> ## Documentation Index
> Fetch the complete documentation index at: https://clickhouse.com/docs/llms.txt
> Use this file to discover all available pages before exploring further.

> AWS PrivateLink を使用して、ClickPipes とデータソースの間に安全な接続を確立します。

# ClickPipes の AWS PrivateLink

export const PrivatePreviewBadge = () => {
  return <div className="privatePreviewBadge">
            <div className="privatePreviewIcon">
            <svg width="16" height="16" viewBox="0 0 16 16" fill="none" xmlns="http://www.w3.org/2000/svg">
                <path d="M5.33301 6.66667V4.66667V4.66667C5.33301 3.194 6.52701 2 7.99967 2V2C9.47234 2 10.6663 3.194 10.6663 4.66667V4.66667V6.66667" stroke="currentColor" strokeLinecap="round" strokeLinejoin="round" />
                <path d="M8.00033 9.33337V11.3334" stroke="currentColor" strokeLinecap="round" strokeLinejoin="round" />
                <path fillRule="evenodd" clipRule="evenodd" d="M11.333 14H4.66634C3.92967 14 3.33301 13.4033 3.33301 12.6666V7.99996C3.33301 7.26329 3.92967 6.66663 4.66634 6.66663H11.333C12.0697 6.66663 12.6663 7.26329 12.6663 7.99996V12.6666C12.6663 13.4033 12.0697 14 11.333 14Z" stroke="currentColor" strokeLinecap="round" strokeLinejoin="round" />
            </svg>
        </div>
            {'ClickHouse Cloud でのプライベートプレビュー'}
        </div>;
};

export const Image = ({img, alt, size = "lg"}) => {
  const normalizedSize = ["sm", "md", "lg"].includes(size) ? size : "lg";
  return <div className={`ch-image-${normalizedSize}`}>
      <Frame>
        <img src={img} alt={alt} />
      </Frame>
    </div>;
};

[AWS PrivateLink](https://aws.amazon.com/privatelink/) を使用すると、トラフィックをパブリックインターネットに公開することなく、VPC 間、AWS のサービス、オンプレミスのシステム、ClickHouse Cloud の間で安全な接続を確立できます。

このドキュメントでは、AWS PrivateLink VPC エンドポイントを設定できる
ClickPipes のリバースプライベートエンドポイント機能について説明します。

<div id="supported-sources">
  ## ClickPipes でサポートされているデータソース
</div>

ClickPipes のリバース プライベート エンドポイント機能は、以下の
データソースタイプでのみサポートされています。

* Kafka
* Postgres
* MySQL
* MongoDB

<Note>
  Kafka の場合、ホスト名がそのエンドポイントのプライベート IP アドレスに解決されるのであれば、[スキーマレジストリ](/docs/ja/integrations/clickpipes/kafka/schema-registries) はブローカーと同じリバース プライベート エンドポイント経由でアクセスでき、パブリックに公開する必要はありません。
</Note>

<div id="aws-privatelink-endpoint-types">
  ## 対応している AWS PrivateLink エンドポイントタイプ
</div>

ClickPipes の リバースプライベートエンドポイント は、以下のいずれかの AWS PrivateLink 方式で設定できます。

* [VPC リソース](#vpc-resource)
* [MSK ClickPipe 向け MSK マルチ VPC 接続](#msk-multi-vpc)
* [VPC エンドポイントサービス](#vpc-endpoint-service)

<div id="vpc-resource">
  ### VPC リソース
</div>

<Info>
  クロスリージョンはサポートされていません。
</Info>

ClickPipes では、[PrivateLink](https://docs.aws.amazon.com/vpc/latest/privatelink/privatelink-access-resources.html) を使用して VPC リソースにアクセスできます。この方法では、データソースの前段にロードバランサーを配置する必要はありません。

