإنترنت العام — شريطة أن يُحل اسم المضيف الخاص به إلى عناوين IP الخاصة بنقطة النهاية.
</Note>

<div id="aws-privatelink-endpoint-types">
  ## أنواع نقاط نهاية AWS PrivateLink المدعومة
</div>

يمكن تهيئة نقطة نهاية خاصة عكسية في ClickPipes باستخدام أحد خيارات AWS PrivateLink التالية:

* [مورد VPC](#vpc-resource)
* [MSK multi-VPC connectivity for MSK ClickPipe](#msk-multi-vpc)
* [VPC endpoint service](#vpc-endpoint-service)

<div id="vpc-resource">
  ### مورد VPC
</div>

<Info>
  الاتصال بين المناطق غير مدعوم.
</Info>

يمكن الوصول إلى موارد VPC الخاصة بك في ClickPipes باستخدام [PrivateLink](https://docs.aws.amazon.com/vpc/latest/privatelink/privatelink-access-resources.html). ولا يتطلب هذا الأسلوب إعداد موازن حمل أمام مصدر البيانات.

يمكن أن تستهدف تهيئة المورد مضيفًا محددًا أو ARN لعنقود RDS.

وهو الخيار المفضل لـ Postgres CDC عند استيعاب البيانات من عنقود RDS.

لإعداد PrivateLink مع مورد VPC:

1. أنشئ بوابة مورد
2. أنشئ تهيئة مورد
3. أنشئ مشاركة مورد

<Steps>
  <Step title="إنشاء بوابة موارد" id="create-resource-gateway">
    بوابة الموارد هي النقطة التي تستقبل حركة المرور للموارد المحددة داخل VPC لديك.

    <Note>
      يُوصى بأن تتوفر في الشبكات الفرعية المرتبطة ببوابة الموارد لديك عناوين IP كافية.
      كما يُوصى بأن يكون قناع الشبكة الفرعية لكل شبكة فرعية `/26` على الأقل.

      لكل نقطة نهاية VPC (لكل Reverse Private Endpoint)، تتطلب AWS كتلة متتالية من 16 عنوان IP لكل شبكة فرعية. (قناع شبكة فرعية `/28`)
      إذا لم يتم استيفاء هذا الشرط، فسوف ينتقل Reverse Private Endpoint إلى حالة فشل.
    </Note>

    يمكنك إنشاء بوابة موارد من [وحدة تحكم AWS](https://docs.aws.amazon.com/vpc/latest/privatelink/create-resource-gateway.html) أو باستخدام الأمر التالي:

    ```bash theme={null}
    aws vpc-lattice create-resource-gateway \
        --vpc-identifier <VPC_ID> \
        --subnet-ids <SUBNET_IDS> \
        --security-group-ids <SG_IDs> \
        --name <RESOURCE_GATEWAY_NAME>
    ```

    سيشمل الناتج معرّفًا لـ resource gateway، وستحتاج إليه في الخطوة التالية.

    قبل أن تتمكن من المتابعة، ستحتاج إلى الانتظار حتى تدخل resource gateway في الحالة `Active`. يمكنك التحقق من الحالة بتشغيل الأمر التالي:

    ```bash theme={null}
    aws vpc-lattice get-resource-gateway \
        --resource-gateway-identifier <RESOURCE_GATEWAY_ID>
    ```
  </Step>

  <Step title="إنشاء Resource-Configuration لمورد VPC" id="create-resource-configuration">
    يتم ربط Resource-Configuration ببوابة المورد لإتاحة الوصول إلى موردك.

