> ## Documentation Index
> Fetch the complete documentation index at: https://clickhouse.com/docs/llms.txt
> Use this file to discover all available pages before exploring further.

> Establece una conexión segura entre ClickPipes y un origen de datos mediante AWS PrivateLink.

# AWS PrivateLink para ClickPipes

export const PrivatePreviewBadge = () => {
  return <div className="privatePreviewBadge">
            <div className="privatePreviewIcon">
            <svg width="16" height="16" viewBox="0 0 16 16" fill="none" xmlns="http://www.w3.org/2000/svg">
                <path d="M5.33301 6.66667V4.66667V4.66667C5.33301 3.194 6.52701 2 7.99967 2V2C9.47234 2 10.6663 3.194 10.6663 4.66667V4.66667V6.66667" stroke="currentColor" strokeLinecap="round" strokeLinejoin="round" />
                <path d="M8.00033 9.33337V11.3334" stroke="currentColor" strokeLinecap="round" strokeLinejoin="round" />
                <path fillRule="evenodd" clipRule="evenodd" d="M11.333 14H4.66634C3.92967 14 3.33301 13.4033 3.33301 12.6666V7.99996C3.33301 7.26329 3.92967 6.66663 4.66634 6.66663H11.333C12.0697 6.66663 12.6663 7.26329 12.6663 7.99996V12.6666C12.6663 13.4033 12.0697 14 11.333 14Z" stroke="currentColor" strokeLinecap="round" strokeLinejoin="round" />
            </svg>
        </div>
            {'Vista previa privada en ClickHouse Cloud'}
        </div>;
};

export const Image = ({img, alt, size = "lg"}) => {
  const normalizedSize = ["sm", "md", "lg"].includes(size) ? size : "lg";
  return <div className={`ch-image-${normalizedSize}`}>
      <Frame>
        <img src={img} alt={alt} />
      </Frame>
    </div>;
};

Puede usar [AWS PrivateLink](https://aws.amazon.com/privatelink/) para establecer una conectividad segura entre VPC,
servicios de AWS, sus sistemas on-premise y ClickHouse Cloud sin exponer el tráfico a la red pública de Internet.

Este documento describe la funcionalidad de endpoint privado inverso de ClickPipes
que permite configurar un endpoint de VPC de AWS PrivateLink.

<div id="supported-sources">
  ## Fuentes de datos compatibles con ClickPipes
</div>

La funcionalidad de endpoint privado inverso de ClickPipes se limita a los siguientes
tipos de fuentes de datos:

* Kafka
* Postgres
* MySQL
* MongoDB

<Note>
  En el caso de Kafka, se puede acceder al [schema registry](/docs/es/integrations/clickpipes/kafka/schema-registries) a través del mismo endpoint privado inverso que los brókers; no es necesario que sea accesible públicamente, siempre que su hostname se resuelva en las direcciones IP privadas del endpoint.
</Note>

<div id="aws-privatelink-endpoint-types">
  ## Tipos de endpoint de AWS PrivateLink compatibles
</div>

El endpoint privado inverso de ClickPipes puede configurarse con uno de los siguientes enfoques de AWS PrivateLink:

* [recurso de VPC](#vpc-resource)
* [Conectividad MSK multi-VPC para MSK ClickPipe](#msk-multi-vpc)
* [servicio de endpoint de VPC](#vpc-endpoint-service)

<div id="vpc-resource">
  ### Recurso de VPC
</div>

<Info>
  No se admite el acceso entre regiones.
</Info>

Se puede acceder a sus recursos de VPC en ClickPipes mediante [PrivateLink](https://docs.aws.amazon.com/vpc/latest/privatelink/privatelink-access-resources.html). Este enfoque no requiere configurar un balanceador de carga delante de la fuente de datos.

La configuración del recurso puede apuntar a un host específico o a un ARN de clúster de RDS.

Es la opción preferida para Postgres CDC al ingestar datos desde un clúster de RDS.

