> ## Documentation Index
> Fetch the complete documentation index at: https://clickhouse.com/docs/llms.txt
> Use this file to discover all available pages before exploring further.

> أنشئ اتصالاً آمناً بين ClickPipes ومصدر بيانات باستخدام AWS PrivateLink.

# AWS PrivateLink لـ ClickPipes

export const PrivatePreviewBadge = () => {
  return <div className="privatePreviewBadge">
            <div className="privatePreviewIcon">
            <svg width="16" height="16" viewBox="0 0 16 16" fill="none" xmlns="http://www.w3.org/2000/svg">
                <path d="M5.33301 6.66667V4.66667V4.66667C5.33301 3.194 6.52701 2 7.99967 2V2C9.47234 2 10.6663 3.194 10.6663 4.66667V4.66667V6.66667" stroke="currentColor" strokeLinecap="round" strokeLinejoin="round" />
                <path d="M8.00033 9.33337V11.3334" stroke="currentColor" strokeLinecap="round" strokeLinejoin="round" />
                <path fillRule="evenodd" clipRule="evenodd" d="M11.333 14H4.66634C3.92967 14 3.33301 13.4033 3.33301 12.6666V7.99996C3.33301 7.26329 3.92967 6.66663 4.66634 6.66663H11.333C12.0697 6.66663 12.6663 7.26329 12.6663 7.99996V12.6666C12.6663 13.4033 12.0697 14 11.333 14Z" stroke="currentColor" strokeLinecap="round" strokeLinejoin="round" />
            </svg>
        </div>
            {'معاينة خاصة في ClickHouse Cloud'}
        </div>;
};

export const Image = ({img, alt, size = "lg"}) => {
  const normalizedSize = ["sm", "md", "lg"].includes(size) ? size : "lg";
  return <div className={`ch-image-${normalizedSize}`}>
      <Frame>
        <img src={img} alt={alt} />
      </Frame>
    </div>;
};

يمكنك استخدام [AWS PrivateLink](https://aws.amazon.com/privatelink/) لإنشاء اتصال آمن بين ClickPipes ومصدر بيانات مستضاف على AWS. ينشئ ClickPipes **نقطة نهاية خاصة عكسية (RPE)** في شبكة VPC الخاصة به، ويوجّهها إلى خدمة نقطة نهاية خاصة منشورة لمصدر بياناتك، بحيث لا تتعرض حركة المرور للإنترنت العام مطلقًا.

<Note>
  تحقّق من [مناطق AWS المدعومة](#aws-privatelink-regions) قبل البدء.
</Note>

<div id="supported-sources">
  ## مصادر بيانات ClickPipes المدعومة
</div>

تقتصر وظيفة نقطة نهاية خاصة عكسية في ClickPipes على
أنواع مصادر البيانات التالية:

* Kafka
* Postgres
* MySQL
* MongoDB

<Note>
  بالنسبة إلى Kafka، يمكن الوصول إلى [سجل المخططات المتوافق مع Confluent](/docs/ar/integrations/clickpipes/kafka/schema-registries#confluent-compatible-registries) عبر نقطة نهاية خاصة عكسية نفسها الخاصة بالوسطاء، ولا يلزم أن يكون متاحًا علنًا، شريطة أن يُحل اسم المضيف الخاص به إلى عناوين IP الخاصة بنقطة النهاية.
</Note>

<div id="aws-privatelink-endpoint-types">
  ## أنواع نقاط نهاية AWS PrivateLink المدعومة
</div>

يمكن تهيئة نقطة نهاية خاصة عكسية لـ ClickPipes باستخدام أحد أساليب AWS PrivateLink التالية:

* [مورد VPC](#vpc-resource)
* [اتصال MSK multi-VPC لـ ClickPipe الخاص بـ MSK](#msk-multi-vpc)
* [خدمة نقطة نهاية VPC](#vpc-endpoint-service)

<div id="vpc-resource">
  ### مورد VPC
</div>

<Info>
  لا يُدعم الاتصال بين المناطق.
</Info>

يمكن الوصول إلى موارد VPC الخاصة بك في ClickPipes باستخدام [PrivateLink](https://docs.aws.amazon.com/vpc/latest/privatelink/privatelink-access-resources.html). ولا يتطلب هذا النهج إعداد موازن تحميل أمام مصدر البيانات.