    يمكنك إنشاء Resource-Configuration من [وحدة تحكم AWS](https://docs.aws.amazon.com/vpc/latest/privatelink/create-resource-configuration.html) أو باستخدام الأمر التالي:

    ```bash theme={null}
    aws vpc-lattice create-resource-configuration \
        --resource-gateway-identifier <RESOURCE_GATEWAY_ID> \
        --type <RESOURCE_CONFIGURATION_TYPE> \
        --resource-configuration-definition <RESOURCE_CONFIGURATION_DEFINITION> \
        --name <RESOURCE_CONFIGURATION_NAME>
    ```

    أبسط [نوع من أنواع تهيئة المورد](https://docs.aws.amazon.com/vpc-lattice/latest/ug/resource-configuration.html#resource-configuration-types) هو Resource-Configuration واحدة. يمكنك التهيئة باستخدام ARN مباشرةً، أو مشاركة عنوان IP أو اسم نطاق يمكن حله علنًا.

    على سبيل المثال، للتهيئة باستخدام ARN لعنقود RDS:

    ```bash theme={null}
    aws vpc-lattice create-resource-configuration \
        --name my-rds-cluster-config \
        --type ARN \
        --resource-gateway-identifier rgw-0bba03f3d56060135 \
        --resource-configuration-definition 'arnResource={arn=arn:aws:rds:us-east-1:123456789012:cluster:my-rds-cluster}'
    ```

    <Note>
      لا يمكنك إنشاء تهيئة مورد لعنقود متاح للوصول العام.
      إذا كان عنقودك متاحًا للوصول العام، فيجب تعديل العنقود
      ليصبح خاصًا قبل إنشاء تهيئة المورد
      أو استخدام [قائمة السماح لعناوين IP](/docs/ar/integrations/clickpipes/home#list-of-static-ips) بدلًا من ذلك.
      لمزيد من المعلومات، راجع [وثائق AWS](https://docs.aws.amazon.com/vpc/latest/privatelink/resource-configuration.html#resource-definition).
    </Note>

    سيحتوي الناتج على ARN لتهيئة المورد، وستحتاج إليه في الخطوة التالية. وسيحتوي أيضًا على معرّف تهيئة المورد، والذي ستحتاج إليه لإعداد اتصال ClickPipe باستخدام مورد VPC.
  </Step>

  <Step title="إنشاء Resource-Share" id="create-resource-share">
    لمشاركة المورد الخاص بك، يلزم إنشاء Resource-Share. ويتم ذلك من خلال Resource Access Manager (RAM).

    <Note>
      لا يمكن استخدام Resource-Share إلا مع Reverse Private Endpoint واحد، ولا يمكن إعادة استخدامه.
      إذا كنت بحاجة إلى استخدام Resource-Configuration نفسه مع عدة Reverse Private Endpoints،
      فيجب إنشاء Resource-Share منفصل لكل endpoint.
      يظل Resource-Share موجودًا في AWS account الخاص بك بعد حذف Reverse Private Endpoint،
      ويجب إزالته يدويًا إذا لم تعد بحاجة إليه.
    </Note>

    يمكنك إضافة Resource-Configuration إلى Resource-Share عبر [AWS console](https://docs.aws.amazon.com/ram/latest/userguide/working-with-sharing-create.html) أو بتشغيل الأمر التالي باستخدام ClickPipes account ID `072088201116` (arn:aws:iam::072088201116:root):

    ```bash theme={null}
    aws ram create-resource-share \
        --principals 072088201116 \
        --resource-arns <RESOURCE_CONFIGURATION_ARN> \
        --name <RESOURCE_SHARE_NAME>
    ```

    سيحتوي الناتج على ARN لمشاركة المورد، وستحتاج إليه لإعداد اتصال ClickPipe باستخدام VPC resource.

    أنت الآن جاهز [لإنشاء ClickPipe باستخدام Reverse private endpoint](#creating-clickpipe) مع VPC resource. ستحتاج إلى ما يلي:

    * تعيين `VPC endpoint type` إلى `VPC Resource`.
    * تعيين `Resource configuration ID` إلى معرّف Resource-Configuration الذي تم إنشاؤه في الخطوة 2.
    * تعيين `Resource share ARN` إلى ARN الخاص بـ Resource-Share الذي تم إنشاؤه في الخطوة 3.