Para configurar PrivateLink con un recurso de VPC:

1. Cree una puerta de enlace de recursos
2. Cree una configuración de recurso
3. Cree un recurso compartido

<Steps>
  <Step title="Crear un gateway de recursos" id="create-resource-gateway">
    El gateway de recursos es el punto que recibe el tráfico de los recursos especificados en su VPC.

    <Note>
      Se recomienda que las subredes adjuntas a su gateway de recursos tengan suficientes direcciones IP disponibles.
      Se recomienda usar, como mínimo, una máscara de subred `/26` para cada subred.

      Para cada endpoint de VPC (cada Reverse Private Endpoint), AWS requiere un bloque contiguo de 16 direcciones IP por subred. (máscara de subred `/28`)
      Si no se cumple este requisito, Reverse Private Endpoint pasará a un estado fallido.
    </Note>

    Puede crear un gateway de recursos desde la [consola de AWS](https://docs.aws.amazon.com/vpc/latest/privatelink/create-resource-gateway.html) o con el siguiente comando:

    ```bash theme={null}
    aws vpc-lattice create-resource-gateway \
        --vpc-identifier <VPC_ID> \
        --subnet-ids <SUBNET_IDS> \
        --security-group-ids <SG_IDs> \
        --name <RESOURCE_GATEWAY_NAME>
    ```

    La salida contendrá un ID del gateway de recurso, que necesitará para el siguiente paso.

    Antes de poder continuar, tendrá que esperar a que el gateway de recurso pase al estado `Active`. Puede comprobar el estado ejecutando el siguiente comando:

    ```bash theme={null}
    aws vpc-lattice get-resource-gateway \
        --resource-gateway-identifier <RESOURCE_GATEWAY_ID>
    ```
  </Step>

  <Step title="Crear una Resource-Configuration de VPC" id="create-resource-configuration">
    La Resource-Configuration se asocia con el gateway del recurso para que este sea accesible.

    Puede crear una Resource-Configuration desde la [consola de AWS](https://docs.aws.amazon.com/vpc/latest/privatelink/create-resource-configuration.html) o con el siguiente comando:

    ```bash theme={null}
    aws vpc-lattice create-resource-configuration \
        --resource-gateway-identifier <RESOURCE_GATEWAY_ID> \
        --type <RESOURCE_CONFIGURATION_TYPE> \
        --resource-configuration-definition <RESOURCE_CONFIGURATION_DEFINITION> \
        --name <RESOURCE_CONFIGURATION_NAME>
    ```

    El [tipo de configuración de recurso](https://docs.aws.amazon.com/vpc-lattice/latest/ug/resource-configuration.html#resource-configuration-types) más sencillo es una única Resource-Configuration. Puede configurarlo directamente con el ARN o compartir una dirección IP o un nombre de dominio que pueda resolverse públicamente.

    Por ejemplo, para configurar con el ARN de un clúster de RDS:

    ```bash theme={null}
    aws vpc-lattice create-resource-configuration \
        --name my-rds-cluster-config \
        --type ARN \
        --resource-gateway-identifier rgw-0bba03f3d56060135 \
        --resource-configuration-definition 'arnResource={arn=arn:aws:rds:us-east-1:123456789012:cluster:my-rds-cluster}'
    ```

    <Note>
      No se puede crear una configuración de recursos para un clúster accesible públicamente.
      Si el clúster es accesible públicamente, debes modificarlo
      para que sea privado antes de crear la configuración de recursos
      o usar una [lista de IP permitidas](/docs/es/integrations/clickpipes/home#list-of-static-ips) en su lugar.
      Para obtener más información, consulta la [documentación de AWS](https://docs.aws.amazon.com/vpc/latest/privatelink/resource-configuration.html#resource-definition).
    </Note>

    El resultado contendrá un ARN de Resource-Configuration, que necesitarás para el siguiente paso. También contendrá un ID de Resource-Configuration, que necesitarás para configurar una conexión de ClickPipe con un recurso de VPC.
  </Step>

  <Step title="Crear un Resource-Share" id="create-resource-share">
    Para compartir su recurso, necesita un Resource-Share. Esto se gestiona mediante el Resource Access Manager (RAM).