リソース設定の対象には、特定のホストまたは RDS クラスター ARN を指定できます。

RDS クラスターからデータを取り込む Postgres CDC (変更データキャプチャ) では、この方法が推奨されます。

VPC リソースで PrivateLink を設定するには、次の手順を実行します。

1. リソースゲートウェイを作成する
2. リソース設定を作成する
3. リソース共有を作成する

<Steps>
  <Step title="リソースゲートウェイを作成する" id="create-resource-gateway">
    リソースゲートウェイは、VPC 内で指定されたリソース宛てのトラフィックを受け取る受信ポイントです。

    <Note>
      リソースゲートウェイにアタッチするサブネットには、十分な数の利用可能な IP アドレスを確保しておくことを推奨します。
      各サブネットには、少なくとも `/26` のサブネットマスクを使用することを推奨します。

      AWS では、各 VPC エンドポイント (各 Reverse Private Endpoint) について、サブネットごとに連続した 16 個の IP アドレスのブロックが必要です。(`/28` サブネットマスク)
      この要件を満たしていない場合、Reverse Private Endpoint は失敗状態に遷移します。
    </Note>

    リソースゲートウェイは、[AWS コンソール](https://docs.aws.amazon.com/vpc/latest/privatelink/create-resource-gateway.html) から作成することも、次のコマンドを使用して作成することもできます。

    ```bash theme={null}
    aws vpc-lattice create-resource-gateway \
        --vpc-identifier <VPC_ID> \
        --subnet-ids <SUBNET_IDS> \
        --security-group-ids <SG_IDs> \
        --name <RESOURCE_GATEWAY_NAME>
    ```

    出力には resource gateway ID が含まれます。これは次の手順で必要になります。

    先に進むには、resource gateway が `Active` 状態になるまで待つ必要があります。状態は、次のコマンドを実行して確認できます。

    ```bash theme={null}
    aws vpc-lattice get-resource-gateway \
        --resource-gateway-identifier <RESOURCE_GATEWAY_ID>
    ```
  </Step>

  <Step title="VPC リソース設定を作成する" id="create-resource-configuration">
    リソースにアクセスできるようにするには、Resource-Configuration を resource gateway に関連付けます。

    Resource-Configuration は、[AWS コンソール](https://docs.aws.amazon.com/vpc/latest/privatelink/create-resource-configuration.html) または次のコマンドで作成できます。

    ```bash theme={null}
    aws vpc-lattice create-resource-configuration \
        --resource-gateway-identifier <RESOURCE_GATEWAY_ID> \
        --type <RESOURCE_CONFIGURATION_TYPE> \
        --resource-configuration-definition <RESOURCE_CONFIGURATION_DEFINITION> \
        --name <RESOURCE_CONFIGURATION_NAME>
    ```

    最もシンプルな[resource configuration type](https://docs.aws.amazon.com/vpc-lattice/latest/ug/resource-configuration.html#resource-configuration-types)は、単一の Resource-Configuration です。ARN を直接指定して設定することも、パブリックに名前解決可能な IP アドレスまたはドメイン名を共有することもできます。

    たとえば、RDS クラスターの ARN を使って設定する場合は、次のようにします。

    ```bash theme={null}
    aws vpc-lattice create-resource-configuration \
        --name my-rds-cluster-config \
        --type ARN \
        --resource-gateway-identifier rgw-0bba03f3d56060135 \
        --resource-configuration-definition 'arnResource={arn=arn:aws:rds:us-east-1:123456789012:cluster:my-rds-cluster}'
    ```

    <Note>
      パブリックアクセス可能なクラスターでは、resource configuration を作成できません。
      クラスターがパブリックアクセス可能な場合は、resource configuration を作成する前に、
      クラスターをプライベートに変更する必要があります。
      または、代わりに [IP allow list](/docs/ja/integrations/clickpipes/home#list-of-static-ips) を使用してください。
      詳しくは、[AWS ドキュメント](https://docs.aws.amazon.com/vpc/latest/privatelink/resource-configuration.html#resource-definition) を参照してください。
    </Note>

    出力には Resource-Configuration ARN が含まれ、これは次のステップで必要になります。また、Resource-Configuration ID も含まれ、これは VPC リソースで ClickPipe connection を設定する際に必要です。
  </Step>