    لمزيد من التفاصيل حول PrivateLink مع VPC resource، راجع [وثائق AWS](https://docs.aws.amazon.com/vpc/latest/privatelink/privatelink-access-resources.html).
  </Step>
</Steps>

<div id="msk-multi-vpc">
  ### MSK multi-VPC connectivity
</div>

تُعد [Multi-VPC connectivity](https://docs.aws.amazon.com/msk/latest/developerguide/aws-access-mult-vpc.html) ميزة مضمّنة في AWS MSK تتيح لك ربط عدة شبكات VPC بعنقود MSK واحد.
يتوفر دعم private DNS افتراضيًا ولا يتطلب أي إعداد إضافي.
لا يتم دعم الاتصال عبر المناطق.

يُوصى بهذا الخيار مع ClickPipes for MSK.
راجع دليل [بدء الاستخدام](https://docs.aws.amazon.com/msk/latest/developerguide/mvpc-getting-started.html) لمزيد من التفاصيل.

<Info>
  حدّث سياسة عنقود MSK لديك، وأضف `072088201116` إلى الكيانات المسموح لها بالوصول إلى عنقود MSK.
  راجع دليل AWS حول [إرفاق سياسة عنقود](https://docs.aws.amazon.com/msk/latest/developerguide/mvpc-cluster-owner-action-policy.html) لمزيد من التفاصيل.
</Info>

اتبع [دليل إعداد MSK لـ ClickPipes](/docs/ar/resources/support-center/knowledge-base/cloud-services/aws-privatelink-setup-for-msk-clickpipes) لمعرفة كيفية إعداد الاتصال.

<div id="vpc-endpoint-service">
  ### VPC endpoint service
</div>

تُعد [VPC endpoint service](https://docs.aws.amazon.com/vpc/latest/privatelink/privatelink-share-your-services.html) طريقةً أخرى لمشاركة مصدر البيانات لديك مع ClickPipes.
ويتطلب ذلك إعداد NLB ‏(Network Load Balancer) أمام مصدر البيانات لديك
وتهيئة VPC endpoint service لاستخدام NLB.

يمكن [تهيئة VPC endpoint service باستخدام private DNS](https://docs.aws.amazon.com/vpc/latest/privatelink/manage-dns-names.html)، بحيث تكون متاحة داخل VPC الخاصة بـ ClickPipes.
لا يكون private DNS المُدار من AWS PrivateLink خيارًا مناسبًا دائمًا:

* أنت لا تملك domain name الخاص بمصدر البيانات لديك، لذلك لا يمكنك التحقق منه عبر AWS
* يتطلب المزوّد من المستهلكين إدارة DNS resolution، كما تفعل Confluent Cloud
  في هذه الحالات، راجع [DNS خاص مخصص](#custom-private-dns).

It's a preferred choice for:

* أي إعداد Kafka محلي يتطلب دعم private DNS
* [الاتصال الخاص بـ Confluent Cloud](/docs/ar/resources/support-center/knowledge-base/cloud-services/confluent-cloud-private-connectivity-for-clickpipes)
* [الاتصال عبر المناطق لـ Postgres CDC](/docs/ar/resources/support-center/knowledge-base/cloud-services/aws-privatelink-setup-for-clickpipes)
* [الاتصال عبر المناطق لعناقيد MSK](/docs/ar/resources/support-center/knowledge-base/cloud-services/aws-privatelink-vpc-endpoint-service-for-msk-cluster)

راجع دليل [البدء](https://docs.aws.amazon.com/vpc/latest/privatelink/privatelink-share-your-services.html) لمزيد من التفاصيل.

<Info>
  أضِف معرّف حساب ClickPipes ‏`072088201116` إلى الجهات المسموح لها في VPC endpoint service الخاصة بك.
  راجع دليل AWS بشأن [إدارة الأذونات](https://docs.aws.amazon.com/vpc/latest/privatelink/configure-endpoint-service.html#add-remove-permissions) لمزيد من التفاصيل.
</Info>

<Info>
  [الوصول عبر المناطق](https://docs.aws.amazon.com/vpc/latest/privatelink/privatelink-share-your-services.html#endpoint-service-cross-region)
  يمكن تهيئته لـ ClickPipes. أضِف [منطقة ClickPipe الخاصة بك](#aws-privatelink-regions) إلى المناطق المسموح بها في VPC endpoint service الخاصة بك.
</Info>

بالنسبة إلى عناقيد MSK، راجع [AWS PrivateLink VPC endpoint service for MSK cluster](/docs/ar/resources/support-center/knowledge-base/cloud-services/aws-privatelink-vpc-endpoint-service-for-msk-cluster)
للاطلاع على إعداد broker لكل endpoint service يستخدم أسماء DNS خاصة مخصصة.