يمكن أن يستهدف إعداد المورد مضيفًا محددًا أو ARN لمجموعة RDS.

وهو الخيار المفضّل لـ Postgres CDC عند استيعاب البيانات من مجموعة RDS.

لإعداد PrivateLink باستخدام مورد VPC:

1. أنشئ بوابة مورد
2. أنشئ إعداد مورد
3. أنشئ مشاركة مورد

<Steps>
  <Step title="إنشاء بوابة موارد" id="create-resource-gateway">
    بوابة الموارد هي نقطة استقبال حركة المرور للموارد المحددة في VPC لديك.

    <Note>
      يُوصى بأن تتوفر في الشبكات الفرعية المرتبطة ببوابة الموارد عناوين IP كافية.
      ويُوصى بأن يكون قناع الشبكة الفرعية لكل شبكة فرعية `/26` على الأقل.

      لكل نقطة نهاية VPC ‏(أي لكل Reverse Private Endpoint)، تتطلب AWS كتلة متجاورة من 16 عنوان IP لكل شبكة فرعية (قناع شبكة فرعية `/28`).
      إذا لم يُستوفَ هذا الشرط، سينتقل Reverse Private Endpoint إلى حالة فشل.
    </Note>

    يمكنك إنشاء بوابة موارد من [وحدة تحكم AWS](https://docs.aws.amazon.com/vpc/latest/privatelink/create-resource-gateway.html) أو باستخدام الأمر التالي:

    ```bash theme={null}
    aws vpc-lattice create-resource-gateway \
        --vpc-identifier <VPC_ID> \
        --subnet-ids <SUBNET_IDS> \
        --security-group-ids <SG_IDs> \
        --name <RESOURCE_GATEWAY_NAME>
    ```

    سيتضمن الناتج معرّف بوابة المورد، وستحتاج إليه في الخطوة التالية.

    قبل المتابعة، انتظر حتى تصبح بوابة المورد في حالة `Active`. يمكنك التحقق من الحالة بتشغيل الأمر التالي:

    ```bash theme={null}
    aws vpc-lattice get-resource-gateway \
        --resource-gateway-identifier <RESOURCE_GATEWAY_ID>
    ```
  </Step>

  <Step title="إنشاء إعداد لمورد VPC" id="create-resource-configuration">
    يُربط Resource-Configuration ببوابة الموارد لجعل موردك متاحًا.

    يمكنك إنشاء Resource-Configuration من [وحدة تحكم AWS](https://docs.aws.amazon.com/vpc/latest/privatelink/create-resource-configuration.html) أو باستخدام الأمر التالي:

    ```bash theme={null}
    aws vpc-lattice create-resource-configuration \
        --resource-gateway-identifier <RESOURCE_GATEWAY_ID> \
        --type <RESOURCE_CONFIGURATION_TYPE> \
        --resource-configuration-definition <RESOURCE_CONFIGURATION_DEFINITION> \
        --name <RESOURCE_CONFIGURATION_NAME>
    ```

    أبسط [نوع من تكوينات الموارد](https://docs.aws.amazon.com/vpc-lattice/latest/ug/resource-configuration.html#resource-configuration-types) هو تكوين مورد واحد. يمكنك تكوينه باستخدام ARN مباشرةً، أو مشاركة عنوان IP أو اسم نطاق قابل للتحليل علنًا.