  <Step title="Resource-Share を作成する" id="create-resource-share">
    リソースを共有するには、Resource-Share が必要です。これは Resource Access Manager (RAM) を使用して行います。

    <Note>
      Resource-Share は 1 つの Reverse Private Endpoint でのみ使用でき、再利用はできません。
      同じ Resource-Configuration を複数の Reverse Private Endpoint で使用する必要がある場合は、
      各エンドポイントごとに個別の Resource-Share を作成する必要があります。
      Resource-Share は Reverse Private Endpoint を削除した後も AWS アカウントに残るため、
      不要になった場合は手動で削除する必要があります。
    </Note>

    [AWS コンソール](https://docs.aws.amazon.com/ram/latest/userguide/working-with-sharing-create.html) を使用するか、ClickPipes アカウント ID `072088201116` (arn:aws:iam::072088201116:root) を指定して次のコマンドを実行することで、Resource-Configuration を Resource-Share に追加できます。

    ```bash theme={null}
    aws ram create-resource-share \
        --principals 072088201116 \
        --resource-arns <RESOURCE_CONFIGURATION_ARN> \
        --name <RESOURCE_SHARE_NAME>
    ```

    出力には Resource-Share ARN が含まれており、これは VPC リソース用の ClickPipe 接続を設定する際に必要です。

    これで、VPC リソースを使用して [Reverse private endpoint で ClickPipe を作成](#creating-clickpipe) できます。必要な作業は次のとおりです。

    * `VPC endpoint type` を `VPC Resource` に設定します。
    * `Resource configuration ID` を、手順 2 で作成した Resource-Configuration の ID に設定します。
    * `Resource share ARN` を、手順 3 で作成した Resource-Share の ARN に設定します。

    VPC リソースでの PrivateLink の詳細については、[AWS ドキュメント](https://docs.aws.amazon.com/vpc/latest/privatelink/privatelink-access-resources.html) を参照してください。
  </Step>
</Steps>

<div id="msk-multi-vpc">
  ### MSK マルチ VPC 接続
</div>

[マルチ VPC 接続](https://docs.aws.amazon.com/msk/latest/developerguide/aws-access-mult-vpc.html)は AWS MSK の組み込み機能で、複数の VPC を 1 つの MSK クラスターに接続できます。
プライベート DNS は標準でサポートされており、追加設定は不要です。
クロスリージョンはサポートされていません。

これは MSK 向け ClickPipes の推奨オプションです。
詳細については、[Getting Started](https://docs.aws.amazon.com/msk/latest/developerguide/mvpc-getting-started.html) ガイドを参照してください。

<Info>
  MSK クラスターのポリシーを更新し、MSK クラスターで許可するプリンシパルに `072088201116` を追加してください。
  詳細については、AWS ガイドの[クラスター ポリシーのアタッチ](https://docs.aws.amazon.com/msk/latest/developerguide/mvpc-cluster-owner-action-policy.html)を参照してください。
</Info>

接続の設定方法については、[ClickPipes 向け MSK セットアップガイド](/docs/ja/resources/support-center/knowledge-base/cloud-services/aws-privatelink-setup-for-msk-clickpipes)を参照してください。

<div id="vpc-endpoint-service">
  ### VPC エンドポイントサービス
</div>

[VPC エンドポイントサービス](https://docs.aws.amazon.com/vpc/latest/privatelink/privatelink-share-your-services.html)は、ClickPipes にデータソースを共有するための別の方法です。
これには、データソースの前段に NLB (Network Load Balancer) を設定し、
その NLB を使用するように VPC エンドポイントサービスを設定する必要があります。

VPC エンドポイントサービスは[プライベート DNS で設定](https://docs.aws.amazon.com/vpc/latest/privatelink/manage-dns-names.html)でき、ClickPipes の VPC 内からアクセス可能になります。
AWS PrivateLink のマネージドプライベート DNS は、常に利用できる選択肢とは限りません。