<div id="custom-private-dns">
  ## DNS خاص مخصص
</div>

<PrivatePreviewBadge />

<Info>
  ميزة DNS خاص مخصص ما تزال في **Private Preview**. تواصل مع [فريق دعم ClickHouse](https://clickhouse.com/support/program) لتمكينها لخدمتك.
</Info>

يوفّر AWS PrivateLink [private DNS مُدارًا](https://docs.aws.amazon.com/vpc/latest/privatelink/manage-dns-names.html)
لخدمات VPC endpoint service ذات النطاق الذي تم التحقق منه. وتتطلب بعض الخدمات من كل مستهلك إدارة DNS resolution داخل VPC الخاصة به؛ فعلى سبيل المثال، تتطلب Confluent Cloud من المستهلكين حل أسماء مضيفي broker إلى PrivateLink endpoint.

في هذه الحالات، يدعم ClickPipes إرفاق أسماء DNS خاص مخصص بـ نقطة نهاية خاصة عكسية.
ويقوم ClickPipes بحل هذه الأسماء إلى العناوين الخاصة بـ endpoint، بحيث يمكن الوصول إلى مصدر
البيانات لديك باستخدام اسم المضيف الخاص به عبر اتصال خاص.

يُكمل DNS خاص مخصص private DNS المُدار — ولا يحل محله. وإذا كانت خدمة
PrivateLink لديك توفّر بالفعل أسماء private DNS، فلست بحاجة إلى أسماء مخصصة.

تتوفّر أسماء DNS خاص مخصص لنوعي endpoint [VPC endpoint service](#vpc-endpoint-service)
و[VPC resource](#vpc-resource). ويوفّر MSK multi-VPC private DNS مُدارًا
بشكل افتراضي، ولا يدعم الأسماء المخصصة.

<Note>
  تدعم وحدة تحكم ClickHouse Cloud حاليًا اسم DNS خاص مخصص واحدًا لكل نقطة نهاية خاصة عكسية.
  إذا كنت بحاجة إلى إدارة عدة أسماء DNS خاص مخصص على نقطة النهاية نفسها، فاستخدم OpenAPI أو Terraform.
</Note>

تنطبق القواعد التالية على أسماء DNS خاص مخصص:

* الأسماء المطابقة تمامًا (`kafka.internal.example.com`) وأسماء wildcard (`*.example.com`) مدعومة.
  ويطابق wildcard تسمية DNS واحدة — على سبيل المثال،
  `*.abcde12345.us-east-1.aws.confluent.cloud` يطابق
  `b0-lkc123.abcde12345.us-east-1.aws.confluent.cloud`.
* يجب أن تكون الأسماء فريدة على مستوى جميع نقاط نهاية خاصة عكسية التابعة لخدمة ClickHouse،
  بما في ذلك حالات التداخل بين أسماء wildcard والأسماء المطابقة تمامًا.
* تُرفض الأسماء الواقعة ضمن اللاحقات المحجوزة (مثل `local` و`localhost` و`internal` و`corp`
  و`private`).