    على سبيل المثال، للتكوين باستخدام ARN لمجموعة RDS:

    ```bash theme={null}
    aws vpc-lattice create-resource-configuration \
        --name my-rds-cluster-config \
        --type ARN \
        --resource-gateway-identifier rgw-0bba03f3d56060135 \
        --resource-configuration-definition 'arnResource={arn=arn:aws:rds:us-east-1:123456789012:cluster:my-rds-cluster}'
    ```

    <Note>
      لا يمكنك إنشاء تهيئة مورد لمجموعة يمكن الوصول إليها علنًا.
      إذا كانت مجموعتك متاحة للعامة، فيجب تعديلها
      لتصبح خاصة قبل إنشاء تهيئة المورد،
      أو استخدام [قائمة السماح بعناوين IP](/docs/ar/integrations/clickpipes/networking/static-ips) بدلًا من ذلك.
      لمزيد من المعلومات، راجع [وثائق AWS](https://docs.aws.amazon.com/vpc/latest/privatelink/resource-configuration.html#resource-definition).
    </Note>

    سيتضمن الناتج ARN لتهيئة المورد، وستحتاج إليه في الخطوة التالية. وسيتضمن أيضًا معرّف تهيئة المورد، الذي ستحتاج إليه لإعداد اتصال ClickPipe باستخدام مورد VPC.
  </Step>

  <Step title="إنشاء مشاركة للموارد" id="create-resource-share">
    تتطلب مشاركة موردك إنشاء Resource-Share، ويتم ذلك عبر Resource Access Manager (RAM).

    <Note>
      لا يمكن استخدام Resource-Share إلا مع Reverse Private Endpoint واحد، ولا يمكن إعادة استخدامه.
      إذا كنت بحاجة إلى استخدام Resource-Configuration نفسه لعدة Reverse Private Endpoints،
      فيجب إنشاء Resource-Share منفصل لكل endpoint.
      يبقى Resource-Share في حساب AWS الخاص بك بعد حذف Reverse Private Endpoint،
      ويجب إزالته يدويًا إذا لم تعد بحاجة إليه.
    </Note>

    يمكنك إضافة Resource-Configuration إلى Resource-Share عبر [وحدة تحكم AWS](https://docs.aws.amazon.com/ram/latest/userguide/working-with-sharing-create.html) أو بتشغيل الأمر التالي باستخدام معرّف حساب ClickPipes `072088201116` ‏(arn:aws:iam::072088201116:root):

    ```bash theme={null}
    aws ram create-resource-share \
        --principals 072088201116 \
        --resource-arns <RESOURCE_CONFIGURATION_ARN> \
        --name <RESOURCE_SHARE_NAME>
    ```

    سيحتوي الإخراج على ARN لمشاركة الموارد، وستحتاج إليه لإعداد اتصال ClickPipe باستخدام مورد VPC.

    أنت الآن جاهز [لإنشاء ClickPipe باستخدام نقطة نهاية خاصة عكسية](#creating-clickpipe) عبر مورد VPC. ستحتاج إلى:

    * تعيين `VPC endpoint type` إلى `VPC Resource`.
    * تعيين `Resource configuration ID` إلى معرّف تهيئة الموارد الذي أُنشئ في الخطوة 2.
    * تعيين `Resource share ARN` إلى ARN لمشاركة الموارد التي أُنشئت في الخطوة 3.

    لمزيد من التفاصيل حول PrivateLink مع مورد VPC، راجع [وثائق AWS](https://docs.aws.amazon.com/vpc/latest/privatelink/privatelink-access-resources.html).
  </Step>
</Steps>

<div id="msk-multi-vpc">
  ### اتصال MSK multi-VPC
</div>

تُعد ميزة [اتصال multi-VPC](https://docs.aws.amazon.com/msk/latest/developerguide/aws-access-mult-vpc.html) ميزةً مضمّنة في AWS MSK، وتتيح توصيل عدة شبكات VPC بمجموعة MSK واحدة.
يتوفر دعم DNS الخاص افتراضيًا ولا يتطلب أي إعداد إضافي.
الاتصال عبر المناطق غير مدعوم.

يُوصى بهذا الخيار لخدمة ClickPipes for MSK.
راجع دليل [البدء](https://docs.aws.amazon.com/msk/latest/developerguide/mvpc-getting-started.html) لمزيد من التفاصيل.

