> ## Documentation Index
> Fetch the complete documentation index at: https://clickhouse.com/docs/llms.txt
> Use this file to discover all available pages before exploring further.

> Options de configuration réseau pour ClickPipes.

# Réseau

Selon la configuration réseau de votre source de données en amont, vous pouvez connecter ClickPipes en utilisant les approches suivantes :

<div id="ip-allowlisting">
  ## Liste d’autorisation d’adresses IP
</div>

Pour les sources de données exposées à Internet public, vous pouvez utiliser une liste d’autorisation d’adresses IP afin de limiter le trafic aux adresses IP NAT statiques utilisées par ClickPipes. Ajoutez les [adresses IP NAT statiques](/docs/fr/integrations/clickpipes/networking/static-ips) de la région depuis laquelle ClickPipes se connecte aux règles de pare-feu ou de groupe de sécurité en amont.

<div id="managed-private-endpoints">
  ## Points de terminaison privés gérés
</div>

Pour les sources de données qui ne sont **pas** exposées à l’Internet public, vous pouvez vous connecter à l’aide de points de terminaison privés gérés. ClickPipes crée un **point de terminaison privé inverse (RPE)** dans son VPC et le configure pour cibler un service de point de terminaison privé publié pour votre source de données, afin que le trafic ne soit jamais exposé à l’Internet public.

La prise en charge des RPE dépend du fournisseur Cloud et de la région où est hébergée votre source de données :

| Fournisseur                                                                    | Pris en charge | Remarques                                                                                                                                                                                                                                                                               |
| ------------------------------------------------------------------------------ | -------------- | --------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| [AWS PrivateLink](/docs/fr/integrations/clickpipes/networking/aws-privatelink)      | Oui            | Pour les sources de données hébergées sur AWS. La connectivité interrégionale peut être configurée à l’aide d’un service de point de terminaison VPC.                                                                                                                                   |
| [GCP Private Service Connect](/docs/fr/integrations/clickpipes/networking/gcp-psc)  | Oui            | Pour les sources de données `AlloyDB` hébergées sur GCP. La connectivité interrégionale via Global Access n’est pas encore prise en charge ; utilisez le [tunneling SSH](#ssh-tunneling) pour accéder à une source de données `AlloyDB` privée dans une région GCP non prise en charge. |
| [Azure Private Link](/docs/fr/integrations/clickpipes/networking/azure-privatelink) | Non            | Utilisez le [tunneling SSH](#ssh-tunneling) pour accéder à une source de données Azure privée.                                                                                                                                                                                          |

<div id="ssh-tunneling">
  ## Tunnel SSH
</div>

Pour les sources de données qui ne sont **pas** exposées à Internet public et qui **ne peuvent pas** utiliser de points de terminaison privés gérés, vous pouvez établir une connexion
via un tunnel SSH et un hôte bastion. Ajoutez les [adresses IP NAT statiques](/docs/fr/integrations/clickpipes/networking/static-ips) de la région depuis laquelle ClickPipes se connecte aux règles de pare-feu de l’hôte bastion en amont.

Utilisez cette approche lorsque :

* La source de données est hébergée sur Azure.
* La source de données et ClickPipes sont hébergés chez des fournisseurs de cloud ou dans des régions différents, et qu’aucune option de connectivité interrégionale n’est disponible avec des [points de terminaison privés gérés](#managed-private-endpoints).
* Il n’est pas possible d’utiliser des [points de terminaison privés gérés](#managed-private-endpoints), par exemple pour des déploiements sur site accessibles uniquement via un hôte bastion.