لتهيئة أسماء DNS خاص مخصص:

* في وحدة تحكم ClickHouse Cloud، املأ الحقل `Custom private DNS name` عند
  [إنشاء نقطة نهاية خاصة عكسية](#creating-clickpipe). يظهر هذا الحقل بمجرد
  تمكين الميزة لخدمتك.
* باستخدام [OpenAPI](https://clickhouse.com/docs/cloud/manage/api/swagger)، عيّن
  `customPrivateDnsMappings` عند إنشاء نقطة نهاية خاصة عكسية، أو حدّث
  endpoint موجودًا باستخدام طلب `PATCH`. تستبدل التحديثات القائمة الكاملة لعمليات الربط؛ وتؤدي القائمة الفارغة
  إلى إزالة جميع الأسماء المخصصة.
* باستخدام Terraform، استخدم المورد
  [`clickhouse_clickpipes_reverse_private_endpoint_custom_private_dns`](https://registry.terraform.io/providers/ClickHouse/clickhouse/latest/docs/resources/clickpipes_reverse_private_endpoint_custom_private_dns)
  لإدارة عمليات الربط على نقطة نهاية خاصة عكسية موجودة.

<div id="creating-clickpipe">
  ## إنشاء ClickPipe باستخدام نقطة نهاية خاصة عكسية
</div>

1. افتح SQL Console الخاصة بخدمة ClickHouse Cloud.

<Image img="https://mintcdn.com/private-7c7dfe99/Rm4A9_kDxZf0ApeE/images/integrations/data-ingestion/clickpipes/cp_service.webp?fit=max&auto=format&n=Rm4A9_kDxZf0ApeE&q=85&s=ba65ca18b8e032a9d412b779741717f5" alt="خدمة ClickPipes" size="md" border width="1184" height="482" data-path="images/integrations/data-ingestion/clickpipes/cp_service.webp" />

2. حدِّد زر `Data Sources` من القائمة الجانبية اليسرى، ثم انقر على "Set up a ClickPipe"

<Image img="https://mintcdn.com/private-7c7dfe99/Rm4A9_kDxZf0ApeE/images/integrations/data-ingestion/clickpipes/cp_step0.webp?fit=max&auto=format&n=Rm4A9_kDxZf0ApeE&q=85&s=fb04bb07245be43cb784fa68cee62287" alt="تحديد الواردات" size="lg" border width="2606" height="790" data-path="images/integrations/data-ingestion/clickpipes/cp_step0.webp" />

3. حدِّد Kafka أو Postgres كمصدر بيانات.

<Image img="https://mintcdn.com/private-7c7dfe99/Rm4A9_kDxZf0ApeE/images/integrations/data-ingestion/clickpipes/cp_rpe_select.webp?fit=max&auto=format&n=Rm4A9_kDxZf0ApeE&q=85&s=7674a45069ae9252da3e9943a711520e" alt="تحديد مصدر البيانات" size="lg" border width="902" height="578" data-path="images/integrations/data-ingestion/clickpipes/cp_rpe_select.webp" />

4. حدِّد خيار `Reverse private endpoint`.

<Image img="https://mintcdn.com/private-7c7dfe99/Rm4A9_kDxZf0ApeE/images/integrations/data-ingestion/clickpipes/cp_rpe_step0.webp?fit=max&auto=format&n=Rm4A9_kDxZf0ApeE&q=85&s=e6a64480791f80568bcdf5e01994c5e9" alt="تحديد نقطة نهاية خاصة عكسية" size="lg" border width="882" height="875" data-path="images/integrations/data-ingestion/clickpipes/cp_rpe_step0.webp" />

5. حدِّد أيًّا من نقاط نهاية خاصة عكسية الموجودة، أو أنشئ واحدة جديدة.

<Info>
  إذا كان الوصول عبر مناطق متعددة مطلوبًا لـ RDS، فستحتاج إلى إنشاء VPC endpoint service، ويفترض أن يوفّر
  [هذا الدليل](/docs/ar/resources/support-center/knowledge-base/cloud-services/aws-privatelink-setup-for-clickpipes) نقطة انطلاق جيدة لإعداده.