<Info>
  حدّث سياسة مجموعة MSK، وأضف `072088201116` إلى الكيانات الرئيسية المسموح بها بالوصول إلى مجموعة MSK.
  راجع دليل AWS حول [إرفاق سياسة لمجموعة](https://docs.aws.amazon.com/msk/latest/developerguide/mvpc-cluster-owner-action-policy.html) لمزيد من التفاصيل.
</Info>

اتبع [دليل إعداد MSK لخدمة ClickPipes](/docs/ar/resources/support-center/knowledge-base/cloud-services/aws-privatelink-setup-for-msk-clickpipes) لمعرفة كيفية إعداد الاتصال.

<div id="vpc-endpoint-service">
  ### خدمة نقطة نهاية VPC
</div>

تُعد [خدمة نقطة نهاية VPC](https://docs.aws.amazon.com/vpc/latest/privatelink/privatelink-share-your-services.html) طريقةً أخرى لمشاركة مصدر بياناتك مع ClickPipes.
ويتطلب ذلك إعداد NLB ‏(Network Load Balancer) أمام مصدر بياناتك،
وتهيئة خدمة نقطة نهاية VPC لاستخدام NLB.

يمكن [تهيئة خدمة نقطة نهاية VPC باستخدام DNS خاص](https://docs.aws.amazon.com/vpc/latest/privatelink/manage-dns-names.html) يمكن الوصول إليه من خلال VPC الخاص بـ ClickPipes.
ولا يُعد DNS الخاص المُدار بواسطة AWS PrivateLink خيارًا مناسبًا دائمًا:

* لا تملك اسم نطاق مصدر بياناتك، لذا لا يمكنك التحقق منه لدى AWS
* يطلب المزوّد من المستهلكين إدارة تحليل أسماء DNS، كما هو الحال في Confluent Cloud
  في هذه الحالات، راجع [DNS خاص مخصص](#custom-private-dns).

وهي خيار مفضّل لما يلي:

* أي إعداد Kafka محلي يتطلب دعم DNS خاص
* [الاتصال الخاص بـ Confluent Cloud](/docs/ar/resources/support-center/knowledge-base/cloud-services/confluent-cloud-private-connectivity-for-clickpipes)
* [الاتصال عبر المناطق لـ Postgres CDC](/docs/ar/resources/support-center/knowledge-base/cloud-services/aws-privatelink-setup-for-clickpipes)
* [الاتصال عبر المناطق لمجموعات MSK](/docs/ar/resources/support-center/knowledge-base/cloud-services/aws-privatelink-vpc-endpoint-service-for-msk-cluster)

راجع دليل [البدء](https://docs.aws.amazon.com/vpc/latest/privatelink/privatelink-share-your-services.html) لمزيد من التفاصيل.

<Info>
  أضف معرّف حساب ClickPipes، `072088201116`، إلى الكيانات الرئيسية المسموح بها لخدمة نقطة نهاية VPC الخاصة بك.
  راجع دليل AWS حول [إدارة الأذونات](https://docs.aws.amazon.com/vpc/latest/privatelink/configure-endpoint-service.html#add-remove-permissions) لمزيد من التفاصيل.
</Info>

<Info>
  يمكن تهيئة [الوصول عبر المناطق](https://docs.aws.amazon.com/vpc/latest/privatelink/privatelink-share-your-services.html#endpoint-service-cross-region)
  لـ ClickPipes. أضف [منطقة ClickPipe الخاصة بك](#aws-privatelink-regions) إلى المناطق المسموح بها في خدمة نقطة نهاية VPC الخاصة بك.
</Info>

بالنسبة إلى مجموعات MSK، راجع [خدمة نقطة نهاية AWS PrivateLink VPC لمجموعة MSK](/docs/ar/resources/support-center/knowledge-base/cloud-services/aws-privatelink-vpc-endpoint-service-for-msk-cluster)
لإعداد وسيط لكل خدمة نقطة نهاية يستخدم أسماء DNS خاصة مخصصة.