    <Note>
      Un Resource-Share solo puede usarse para un único Reverse Private Endpoint y no puede reutilizarse.
      Si necesita usar la misma Resource-Configuration para varios Reverse Private Endpoints,
      debe crear un Resource-Share independiente para cada endpoint.
      El Resource-Share permanece en su cuenta de AWS después de eliminar un Reverse Private Endpoint
      y debe eliminarse manualmente si ya no es necesario.
    </Note>

    Puede añadir la Resource-Configuration al Resource-Share mediante la [consola de AWS](https://docs.aws.amazon.com/ram/latest/userguide/working-with-sharing-create.html) o ejecutar el siguiente comando con el ID de cuenta de ClickPipes `072088201116` (arn:aws:iam::072088201116:root):

    ```bash theme={null}
    aws ram create-resource-share \
        --principals 072088201116 \
        --resource-arns <RESOURCE_CONFIGURATION_ARN> \
        --name <RESOURCE_SHARE_NAME>
    ```

    La salida contendrá un ARN de Resource Share, que necesitarás para configurar una conexión de ClickPipe con un recurso de VPC.

    Ya estás listo para [crear un ClickPipe con Reverse private endpoint](#creating-clickpipe) usando un recurso de VPC. Necesitarás:

    * Establecer `VPC endpoint type` en `VPC Resource`.
    * Establecer `Resource configuration ID` en el ID de la Resource-Configuration creada en el paso 2.
    * Establecer `Resource share ARN` en el ARN del Resource-Share creado en el paso 3.

    Para obtener más información sobre PrivateLink con un recurso de VPC, consulta la [documentación de AWS](https://docs.aws.amazon.com/vpc/latest/privatelink/privatelink-access-resources.html).
  </Step>
</Steps>

<div id="msk-multi-vpc">
  ### Conectividad MSK multi-VPC
</div>

La [conectividad Multi-VPC](https://docs.aws.amazon.com/msk/latest/developerguide/aws-access-mult-vpc.html) es una función integrada de AWS MSK que le permite conectar varias VPC a un único clúster de MSK.
La compatibilidad con DNS privado viene habilitada de forma predeterminada y no requiere ninguna configuración adicional.
No se admite la conectividad entre regiones.

Es una opción recomendada para ClickPipes para MSK.
Consulte la guía de [primeros pasos](https://docs.aws.amazon.com/msk/latest/developerguide/mvpc-getting-started.html) para obtener más información.

<Info>
  Actualice la política de su clúster de MSK y agregue `072088201116` a las entidades principales permitidas de su clúster de MSK.
  Consulte la guía de AWS sobre [cómo adjuntar una política de clúster](https://docs.aws.amazon.com/msk/latest/developerguide/mvpc-cluster-owner-action-policy.html) para obtener más información.
</Info>

Siga nuestra [guía de configuración de MSK para ClickPipes](/docs/es/resources/support-center/knowledge-base/cloud-services/aws-privatelink-setup-for-msk-clickpipes) para aprender a configurar la conexión.

<div id="vpc-endpoint-service">
  ### Servicio de endpoint de VPC
</div>

El [servicio de endpoint de VPC](https://docs.aws.amazon.com/vpc/latest/privatelink/privatelink-share-your-services.html) es otra forma de compartir su fuente de datos con ClickPipes.
Requiere configurar un NLB (Network Load Balancer) delante de su fuente de datos
y configurar el servicio de endpoint de VPC para que use ese NLB.

El servicio de endpoint de VPC puede [configurarse con un DNS privado](https://docs.aws.amazon.com/vpc/latest/privatelink/manage-dns-names.html), al que se podrá acceder desde una VPC de ClickPipes.
El DNS privado administrado por AWS PrivateLink no siempre es una opción viable:

* no es propietario del nombre de dominio de su fuente de datos, por lo que no puede verificarlo con AWS
* el proveedor requiere que los consumidores administren la resolución de DNS, como hace Confluent Cloud
  En estos casos, consulte [DNS privado personalizado](#custom-private-dns).