* データソースのドメイン名を所有していないため、AWS で検証できない
* Confluent Cloud のように、プロバイダーがコンシューマー側で DNS 解決を管理することを求める
  このような場合は、[カスタム プライベート DNS](#custom-private-dns)を参照してください。

特に次のような場合に適しています。

* プライベート DNS のサポートが必要な、あらゆるオンプレミス環境の Kafka 構成
* [Confluent Cloud のプライベート接続](/docs/ja/resources/support-center/knowledge-base/cloud-services/confluent-cloud-private-connectivity-for-clickpipes)
* [Postgres CDC (変更データキャプチャ) のクロスリージョン接続](/docs/ja/resources/support-center/knowledge-base/cloud-services/aws-privatelink-setup-for-clickpipes)
* [MSK クラスターのクロスリージョン接続](/docs/ja/resources/support-center/knowledge-base/cloud-services/aws-privatelink-vpc-endpoint-service-for-msk-cluster)

詳細については、[Getting Started](https://docs.aws.amazon.com/vpc/latest/privatelink/privatelink-share-your-services.html) ガイドを参照してください。

<Info>
  ClickPipes のアカウント ID `072088201116` を、VPC エンドポイントサービスの許可されたプリンシパルに追加してください。
  詳細については、[権限の管理](https://docs.aws.amazon.com/vpc/latest/privatelink/configure-endpoint-service.html#add-remove-permissions)に関する AWS ガイドを参照してください。
</Info>

<Info>
  ClickPipes では、[クロスリージョンアクセス](https://docs.aws.amazon.com/vpc/latest/privatelink/privatelink-share-your-services.html#endpoint-service-cross-region)
  を設定できます。VPC エンドポイントサービスの許可されたリージョンに、[ClickPipe のリージョン](#aws-privatelink-regions)を追加してください。
</Info>

MSK クラスターについては、カスタムプライベート DNS 名を使用する、エンドポイントサービスごとに 1 つのブローカー構成について説明した
[AWS PrivateLink VPC endpoint service for MSK cluster](/docs/ja/resources/support-center/knowledge-base/cloud-services/aws-privatelink-vpc-endpoint-service-for-msk-cluster)
を参照してください。

<div id="custom-private-dns">
  ## カスタム プライベート DNS
</div>

<PrivatePreviewBadge />

<Info>
  カスタム プライベート DNS は**プライベートプレビュー**です。ご利用のサービスで有効にするには、[ClickHouse Support](https://clickhouse.com/support/program) にお問い合わせください。
</Info>

AWS PrivateLink は、検証済みドメインを持つ VPC エンドポイントサービス向けに[マネージド プライベート DNS](https://docs.aws.amazon.com/vpc/latest/privatelink/manage-dns-names.html)を提供します。
ただし、サービスによっては、各コンシューマーが自身の VPC 内で DNS 解決を管理する必要があります。たとえば Confluent Cloud では、コンシューマーがブローカーのホスト名を PrivateLink エンドポイントに解決する必要があります。

このようなケースに対応するため、ClickPipes ではリバースプライベート
エンドポイントにカスタム プライベート DNS 名を関連付けることができます。ClickPipes はこれらの名前をエンドポイントのプライベートアドレスに解決するため、データ
ソースはプライベート接続を通じて自身のホスト名で到達可能になります。

カスタム プライベート DNS はマネージド プライベート DNS を補完するものであり、置き換えるものではありません。PrivateLink
サービスがすでに プライベート DNS 名を提供している場合は、カスタム名は不要です。

カスタム プライベート DNS 名は、[VPC エンドポイントサービス](#vpc-endpoint-service)
および [VPC リソース](#vpc-resource) のエンドポイントタイプでサポートされています。MSK マルチ VPC は標準でマネージド プライベート DNS
を提供しているため、カスタム名には対応していません。

<Note>
  ClickHouse Cloud console は現在、リバースプライベート エンドポイントごとに 1 つのカスタム プライベート DNS 名をサポートしています。
  同じエンドポイントで複数のカスタム プライベート DNS 名を管理する必要がある場合は、OpenAPI または Terraform を使用してください。
</Note>

