Selon la configuration réseau de votre source de données en amont, vous pouvez connecter ClickPipes en utilisant les approches suivantes :
Liste d’autorisation d’adresses IP
Pour les sources de données exposées à Internet public, vous pouvez utiliser une liste d’autorisation d’adresses IP afin de limiter le trafic aux adresses IP NAT statiques utilisées par ClickPipes. Ajoutez les adresses IP NAT statiques de la région depuis laquelle ClickPipes se connecte aux règles de pare-feu ou de groupe de sécurité en amont.
Points de terminaison privés gérés
Pour les sources de données qui ne sont pas exposées à l’Internet public, vous pouvez vous connecter à l’aide de points de terminaison privés gérés. ClickPipes crée un point de terminaison privé inverse (RPE) dans son VPC et le configure pour cibler un service de point de terminaison privé publié pour votre source de données, afin que le trafic ne soit jamais exposé à l’Internet public.
La prise en charge des RPE dépend du fournisseur Cloud et de la région où est hébergée votre source de données :
Pour les sources de données qui ne sont pas exposées à Internet public et qui ne peuvent pas utiliser de points de terminaison privés gérés, vous pouvez établir une connexion
via un tunnel SSH et un hôte bastion. Ajoutez les adresses IP NAT statiques de la région depuis laquelle ClickPipes se connecte aux règles de pare-feu de l’hôte bastion en amont.
Utilisez cette approche lorsque :
- La source de données est hébergée sur Azure.
- La source de données et ClickPipes sont hébergés chez des fournisseurs de cloud ou dans des régions différents, et qu’aucune option de connectivité interrégionale n’est disponible avec des points de terminaison privés gérés.
- Il n’est pas possible d’utiliser des points de terminaison privés gérés, par exemple pour des déploiements sur site accessibles uniquement via un hôte bastion.
Dernière modification le 14 août 2026