  أما للوصول ضمن المنطقة نفسها، فإن إنشاء مورد VPC هو النهج الموصى به.
</Info>

<Image img="https://mintcdn.com/private-7c7dfe99/Rm4A9_kDxZf0ApeE/images/integrations/data-ingestion/clickpipes/cp_rpe_step1.webp?fit=max&auto=format&n=Rm4A9_kDxZf0ApeE&q=85&s=524e78471645a1a4c06c13e732cd5f60" alt="تحديد نقطة نهاية خاصة عكسية" size="lg" border width="811" height="232" data-path="images/integrations/data-ingestion/clickpipes/cp_rpe_step1.webp" />

6. أدخِل Required parameters لنوع endpoint المحدد.

<Image img="https://mintcdn.com/private-7c7dfe99/Rm4A9_kDxZf0ApeE/images/integrations/data-ingestion/clickpipes/cp_rpe_step2.webp?fit=max&auto=format&n=Rm4A9_kDxZf0ApeE&q=85&s=9d5c96b69db97511722ce9157d3bcaf3" alt="تحديد نقطة نهاية خاصة عكسية" size="lg" border width="1445" height="968" data-path="images/integrations/data-ingestion/clickpipes/cp_rpe_step2.webp" />

* بالنسبة إلى مورد VPC، أدخِل configuration share ARN وconfiguration ID.
  * بالنسبة إلى MSK multi-VPC، أدخِل cluster ARN وauthentication method المستخدمة مع endpoint التي تم إنشاؤها.
  * بالنسبة إلى VPC endpoint service، أدخِل service name.
  * اختياريًا، أدخِل اسم [DNS خاص مخصص](#custom-private-dns).

7. انقر على `Create` وانتظر حتى تصبح نقطة نهاية خاصة عكسية جاهزة.

   إذا كنت تنشئ endpoint جديدة، فسيستغرق إعدادها بعض الوقت.
   ستُحدَّث الصفحة تلقائيًا بمجرد أن تصبح endpoint جاهزة.
   قد يتطلب VPC endpoint service قبول connection request في AWS console الخاصة بك.

<Image img="https://mintcdn.com/private-7c7dfe99/Rm4A9_kDxZf0ApeE/images/integrations/data-ingestion/clickpipes/cp_rpe_step3.webp?fit=max&auto=format&n=Rm4A9_kDxZf0ApeE&q=85&s=ff7cbaea60b52a5b7024f62931bfaf8f" alt="تحديد نقطة نهاية خاصة عكسية" size="lg" border width="1068" height="1022" data-path="images/integrations/data-ingestion/clickpipes/cp_rpe_step3.webp" />

8. بمجرد أن تصبح endpoint جاهزة، يمكنك استخدام DNS name للاتصال بمصدر البيانات.

   في قائمة endpoints، يمكنك رؤية DNS name الخاصة بـ endpoint المتاحة.
   وقد تكون هذه DNS name اسم DNS وفّرته ClickPipes داخليًا، أو private DNS name مقدَّمًا من خدمة PrivateLink،
   أو [اسم DNS خاص مخصص](#custom-private-dns).
   لا تُعد DNS name عنوان شبكة كاملًا.
   أضِف Port وفقًا لمصدر البيانات.

   يمكن الوصول إلى MSK connection string من AWS console.

   للاطلاع على القائمة الكاملة لأسماء DNS، انتقل إليها من إعدادات cloud service.

<div id="managing-existing-endpoints">
  ## إدارة نقاط نهاية خاصة عكسية الحالية
</div>

يمكنك إدارة نقاط نهاية خاصة عكسية الحالية في إعدادات خدمة ClickHouse Cloud:

1. في الشريط الجانبي، ابحث عن زر `Settings` وانقر عليه.

   <Image img="https://mintcdn.com/private-7c7dfe99/Rm4A9_kDxZf0ApeE/images/integrations/data-ingestion/clickpipes/cp_rpe_settings0.webp?fit=max&auto=format&n=Rm4A9_kDxZf0ApeE&q=85&s=6aac7bfcaa2536300eac7cd3bfda79d7" alt="إعدادات ClickHouse Cloud" size="lg" border width="1120" height="928" data-path="images/integrations/data-ingestion/clickpipes/cp_rpe_settings0.webp" />

2. انقر على `Reverse private endpoints` في قسم `ClickPipe reverse private endpoints`.