カスタム プライベート DNS 名には、以下のルールが適用されます。

* 完全一致の名前 (`kafka.internal.example.com`) とワイルドカード名 (`*.example.com`) が
  サポートされます。ワイルドカードは単一の DNS ラベルに一致します。たとえば、
  `*.abcde12345.us-east-1.aws.confluent.cloud` は
  `b0-lkc123.abcde12345.us-east-1.aws.confluent.cloud` に一致します。
* 名前は、ワイルドカード名と完全一致名の重複も含めて、ClickHouse サービスのすべてのリバースプライベート エンドポイント間で一意である必要があります。
* 予約済みの接尾辞配下の名前 (例: `local`, `localhost`, `internal`, `corp`,
  `private`) は拒否されます。

カスタム プライベート DNS 名を設定するには、次のいずれかを行います。

* ClickHouse Cloud console で、[リバースプライベート エンドポイントを作成する](#creating-clickpipe)際に
  `Custom private DNS name` フィールドに入力します。このフィールドは、
  ご利用のサービスでこの機能が有効になると表示されます。
* [OpenAPI](https://clickhouse.com/docs/cloud/manage/api/swagger) では、
  リバースプライベート エンドポイントの作成時に `customPrivateDnsMappings` を設定するか、既存の
  エンドポイントを `PATCH` リクエストで更新します。更新するとマッピングの一覧全体が置き換えられ、空の一覧を指定すると
  すべてのカスタム名が削除されます。
* Terraform では、
  [`clickhouse_clickpipes_reverse_private_endpoint_custom_private_dns`](https://registry.terraform.io/providers/ClickHouse/clickhouse/latest/docs/resources/clickpipes_reverse_private_endpoint_custom_private_dns)
  リソースを使用して、既存のリバースプライベート エンドポイントのマッピングを管理します。

<div id="creating-clickpipe">
  ## リバース プライベート エンドポイント を使用した ClickPipe の作成
</div>

1. ClickHouse Cloud サービスの SQL Console にアクセスします。

<Image img="https://mintcdn.com/private-7c7dfe99/Rm4A9_kDxZf0ApeE/images/integrations/data-ingestion/clickpipes/cp_service.webp?fit=max&auto=format&n=Rm4A9_kDxZf0ApeE&q=85&s=ba65ca18b8e032a9d412b779741717f5" alt="ClickPipes サービス" size="md" border width="1184" height="482" data-path="images/integrations/data-ingestion/clickpipes/cp_service.webp" />

2. 左側のメニューで `Data Sources` ボタンを選択し、「ClickPipe をセットアップ」をクリックします。

<Image img="https://mintcdn.com/private-7c7dfe99/Rm4A9_kDxZf0ApeE/images/integrations/data-ingestion/clickpipes/cp_step0.webp?fit=max&auto=format&n=Rm4A9_kDxZf0ApeE&q=85&s=fb04bb07245be43cb784fa68cee62287" alt="インポートを選択" size="lg" border width="2606" height="790" data-path="images/integrations/data-ingestion/clickpipes/cp_step0.webp" />

3. データソースとして Kafka または Postgres を選択します。

<Image img="https://mintcdn.com/private-7c7dfe99/Rm4A9_kDxZf0ApeE/images/integrations/data-ingestion/clickpipes/cp_rpe_select.webp?fit=max&auto=format&n=Rm4A9_kDxZf0ApeE&q=85&s=7674a45069ae9252da3e9943a711520e" alt="データソースを選択" size="lg" border width="902" height="578" data-path="images/integrations/data-ingestion/clickpipes/cp_rpe_select.webp" />

4. `リバース プライベート エンドポイント` オプションを選択します。

<Image img="https://mintcdn.com/private-7c7dfe99/Rm4A9_kDxZf0ApeE/images/integrations/data-ingestion/clickpipes/cp_rpe_step0.webp?fit=max&auto=format&n=Rm4A9_kDxZf0ApeE&q=85&s=e6a64480791f80568bcdf5e01994c5e9" alt="リバース プライベート エンドポイント を選択" size="lg" border width="882" height="875" data-path="images/integrations/data-ingestion/clickpipes/cp_rpe_step0.webp" />

