> ## Documentation Index
> Fetch the complete documentation index at: https://clickhouse.com/docs/llms.txt
> Use this file to discover all available pages before exploring further.

> Estabeleça uma conexão segura entre ClickPipes e uma fonte de dados usando o AWS PrivateLink.

# AWS PrivateLink para ClickPipes

export const PrivatePreviewBadge = () => {
  return <div className="privatePreviewBadge">
            <div className="privatePreviewIcon">
            <svg width="16" height="16" viewBox="0 0 16 16" fill="none" xmlns="http://www.w3.org/2000/svg">
                <path d="M5.33301 6.66667V4.66667V4.66667C5.33301 3.194 6.52701 2 7.99967 2V2C9.47234 2 10.6663 3.194 10.6663 4.66667V4.66667V6.66667" stroke="currentColor" strokeLinecap="round" strokeLinejoin="round" />
                <path d="M8.00033 9.33337V11.3334" stroke="currentColor" strokeLinecap="round" strokeLinejoin="round" />
                <path fillRule="evenodd" clipRule="evenodd" d="M11.333 14H4.66634C3.92967 14 3.33301 13.4033 3.33301 12.6666V7.99996C3.33301 7.26329 3.92967 6.66663 4.66634 6.66663H11.333C12.0697 6.66663 12.6663 7.26329 12.6663 7.99996V12.6666C12.6663 13.4033 12.0697 14 11.333 14Z" stroke="currentColor" strokeLinecap="round" strokeLinejoin="round" />
            </svg>
        </div>
            {'Em prévia privada no ClickHouse Cloud'}
        </div>;
};

export const Image = ({img, alt, size = "lg"}) => {
  const normalizedSize = ["sm", "md", "lg"].includes(size) ? size : "lg";
  return <div className={`ch-image-${normalizedSize}`}>
      <Frame>
        <img src={img} alt={alt} />
      </Frame>
    </div>;
};

Você pode usar o [AWS PrivateLink](https://aws.amazon.com/privatelink/) para estabelecer conectividade segura entre VPCs,
serviços da AWS, seus sistemas on-premises e o ClickHouse Cloud sem expor o tráfego à internet pública.

Este documento descreve a funcionalidade de endpoint privado reverso do ClickPipes,
que permite configurar um endpoint de VPC do AWS PrivateLink.

<div id="supported-sources">
  ## Fontes de dados compatíveis do ClickPipes
</div>

A funcionalidade de endpoint privado reverso do ClickPipes é limitada aos seguintes
tipos de fonte de dados:

* Kafka
* Postgres
* MySQL
* MongoDB

<Note>
  No caso do Kafka, o [schema registry](/docs/pt-BR/integrations/clickpipes/kafka/schema-registries) pode ser acessado pelo mesmo endpoint privado reverso que os brokers — ele não precisa ser acessível publicamente — desde que seu hostname seja resolvido para os endereços IP privados do endpoint.
</Note>

<div id="aws-privatelink-endpoint-types">
  ## Tipos de endpoint do AWS PrivateLink compatíveis
</div>

O Reverse Private Endpoint do ClickPipes pode ser configurado com uma das seguintes abordagens do AWS PrivateLink:

* [recurso da VPC](#vpc-resource)
* [Conectividade MSK multi-VPC para o MSK ClickPipe](#msk-multi-vpc)
* [VPC endpoint service](#vpc-endpoint-service)

<div id="vpc-resource">
  ### Recurso da VPC
</div>

<Info>
  Não há suporte entre regiões.
</Info>

Seus recursos da VPC podem ser acessados no ClickPipes usando [PrivateLink](https://docs.aws.amazon.com/vpc/latest/privatelink/privatelink-access-resources.html). Essa abordagem não exige configurar um load balancer na frente da fonte de dados.

A configuração do recurso pode apontar para um host específico ou para o ARN de um cluster do RDS.

Esta é a opção preferida para o Postgres CDC ao fazer a ingestão de dados de um cluster do RDS.

Para configurar o PrivateLink com recurso da VPC:

1. Crie um gateway de recurso
2. Crie uma configuração de recurso
3. Crie um compartilhamento de recurso

<Steps>
  <Step title="Criar um gateway de recursos" id="create-resource-gateway">
    O gateway de recursos é o ponto que recebe tráfego para os recursos especificados na sua VPC.

    <Note>
      Recomenda-se que as sub-redes associadas ao seu gateway de recursos tenham uma quantidade suficiente de endereços IP disponíveis.
      Recomenda-se usar pelo menos uma máscara de sub-rede `/26` para cada sub-rede.

      Para cada endpoint de VPC (cada Reverse Private Endpoint), a AWS exige um bloco contínuo de 16 endereços IP por sub-rede. (máscara de sub-rede `/28`)
      Se esse requisito não for atendido, o Reverse Private Endpoint passará para um estado de falha.
    </Note>

    Você pode criar um gateway de recursos pelo [console da AWS](https://docs.aws.amazon.com/vpc/latest/privatelink/create-resource-gateway.html) ou com o seguinte comando:

    ```bash theme={null}
    aws vpc-lattice create-resource-gateway \
        --vpc-identifier <VPC_ID> \
        --subnet-ids <SUBNET_IDS> \
        --security-group-ids <SG_IDs> \
        --name <RESOURCE_GATEWAY_NAME>
    ```

    A saída conterá um ID do resource gateway, que você precisará para a próxima etapa.