Es la opción preferida para:

* Cualquier implementación on-premise de Kafka que requiera compatibilidad con DNS privado
* [Conectividad privada de Confluent Cloud](/docs/es/resources/support-center/knowledge-base/cloud-services/confluent-cloud-private-connectivity-for-clickpipes)
* [Conectividad entre regiones para Postgres CDC](/docs/es/resources/support-center/knowledge-base/cloud-services/aws-privatelink-setup-for-clickpipes)
* [Conectividad entre regiones para clusters de MSK](/docs/es/resources/support-center/knowledge-base/cloud-services/aws-privatelink-vpc-endpoint-service-for-msk-cluster)

Consulte la guía de [primeros pasos](https://docs.aws.amazon.com/vpc/latest/privatelink/privatelink-share-your-services.html) para obtener más detalles.

<Info>
  Agregue el ID de cuenta de ClickPipes `072088201116` a las entidades principales permitidas de su servicio de endpoint de VPC.
  Consulte la guía de AWS sobre la [gestión de permisos](https://docs.aws.amazon.com/vpc/latest/privatelink/configure-endpoint-service.html#add-remove-permissions) para obtener más detalles.
</Info>

<Info>
  [Acceso entre regiones](https://docs.aws.amazon.com/vpc/latest/privatelink/privatelink-share-your-services.html#endpoint-service-cross-region)
  puede configurarse para ClickPipes. Agregue [su región de ClickPipe](#aws-privatelink-regions) a las regiones permitidas en su servicio de endpoint de VPC.
</Info>

Para los clusters de MSK, consulte [AWS PrivateLink VPC endpoint service for MSK cluster](/docs/es/resources/support-center/knowledge-base/cloud-services/aws-privatelink-vpc-endpoint-service-for-msk-cluster)
para una configuración de un bróker por servicio de endpoint que usa nombres de DNS privados personalizados.

<div id="custom-private-dns">
  ## DNS privado personalizado
</div>

<PrivatePreviewBadge />

<Info>
  El DNS privado personalizado está en **Private Preview**. Ponte en contacto con el [soporte de ClickHouse](https://clickhouse.com/support/program) para habilitarla en tu servicio.
</Info>

AWS PrivateLink proporciona [DNS privado administrado](https://docs.aws.amazon.com/vpc/latest/privatelink/manage-dns-names.html)
para servicios de endpoint de VPC con un dominio verificado. Algunos servicios requieren que cada consumidor gestione la resolución DNS en su propia VPC; por ejemplo, Confluent Cloud exige que los consumidores resuelvan los nombres de host de los brókeres al endpoint de PrivateLink.

Para estos casos, ClickPipes admite asociar nombres de DNS privado personalizado a un endpoint privado inverso. ClickPipes resuelve estos nombres a las direcciones privadas del endpoint, para que tu fuente de datos
sea accesible mediante su propio hostname a través de conectividad privada.

El DNS privado personalizado complementa el DNS privado administrado; no la sustituye. Si tu
servicio de PrivateLink ya proporciona nombres de DNS privado, no necesitas nombres personalizados.

Los nombres de DNS privado personalizado son compatibles con los tipos de endpoint [servicio de endpoint de VPC](#vpc-endpoint-service)
y [recurso de VPC](#vpc-resource). MSK multi-VPC proporciona DNS privado administrado
de forma predeterminada y no admite nombres personalizados.