<div id="custom-private-dns">
  ## DNS خاص مخصص
</div>

<PrivatePreviewBadge />

<Info>
  ميزة DNS الخاص المخصص في **معاينة خاصة**. تواصل مع [فريق دعم ClickHouse](https://clickhouse.com/support/program) لتمكينها لخدمتك.
</Info>

يوفر AWS PrivateLink [DNS خاصًا مُدارًا](https://docs.aws.amazon.com/vpc/latest/privatelink/manage-dns-names.html)
لخدمات نقاط نهاية VPC ذات نطاق تم التحقق منه. تتطلب بعض الخدمات من كل مستهلك إدارة تحليل أسماء DNS ضمن VPC الخاص به؛ فعلى سبيل المثال، يتطلب Confluent Cloud من المستهلكين تحليل أسماء مضيفي الوسطاء إلى نقطة نهاية PrivateLink.

في هذه الحالات، يدعم ClickPipes إرفاق أسماء DNS خاصة مخصصة بنقطة نهاية خاصة
عكسية. ويحل ClickPipes هذه الأسماء إلى العناوين الخاصة لنقطة النهاية، بحيث يمكن الوصول إلى مصدر
بياناتك باستخدام اسم مضيفه الخاص عبر اتصال خاص.

يُكمل DNS الخاص المخصص DNS الخاص المُدار، ولا يحل محله. إذا كانت خدمة
PrivateLink لديك توفر بالفعل أسماء DNS خاصة، فلست بحاجة إلى أسماء مخصصة.

تُدعم أسماء DNS الخاصة المخصصة لنوعي نقاط النهاية: [خدمة نقطة نهاية VPC](#vpc-endpoint-service)
و[مورد VPC](#vpc-resource). يوفر MSK متعدد VPC DNS خاصًا مُدارًا
بشكل افتراضي، ولا يدعم الأسماء المخصصة.

<Note>
  تدعم ClickHouse Cloud console حاليًا اسم DNS خاص مخصص واحدًا لكل نقطة نهاية خاصة عكسية.
  إذا كنت بحاجة إلى إدارة عدة أسماء DNS خاصة مخصصة على نقطة النهاية نفسها، فاستخدم OpenAPI أو Terraform.
</Note>

تنطبق القواعد التالية على أسماء DNS الخاصة المخصصة:

* تُدعم الأسماء المطابقة تمامًا (`kafka.internal.example.com`) وأسماء البدل (`*.example.com`).
  يطابق حرف البدل تسمية DNS واحدة؛ على سبيل المثال،
  يطابق `*.abcde12345.us-east-1.aws.confluent.cloud`
  `b0-lkc123.abcde12345.us-east-1.aws.confluent.cloud`.
* يجب أن تكون الأسماء فريدة عبر جميع نقاط النهاية الخاصة العكسية لخدمة ClickHouse،
  بما في ذلك حالات التداخل بين أسماء البدل والأسماء المطابقة تمامًا.
* تُرفض الأسماء الواقعة ضمن اللواحق المحجوزة (مثل `local` و`localhost` و`internal` و`corp`
  و`private`).

لتهيئة أسماء DNS الخاصة المخصصة:

* في ClickHouse Cloud console، املأ حقل `Custom private DNS name` عند
  [إنشاء نقطة نهاية خاصة عكسية](#creating-clickpipe). يظهر الحقل بمجرد
  تمكين الميزة لخدمتك.
* باستخدام [OpenAPI](https://clickhouse.com/docs/cloud/manage/api/swagger)، عيّن
  `customPrivateDnsMappings` عند إنشاء نقطة نهاية خاصة عكسية، أو حدّث نقطة نهاية
  موجودة عبر طلب `PATCH`. تستبدل التحديثات قائمة التعيينات بالكامل؛ وتؤدي القائمة الفارغة
  إلى إزالة جميع الأسماء المخصصة.
* باستخدام Terraform، استخدم
  مورد [`clickhouse_clickpipes_reverse_private_endpoint_custom_private_dns`](https://registry.terraform.io/providers/ClickHouse/clickhouse/latest/docs/resources/clickpipes_reverse_private_endpoint_custom_private_dns)
  لإدارة التعيينات على نقطة نهاية خاصة عكسية موجودة.