5. 既存の リバース プライベート エンドポイント を選択するか、新規に作成します。

<Info>
  RDS で cross-region アクセスが必要な場合は、VPC エンドポイントサービスを作成する必要があります。
  設定の出発点として、[このガイド](/docs/ja/resources/support-center/knowledge-base/cloud-services/aws-privatelink-setup-for-clickpipes)が役立ちます。

  同一 Region 内でアクセスする場合は、VPC リソースを作成する方法を推奨します。
</Info>

<Image img="https://mintcdn.com/private-7c7dfe99/Rm4A9_kDxZf0ApeE/images/integrations/data-ingestion/clickpipes/cp_rpe_step1.webp?fit=max&auto=format&n=Rm4A9_kDxZf0ApeE&q=85&s=524e78471645a1a4c06c13e732cd5f60" alt="リバース プライベート エンドポイント を選択" size="lg" border width="811" height="232" data-path="images/integrations/data-ingestion/clickpipes/cp_rpe_step1.webp" />

6. 選択した endpoint タイプに必要なパラメータを入力します。

<Image img="https://mintcdn.com/private-7c7dfe99/Rm4A9_kDxZf0ApeE/images/integrations/data-ingestion/clickpipes/cp_rpe_step2.webp?fit=max&auto=format&n=Rm4A9_kDxZf0ApeE&q=85&s=9d5c96b69db97511722ce9157d3bcaf3" alt="リバース プライベート エンドポイント を選択" size="lg" border width="1445" height="968" data-path="images/integrations/data-ingestion/clickpipes/cp_rpe_step2.webp" />

* VPC リソースの場合は、configuration share ARN と configuration ID を入力します。
  * MSK マルチ VPC の場合は、クラスター ARN と、作成した endpoint で使用する authentication method を入力します。
  * VPC エンドポイントサービスの場合は、サービス名を入力します。
  * 必要に応じて、[カスタム プライベート DNS](#custom-private-dns) 名を入力します。

7. `Create` をクリックし、リバース プライベート エンドポイント の準備が完了するまで待ちます。

   新しい endpoint を作成する場合は、セットアップに少し時間がかかります。
   endpoint の準備が完了すると、ページは自動的に更新されます。
   VPC エンドポイントサービスでは、AWS コンソールで接続リクエストを承認する必要がある場合があります。

<Image img="https://mintcdn.com/private-7c7dfe99/Rm4A9_kDxZf0ApeE/images/integrations/data-ingestion/clickpipes/cp_rpe_step3.webp?fit=max&auto=format&n=Rm4A9_kDxZf0ApeE&q=85&s=ff7cbaea60b52a5b7024f62931bfaf8f" alt="リバース プライベート エンドポイント を選択" size="lg" border width="1068" height="1022" data-path="images/integrations/data-ingestion/clickpipes/cp_rpe_step3.webp" />

8. endpoint の準備ができたら、DNS 名を使用してデータソースに接続できます。

   endpoint の一覧で、利用可能な endpoint の DNS 名を確認できます。
   これは、ClickPipes が内部的にプロビジョニングした DNS 名、PrivateLink サービスが提供する プライベート DNS 名、
   または [カスタム プライベート DNS name](#custom-private-dns) のいずれかです。
   DNS 名は完全なネットワークアドレスではありません。
   データソースに応じてポートを追加してください。