<Note>
  La consola de ClickHouse Cloud actualmente admite un nombre de DNS privado personalizado por endpoint privado inverso.
  Si necesitas gestionar varios nombres de DNS privado personalizado en el mismo endpoint, usa OpenAPI o Terraform.
</Note>

Las siguientes reglas se aplican a los nombres de DNS privado personalizado:

* Se admiten nombres exactos (`kafka.internal.example.com`) y nombres comodín (`*.example.com`).
  Un comodín coincide con una sola etiqueta DNS; por ejemplo,
  `*.abcde12345.us-east-1.aws.confluent.cloud` coincide con
  `b0-lkc123.abcde12345.us-east-1.aws.confluent.cloud`.
* Los nombres deben ser únicos en todos los endpoints privados inversos de un servicio de ClickHouse,
  incluidas las coincidencias entre nombres comodín y nombres exactos.
* Se rechazan los nombres bajo sufijos reservados (por ejemplo, `local`, `localhost`, `internal`, `corp`,
  `private`).

Para configurar nombres de DNS privado personalizado:

* En la consola de ClickHouse Cloud, completa el campo `Custom private DNS name` al
  [crear un endpoint privado inverso](#creating-clickpipe). El campo aparece una vez que la
  característica está habilitada para tu servicio.
* Con [OpenAPI](https://clickhouse.com/docs/cloud/manage/api/swagger), establece
  `customPrivateDnsMappings` al crear un endpoint privado inverso, o actualiza un endpoint existente
  con una solicitud `PATCH`. Las actualizaciones sustituyen la lista completa de asignaciones; una lista vacía
  elimina todos los nombres personalizados.
* Con Terraform, usa el recurso
  [`clickhouse_clickpipes_reverse_private_endpoint_custom_private_dns`](https://registry.terraform.io/providers/ClickHouse/clickhouse/latest/docs/resources/clickpipes_reverse_private_endpoint_custom_private_dns)
  para gestionar las asignaciones en un endpoint privado inverso existente.

<div id="creating-clickpipe">
  ## Crear un ClickPipe con endpoint privado inverso
</div>

1. Accede a la SQL Console de tu servicio de ClickHouse Cloud.

<Image img="https://mintcdn.com/private-7c7dfe99/Rm4A9_kDxZf0ApeE/images/integrations/data-ingestion/clickpipes/cp_service.webp?fit=max&auto=format&n=Rm4A9_kDxZf0ApeE&q=85&s=ba65ca18b8e032a9d412b779741717f5" alt="Servicio de ClickPipes" size="md" border width="1184" height="482" data-path="images/integrations/data-ingestion/clickpipes/cp_service.webp" />

2. Selecciona el botón `Data Sources` en el menú lateral izquierdo y haz clic en "Set up a ClickPipe"

<Image img="https://mintcdn.com/private-7c7dfe99/Rm4A9_kDxZf0ApeE/images/integrations/data-ingestion/clickpipes/cp_step0.webp?fit=max&auto=format&n=Rm4A9_kDxZf0ApeE&q=85&s=fb04bb07245be43cb784fa68cee62287" alt="Seleccionar importaciones" size="lg" border width="2606" height="790" data-path="images/integrations/data-ingestion/clickpipes/cp_step0.webp" />

3. Selecciona Kafka o Postgres como fuente de datos.

<Image img="https://mintcdn.com/private-7c7dfe99/Rm4A9_kDxZf0ApeE/images/integrations/data-ingestion/clickpipes/cp_rpe_select.webp?fit=max&auto=format&n=Rm4A9_kDxZf0ApeE&q=85&s=7674a45069ae9252da3e9943a711520e" alt="Seleccionar fuente de datos" size="lg" border width="902" height="578" data-path="images/integrations/data-ingestion/clickpipes/cp_rpe_select.webp" />

4. Selecciona la opción `Reverse private endpoint`.

<Image img="https://mintcdn.com/private-7c7dfe99/Rm4A9_kDxZf0ApeE/images/integrations/data-ingestion/clickpipes/cp_rpe_step0.webp?fit=max&auto=format&n=Rm4A9_kDxZf0ApeE&q=85&s=e6a64480791f80568bcdf5e01994c5e9" alt="Seleccionar endpoint privado inverso" size="lg" border width="882" height="875" data-path="images/integrations/data-ingestion/clickpipes/cp_rpe_step0.webp" />

5. Selecciona cualquiera de los endpoints privados inversos existentes o crea uno nuevo.

<Info>
  Si necesitas acceso entre regiones para RDS, debes crear un servicio de endpoint de VPC y
  [esta guía puede servirte](/docs/es/resources/support-center/knowledge-base/cloud-services/aws-privatelink-setup-for-clickpipes) como buen punto de partida para configurarlo.