<div id="creating-clickpipe">
  ## إنشاء ClickPipe باستخدام نقطة نهاية خاصة عكسية
</div>

1. انتقل إلى SQL Console لخدمة ClickHouse Cloud الخاصة بك.

<Image img="https://mintcdn.com/private-7c7dfe99/KW34O4k4cC0oxlHH/images/integrations/data-ingestion/clickpipes/cp_service.webp?fit=max&auto=format&n=KW34O4k4cC0oxlHH&q=85&s=f0f46bfedc2978380d230af3ac7820b7" alt="خدمة ClickPipes" size="md" border width="1184" height="482" data-path="images/integrations/data-ingestion/clickpipes/cp_service.webp" />

2. اختر زر `Data Sources` من القائمة الجانبية اليسرى، ثم انقر على «Set up a ClickPipe».

<Image img="https://mintcdn.com/private-7c7dfe99/KW34O4k4cC0oxlHH/images/integrations/data-ingestion/clickpipes/cp_step0.webp?fit=max&auto=format&n=KW34O4k4cC0oxlHH&q=85&s=9e134912809363f85f1602e2f744c872" alt="اختيار عمليات الاستيراد" size="lg" border width="2606" height="790" data-path="images/integrations/data-ingestion/clickpipes/cp_step0.webp" />

3. اختر Kafka أو Postgres مصدرًا للبيانات.

<Image img="https://mintcdn.com/private-7c7dfe99/KW34O4k4cC0oxlHH/images/integrations/data-ingestion/clickpipes/cp_rpe_select.webp?fit=max&auto=format&n=KW34O4k4cC0oxlHH&q=85&s=2b80025158ba39f6fd3c7464d172e050" alt="اختيار مصدر البيانات" size="lg" border width="902" height="578" data-path="images/integrations/data-ingestion/clickpipes/cp_rpe_select.webp" />

4. اختر الخيار `Reverse private endpoint`.

<Image img="https://mintcdn.com/private-7c7dfe99/KW34O4k4cC0oxlHH/images/integrations/data-ingestion/clickpipes/cp_rpe_step0.webp?fit=max&auto=format&n=KW34O4k4cC0oxlHH&q=85&s=48185a61c3c3724530de4b8bc94a6019" alt="اختيار نقطة النهاية الخاصة العكسية" size="lg" border width="882" height="875" data-path="images/integrations/data-ingestion/clickpipes/cp_rpe_step0.webp" />

5. اختر إحدى نقاط النهاية الخاصة العكسية الموجودة أو أنشئ نقطة نهاية جديدة.

<Info>
  إذا كان الوصول عبر المناطق مطلوبًا لـ RDS، فعليك إنشاء خدمة نقطة نهاية VPC، ويشكّل
  [هذا الدليل](/docs/ar/resources/support-center/knowledge-base/cloud-services/aws-privatelink-setup-for-clickpipes) نقطة بداية جيدة لإعدادها.

  للوصول ضمن المنطقة نفسها، يُوصى بإنشاء مورد VPC.
</Info>

<Image img="https://mintcdn.com/private-7c7dfe99/KW34O4k4cC0oxlHH/images/integrations/data-ingestion/clickpipes/cp_rpe_step1.webp?fit=max&auto=format&n=KW34O4k4cC0oxlHH&q=85&s=d36ffe50a3ff440c2a3fcbb232dffe02" alt="اختيار نقطة النهاية الخاصة العكسية" size="lg" border width="811" height="232" data-path="images/integrations/data-ingestion/clickpipes/cp_rpe_step1.webp" />

6. أدخل المعلمات المطلوبة لنوع نقطة النهاية المحدد.