   <Image img="https://mintcdn.com/private-7c7dfe99/Rm4A9_kDxZf0ApeE/images/integrations/data-ingestion/clickpipes/cp_rpe_settings1.webp?fit=max&auto=format&n=Rm4A9_kDxZf0ApeE&q=85&s=8e3c6371e8fc7911a4b66bd4feae4627" alt="إعدادات ClickHouse Cloud" size="md" border width="579" height="705" data-path="images/integrations/data-ingestion/clickpipes/cp_rpe_settings1.webp" />

   تُعرض المعلومات التفصيلية الخاصة بنقطة نهاية خاصة عكسية في اللوحة المنبثقة.

   يمكن إزالة نقطة النهاية من هنا. سيؤثر ذلك على أي ClickPipes تستخدم نقطة النهاية هذه.

<div id="aws-privatelink-regions">
  ## مناطق AWS المدعومة
</div>

يقتصر دعم AWS PrivateLink في ClickPipes على مناطق AWS محددة.
يرجى الرجوع إلى [قائمة مناطق ClickPipes](/docs/ar/integrations/clickpipes/home#list-of-static-ips) للاطّلاع على المناطق المتاحة.

لا ينطبق هذا القيد على VPC endpoint service عند تفعيل الاتصال عبر المناطق.

<div id="limitations">
  ## القيود
</div>

لا يوجد ما يضمن أن نقاط نهاية AWS PrivateLink الخاصة بـ ClickPipes التي يتم إنشاؤها
في ClickHouse Cloud ستُنشأ في منطقة AWS نفسها التي توجد فيها خدمة ClickHouse Cloud.

حاليًا، خدمة VPC endpoint service وحدها هي التي تدعم
الاتصال عبر المناطق.

ترتبط نقاط النهاية الخاصة بخدمة ClickHouse محددة، ولا يمكن نقلها بين الخدمات.
ويمكن لعدة ClickPipes ضمن خدمة ClickHouse واحدة إعادة استخدام نقطة النهاية نفسها.

يدعم AWS MSK نقطة PrivateLink (VPC endpoint) واحدة فقط لكل عنقود MSK ولكل نوع authentication ‏(SASL\_IAM أو SASL\_SCRAM). ونتيجة لذلك، لا يمكن لعدة خدمات ClickHouse Cloud أو مؤسسات إنشاء اتصالات PrivateLink منفصلة إلى عنقود MSK نفسه باستخدام نوع authentication نفسه.

<div id="automatic-cleanup">
  ### التنظيف التلقائي لنقاط النهاية غير النشطة
</div>

تُزال نقاط النهاية الخاصة العكسية التي تبقى في حالة نهائية تلقائيًا بعد فترة سماح محددة.
وهذا يضمن عدم بقاء نقاط النهاية غير المستخدمة أو المُعدّة بشكل غير صحيح إلى أجل غير مسمى.

تُطبَّق فترات السماح التالية بحسب حالة نقطة النهاية:

| الحالة             | فترة السماح | الوصف                                            |
| ------------------ | ----------- | ------------------------------------------------ |
| **فشل**            | 7 أيام      | واجهت نقطة النهاية خطأ أثناء التهيئة.            |
| **بانتظار القبول** | يوم واحد    | لم يوافق مالك الخدمة بعد على اتصال نقطة النهاية. |
| **مرفوض**          | يوم واحد    | رفض مالك الخدمة اتصال نقطة النهاية.              |
| **منتهي الصلاحية** | فورًا       | انتهت صلاحية نقطة النهاية بالفعل وتُزال مباشرةً. |

بمجرد انتهاء فترة السماح، تُحذف نقطة النهاية وجميع الموارد المرتبطة بها تلقائيًا.

لمنع الإزالة التلقائية، عالِج المشكلة الأساسية قبل انتهاء فترة السماح.
على سبيل المثال، وافق على طلب اتصال معلّق في AWS Console،
أو أعد إنشاء نقطة النهاية إذا دخلت في حالة فشل.