  Para el acceso dentro de la misma región, se recomienda crear un recurso de VPC.
</Info>

<Image img="https://mintcdn.com/private-7c7dfe99/Rm4A9_kDxZf0ApeE/images/integrations/data-ingestion/clickpipes/cp_rpe_step1.webp?fit=max&auto=format&n=Rm4A9_kDxZf0ApeE&q=85&s=524e78471645a1a4c06c13e732cd5f60" alt="Seleccionar endpoint privado inverso" size="lg" border width="811" height="232" data-path="images/integrations/data-ingestion/clickpipes/cp_rpe_step1.webp" />

6. Proporciona los parámetros necesarios para el tipo de endpoint seleccionado.

<Image img="https://mintcdn.com/private-7c7dfe99/Rm4A9_kDxZf0ApeE/images/integrations/data-ingestion/clickpipes/cp_rpe_step2.webp?fit=max&auto=format&n=Rm4A9_kDxZf0ApeE&q=85&s=9d5c96b69db97511722ce9157d3bcaf3" alt="Seleccionar endpoint privado inverso" size="lg" border width="1445" height="968" data-path="images/integrations/data-ingestion/clickpipes/cp_rpe_step2.webp" />

* Para recurso de VPC, proporciona el ARN del recurso compartido de configuración y el ID de configuración.
  * Para MSK multi-VPC, proporciona el ARN del cluster y el método de autenticación usado con el endpoint creado.
  * Para servicio de endpoint de VPC, proporciona el nombre del servicio.
  * Opcionalmente, proporciona un [nombre DNS privado personalizado](#custom-private-dns).

7. Haz clic en `Create` y espera a que el endpoint privado inverso esté listo.

   Si estás creando un endpoint nuevo, su configuración tardará un tiempo.
   La página se actualizará automáticamente cuando el endpoint esté listo.
   servicio de endpoint de VPC puede requerir que aceptes la solicitud de conexión en tu consola de AWS.

<Image img="https://mintcdn.com/private-7c7dfe99/Rm4A9_kDxZf0ApeE/images/integrations/data-ingestion/clickpipes/cp_rpe_step3.webp?fit=max&auto=format&n=Rm4A9_kDxZf0ApeE&q=85&s=ff7cbaea60b52a5b7024f62931bfaf8f" alt="Seleccionar endpoint privado inverso" size="lg" border width="1068" height="1022" data-path="images/integrations/data-ingestion/clickpipes/cp_rpe_step3.webp" />

8. Una vez que el endpoint esté listo, puedes usar un nombre DNS para conectarte a la fuente de datos.

   En la lista de endpoints, puedes ver el nombre DNS del endpoint disponible.
   Puede ser un nombre DNS aprovisionado internamente por ClickPipes, un nombre DNS privado proporcionado por un servicio PrivateLink,
   o un [nombre DNS privado personalizado](#custom-private-dns).
   El nombre DNS no es una dirección de red completa.
   Añade el puerto según la fuente de datos.

   Puedes consultar la connection string de MSK en la consola de AWS.

   Para ver la lista completa de nombres DNS, consulta la configuración del servicio de Cloud.