<Image img="https://mintcdn.com/private-7c7dfe99/KW34O4k4cC0oxlHH/images/integrations/data-ingestion/clickpipes/cp_rpe_step2.webp?fit=max&auto=format&n=KW34O4k4cC0oxlHH&q=85&s=33223b0fe4dfdae41fffee7966c4cd09" alt="اختيار نقطة النهاية الخاصة العكسية" size="lg" border width="1445" height="968" data-path="images/integrations/data-ingestion/clickpipes/cp_rpe_step2.webp" />

* بالنسبة إلى مورد VPC، أدخل ARN لمشاركة التكوين ومعرّف التكوين.
  * بالنسبة إلى MSK متعدد VPC، أدخل ARN للعنقود وطريقة المصادقة المستخدمة مع نقطة النهاية المنشأة.
  * بالنسبة إلى خدمة نقطة نهاية VPC، أدخل اسم الخدمة.
  * اختياريًا، أدخل اسم [DNS خاص مخصص](#custom-private-dns).

7. انقر على `Create` وانتظر حتى تصبح نقطة النهاية الخاصة العكسية جاهزة.

   إذا كنت تنشئ نقطة نهاية جديدة، فسيستغرق إعدادها بعض الوقت.
   ستُحدَّث الصفحة تلقائيًا بمجرد أن تصبح نقطة النهاية جاهزة.
   قد تتطلب خدمة نقطة نهاية VPC قبول طلب الاتصال من وحدة تحكم AWS الخاصة بك.

<Image img="https://mintcdn.com/private-7c7dfe99/KW34O4k4cC0oxlHH/images/integrations/data-ingestion/clickpipes/cp_rpe_step3.webp?fit=max&auto=format&n=KW34O4k4cC0oxlHH&q=85&s=9e2ceed680e979dfe90dd209fc7a570e" alt="اختيار نقطة النهاية الخاصة العكسية" size="lg" border width="1068" height="1022" data-path="images/integrations/data-ingestion/clickpipes/cp_rpe_step3.webp" />

8. بعد أن تصبح نقطة النهاية جاهزة، يمكنك استخدام اسم DNS للاتصال بمصدر البيانات.

   في قائمة نقاط النهاية، يمكنك رؤية اسم DNS الخاص بنقطة النهاية المتاحة.
   وقد يكون اسم DNS داخليًا توفره ClickPipes، أو اسم DNS خاصًا توفره خدمة PrivateLink،
   أو [اسم DNS خاصًا مخصصًا](#custom-private-dns).
   اسم DNS ليس عنوان شبكة كاملًا.
   أضف المنفذ المناسب لمصدر البيانات.

   يمكنك الوصول إلى سلسلة اتصال MSK من وحدة تحكم AWS.

   للاطلاع على القائمة الكاملة لأسماء DNS، انتقل إلى إعدادات خدمة Cloud.

<div id="managing-rpes">
  ## إدارة نقاط النهاية الخاصة العكسية
</div>

يمكنك إدارة نقاط النهاية الخاصة العكسية الموجودة في إعدادات خدمة ClickHouse Cloud:

1. في الشريط الجانبي، ابحث عن زر `Settings` وانقر عليه.

   <Image img="https://mintcdn.com/private-7c7dfe99/KW34O4k4cC0oxlHH/images/integrations/data-ingestion/clickpipes/cp_rpe_settings0.webp?fit=max&auto=format&n=KW34O4k4cC0oxlHH&q=85&s=71e42e9eea9482ef95a7a0268daed9e2" alt="إعدادات ClickHouse Cloud" size="lg" border width="1120" height="928" data-path="images/integrations/data-ingestion/clickpipes/cp_rpe_settings0.webp" />

2. انقر على `Reverse private endpoints` ضمن قسم `ClickPipe reverse private endpoints`.