   MSK の接続文字列は AWS コンソールで確認できます。

   DNS 名の完全な一覧を確認するには、Cloud サービスの設定にアクセスしてください。

<div id="managing-existing-endpoints">
  ## 既存のリバースプライベートエンドポイントの管理
</div>

既存のリバースプライベートエンドポイントは、ClickHouse Cloud サービスの設定で管理できます。

1. サイドバーで `Settings` ボタンを見つけてクリックします。

   <Image img="https://mintcdn.com/private-7c7dfe99/Rm4A9_kDxZf0ApeE/images/integrations/data-ingestion/clickpipes/cp_rpe_settings0.webp?fit=max&auto=format&n=Rm4A9_kDxZf0ApeE&q=85&s=6aac7bfcaa2536300eac7cd3bfda79d7" alt="ClickHouse Cloud の設定" size="lg" border width="1120" height="928" data-path="images/integrations/data-ingestion/clickpipes/cp_rpe_settings0.webp" />

2. `ClickPipe reverse private endpoints` セクションで `Reverse private endpoints` をクリックします。

   <Image img="https://mintcdn.com/private-7c7dfe99/Rm4A9_kDxZf0ApeE/images/integrations/data-ingestion/clickpipes/cp_rpe_settings1.webp?fit=max&auto=format&n=Rm4A9_kDxZf0ApeE&q=85&s=8e3c6371e8fc7911a4b66bd4feae4627" alt="ClickHouse Cloud の設定" size="md" border width="579" height="705" data-path="images/integrations/data-ingestion/clickpipes/cp_rpe_settings1.webp" />

   リバースプライベートエンドポイントの詳細情報がフライアウトに表示されます。

   ここからエンドポイントを削除することもできます。削除すると、このエンドポイントを使用しているすべての ClickPipes に影響します。

<div id="aws-privatelink-regions">
  ## サポート対象の AWS リージョン
</div>

ClickPipes における AWS PrivateLink のサポートは、特定の AWS リージョンに限定されています。
利用可能なリージョンを確認するには、[ClickPipes のリージョン一覧](/docs/ja/integrations/clickpipes/home#list-of-static-ips)を参照してください。

この制限は、クロスリージョン接続が有効な PrivateLink VPC エンドポイントサービスには適用されません。

<div id="limitations">
  ## 制限事項
</div>

ClickHouse Cloud で作成された ClickPipes 用の AWS PrivateLink エンドポイントは、
ClickHouse Cloud サービスと同じ AWS リージョンに作成される保証はありません。

現時点でクロスリージョン接続をサポートしているのは
VPC エンドポイントサービスのみです。

プライベート エンドポイントは特定の ClickHouse サービスに紐付けられており、サービス間で移行することはできません。
1 つの ClickHouse サービスに対する複数の ClickPipes で、同じエンドポイントを共有できます。

AWS MSK は、認証タイプ (SASL\_IAM または SASL\_SCRAM) ごとに、MSK クラスターあたり 1 つの PrivateLink (VPC エンドポイント) のみをサポートします。そのため、複数の ClickHouse Cloud サービスまたは組織は、同じ認証タイプを使って同じ MSK クラスターへの個別の PrivateLink 接続を作成することはできません。

<div id="automatic-cleanup">
  ### 非アクティブなエンドポイントの自動クリーンアップ
</div>

終端状態のままになっているリバース プライベート エンドポイントは、所定の猶予期間が経過すると自動的に削除されます。
これにより、未使用または設定に不備のあるエンドポイントが無期限に残り続けるのを防ぎます。

エンドポイントのステータスに応じて、次の猶予期間が適用されます。

| Status     | Grace Period | Description                             |
| ---------- | ------------ | --------------------------------------- |
| **Failed** | 7 日          | エンドポイントの Provisioning 中にエラーが発生しました。     |
| **承認待ち**   | 1 日          | エンドポイントの接続は、サービス所有者によってまだ承認されていません。     |
| **拒否済み**   | 1 日          | エンドポイントの接続は、サービス所有者によってサービス所有者に拒否されました。 |
| **期限切れ**   | 即時           | エンドポイントはすでに期限切れになっており、速やかに削除されます。       |

猶予期間が経過すると、エンドポイントと関連するすべてのリソースが自動的に削除されます。

自動削除を防ぐには、猶予期間が切れる前に根本的な問題を解消してください。
たとえば、AWS コンソールで保留中の接続リクエストを承認するか、
Failed 状態になっている場合はエンドポイントを再作成してください。