<div id="managing-existing-endpoints">
  ## Gestión de los endpoints privados inversos existentes
</div>

Puede gestionar los endpoints privados inversos existentes en la configuración del servicio de ClickHouse Cloud:

1. En la barra lateral, busque el botón `Settings` y haga clic en él.

   <Image img="https://mintcdn.com/private-7c7dfe99/Rm4A9_kDxZf0ApeE/images/integrations/data-ingestion/clickpipes/cp_rpe_settings0.webp?fit=max&auto=format&n=Rm4A9_kDxZf0ApeE&q=85&s=6aac7bfcaa2536300eac7cd3bfda79d7" alt="Configuración de ClickHouse Cloud" size="lg" border width="1120" height="928" data-path="images/integrations/data-ingestion/clickpipes/cp_rpe_settings0.webp" />

2. Haga clic en `Reverse private endpoints` en la sección `ClickPipe reverse private endpoints`.

   <Image img="https://mintcdn.com/private-7c7dfe99/Rm4A9_kDxZf0ApeE/images/integrations/data-ingestion/clickpipes/cp_rpe_settings1.webp?fit=max&auto=format&n=Rm4A9_kDxZf0ApeE&q=85&s=8e3c6371e8fc7911a4b66bd4feae4627" alt="Configuración de ClickHouse Cloud" size="md" border width="579" height="705" data-path="images/integrations/data-ingestion/clickpipes/cp_rpe_settings1.webp" />

   La información detallada del endpoint privado inverso se muestra en el flyout.

   El endpoint puede eliminarse desde aquí. Esto afectará a cualquier ClickPipe que use este endpoint.

<div id="aws-privatelink-regions">
  ## Regiones de AWS compatibles
</div>

La compatibilidad con AWS PrivateLink para ClickPipes está limitada a determinadas regiones de AWS.
Consulta la [lista de regiones de ClickPipes](/docs/es/integrations/clickpipes/home#list-of-static-ips) para ver qué regiones están disponibles.

Esta restricción no se aplica al servicio de endpoint de VPC de PrivateLink con la conectividad entre regiones habilitada.

<div id="limitations">
  ## Limitaciones
</div>

No se garantiza que los endpoints de AWS PrivateLink para ClickPipes creados en ClickHouse Cloud se creen
en la misma región de AWS que el servicio de ClickHouse Cloud.

Actualmente, solo el servicio de endpoint de VPC admite
conectividad entre regiones.

Los private endpoints están vinculados a un servicio específico de ClickHouse y no pueden transferirse entre servicios.
Varios ClickPipes para un mismo servicio de ClickHouse pueden reutilizar el mismo endpoint.

AWS MSK admite solo un PrivateLink (VPC endpoint) por cluster de MSK y por tipo de autenticación (SASL\_IAM o SASL\_SCRAM). Como resultado, varios servicios u organizaciones de ClickHouse Cloud no pueden crear conexiones de PrivateLink independientes al mismo cluster de MSK con el mismo tipo de autenticación.

<div id="automatic-cleanup">
  ### Limpieza automática de endpoints inactivos
</div>

Los endpoints privados inversos que permanecen en un estado terminal se eliminan automáticamente tras un período de gracia definido.
Esto garantiza que los endpoints no utilizados o mal configurados no permanezcan indefinidamente.

Se aplican los siguientes períodos de gracia según el estado del endpoint:

| Estado                 | Período de gracia | Descripción                                                                   |
| ---------------------- | ----------------- | ----------------------------------------------------------------------------- |
| **Failed**             | 7 días            | El endpoint encontró un error durante el aprovisionamiento.                   |
| **Pending Acceptance** | 1 día             | La conexión del endpoint no ha sido aceptada por el propietario del servicio. |
| **Rejected**           | 1 día             | La conexión del endpoint fue rechazada por el propietario del servicio.       |
| **Expired**            | Inmediato         | El endpoint ya ha expirado y se elimina de inmediato.                         |

Una vez transcurrido el período de gracia, el endpoint y todos los recursos asociados se eliminan automáticamente.

Para evitar la eliminación automática, resuelva el problema subyacente antes de que expire el período de gracia.
Por ejemplo, acepte una solicitud de conexión pendiente en la consola de AWS
o vuelva a crear el endpoint si ha entrado en estado Failed.