   <Image img="https://mintcdn.com/private-7c7dfe99/KW34O4k4cC0oxlHH/images/integrations/data-ingestion/clickpipes/cp_rpe_settings1.webp?fit=max&auto=format&n=KW34O4k4cC0oxlHH&q=85&s=085af9a759cfaa002abb814936c14600" alt="إعدادات ClickHouse Cloud" size="md" border width="579" height="705" data-path="images/integrations/data-ingestion/clickpipes/cp_rpe_settings1.webp" />

   تُعرض المعلومات التفصيلية لنقطة النهاية الخاصة العكسية في اللوحة المنبثقة.

   لا يمكن تعديل نقطة النهاية بعد إنشائها. يمكنك حذفها بالنقر على `×` بجوار نقطة النهاية ثم التأكيد — الحذف نهائي وسيعطّل أي ClickPipe يستخدم نقطة النهاية هذه حاليًا.

<div id="aws-privatelink-regions">
  ## مناطق AWS المدعومة
</div>

يقتصر دعم AWS PrivateLink لـ ClickPipes على مناطق AWS محددة.
يُرجى الرجوع إلى [قائمة مناطق ClickPipes](/docs/ar/integrations/clickpipes/networking/static-ips) للاطلاع على المناطق المتاحة.

لا ينطبق هذا القيد على خدمة نقطة نهاية VPC لـ PrivateLink عند تمكين الاتصال عبر المناطق.

<div id="limitations">
  ## القيود
</div>

لا يُضمن إنشاء نقاط نهاية AWS PrivateLink لـ ClickPipes التي أُنشئت في ClickHouse Cloud
ضمن منطقة AWS نفسها التي توجد فيها خدمة ClickHouse Cloud.

حاليًا، تدعم خدمة نقطة نهاية VPC وحدها
الاتصال عبر المناطق.

ترتبط نقاط النهاية الخاصة بخدمة ClickHouse محددة ولا يمكن نقلها بين الخدمات.
يمكن لعدة ClickPipes لخدمة ClickHouse واحدة إعادة استخدام نقطة النهاية نفسها.

لا يدعم AWS MSK سوى PrivateLink واحد (نقطة نهاية VPC) لكل مجموعة MSK ولكل نوع مصادقة ‏(SASL\_IAM أو SASL\_SCRAM). ونتيجةً لذلك، لا يمكن لخدمات ClickHouse Cloud أو المؤسسات المتعددة إنشاء اتصالات PrivateLink منفصلة إلى مجموعة MSK نفسها باستخدام نوع المصادقة نفسه.

<div id="automatic-cleanup">
  ### التنظيف التلقائي لنقاط النهاية غير النشطة
</div>

تُزال نقاط النهاية الخاصة العكسية التي تبقى في حالة نهائية تلقائيًا بعد فترة سماح محددة.
يضمن ذلك عدم بقاء نقاط النهاية غير المستخدمة أو التي أُعدّت بشكل غير صحيح إلى أجل غير مسمى.

تُطبَّق فترات السماح التالية وفقًا لحالة نقطة النهاية:

| الحالة              | فترة السماح | الوصف                                              |
| ------------------- | ----------- | -------------------------------------------------- |
| **فاشلة**           | 7 أيام      | واجهت نقطة النهاية خطأً أثناء التزويد.             |
| **بانتظار القبول**  | يوم واحد    | لم يقبل مالك الخدمة اتصال نقطة النهاية.            |
| **مرفوضة**          | يوم واحد    | رفض مالك الخدمة اتصال نقطة النهاية.                |
| **منتهية الصلاحية** | فورًا       | انتهت صلاحية نقطة النهاية بالفعل وتُزال على الفور. |

بعد انقضاء فترة السماح، تُحذف نقطة النهاية وجميع الموارد المرتبطة بها تلقائيًا.

لمنع الإزالة التلقائية، عالج المشكلة الأساسية قبل انتهاء فترة السماح.
على سبيل المثال، اقبل طلب اتصال معلّقًا في وحدة تحكم AWS،
أو أعد إنشاء نقطة النهاية إذا أصبحت في حالة فاشلة.