    Antes de prosseguir, você precisará aguardar até que o resource gateway entre no estado `Active`. Você pode verificar o estado executando o seguinte comando:

    ```bash theme={null}
    aws vpc-lattice get-resource-gateway \
        --resource-gateway-identifier <RESOURCE_GATEWAY_ID>
    ```
  </Step>

  <Step title="Crie uma configuração de recurso da VPC" id="create-resource-configuration">
    Uma configuração de recurso é associada a um gateway de recursos para tornar seu recurso acessível.

    Você pode criar uma configuração de recurso pelo [console da AWS](https://docs.aws.amazon.com/vpc/latest/privatelink/create-resource-configuration.html) ou com o seguinte comando:

    ```bash theme={null}
    aws vpc-lattice create-resource-configuration \
        --resource-gateway-identifier <RESOURCE_GATEWAY_ID> \
        --type <RESOURCE_CONFIGURATION_TYPE> \
        --resource-configuration-definition <RESOURCE_CONFIGURATION_DEFINITION> \
        --name <RESOURCE_CONFIGURATION_NAME>
    ```

    O [tipo de configuração de recurso](https://docs.aws.amazon.com/vpc-lattice/latest/ug/resource-configuration.html#resource-configuration-types) mais simples é uma única Resource-Configuration. Você pode configurá-la diretamente com o ARN ou compartilhar um endereço IP ou um nome de domínio publicamente resolvível.

    Por exemplo, para configurar com o ARN de um cluster do RDS:

    ```bash theme={null}
    aws vpc-lattice create-resource-configuration \
        --name my-rds-cluster-config \
        --type ARN \
        --resource-gateway-identifier rgw-0bba03f3d56060135 \
        --resource-configuration-definition 'arnResource={arn=arn:aws:rds:us-east-1:123456789012:cluster:my-rds-cluster}'
    ```

    <Note>
      Não é possível criar uma configuração de recurso para um cluster acessível publicamente.
      Se o cluster for acessível publicamente, será necessário modificá-lo
      para torná-lo privado antes de criar a configuração de recurso
      ou usar a [lista de permissões de IPs](/docs/pt-BR/integrations/clickpipes/home#list-of-static-ips).
      Para mais informações, consulte a [documentação da AWS](https://docs.aws.amazon.com/vpc/latest/privatelink/resource-configuration.html#resource-definition).
    </Note>

    A saída incluirá um ARN da configuração de recurso, que será necessário para a próxima etapa. Ela também incluirá um ID da configuração de recurso, necessário para configurar uma conexão do ClickPipe com VPC resource.
  </Step>

  <Step title="Criar um Resource-Share" id="create-resource-share">
    Para compartilhar seu recurso, é necessário ter um Resource-Share. Isso é feito por meio do Resource Access Manager (RAM).

    <Note>
      Um Resource-Share só pode ser usado para um único Reverse Private Endpoint e não pode ser reutilizado.
      Se você precisar usar a mesma Resource-Configuration para vários Reverse Private Endpoints,
      deverá criar um Resource-Share separado para cada endpoint.
      O Resource-Share permanece na sua conta da AWS após a exclusão de um Reverse Private Endpoint
      e deve ser removido manualmente se não for mais necessário.
    </Note>

    Você pode adicionar a Resource-Configuration ao Resource-Share por meio do [console da AWS](https://docs.aws.amazon.com/ram/latest/userguide/working-with-sharing-create.html) ou executando o comando a seguir com o ID da conta do ClickPipes `072088201116` (arn:aws:iam::072088201116:root):

    ```bash theme={null}
    aws ram create-resource-share \
        --principals 072088201116 \
        --resource-arns <RESOURCE_CONFIGURATION_ARN> \
        --name <RESOURCE_SHARE_NAME>
    ```

    A saída conterá um ARN de compartilhamento de recurso, que você precisará para configurar uma conexão do ClickPipe com VPC resource.

    Você está pronto para [criar um ClickPipe com Reverse private endpoint](#creating-clickpipe) usando VPC resource. Você precisará:

    * Definir `VPC endpoint type` como `VPC Resource`.
    * Definir `Resource configuration ID` como o ID da Resource-Configuration criada na etapa 2.
    * Definir `Resource share ARN` como o ARN do Resource-Share criado na etapa 3.

    Para mais detalhes sobre PrivateLink com VPC resource, consulte a [documentação da AWS](https://docs.aws.amazon.com/vpc/latest/privatelink/privatelink-access-resources.html).
  </Step>
</Steps>

<div id="msk-multi-vpc">
  ### Conectividade MSK multi-VPC
</div>

A [conectividade Multi-VPC](https://docs.aws.amazon.com/msk/latest/developerguide/aws-access-mult-vpc.html) é um recurso integrado do AWS MSK que permite conectar várias VPCs a um único cluster MSK.
O suporte a DNS privado já vem pronto para uso e não requer nenhuma configuração adicional.
Conexões entre regiões não são compatíveis.

É uma opção recomendada para o ClickPipes para MSK.
Consulte o guia de [primeiros passos](https://docs.aws.amazon.com/msk/latest/developerguide/mvpc-getting-started.html) para mais detalhes.

<Info>
  Atualize a política do seu cluster MSK e adicione `072088201116` aos principals autorizados no seu cluster MSK.
  Consulte o guia da AWS sobre [associar uma política de cluster](https://docs.aws.amazon.com/msk/latest/developerguide/mvpc-cluster-owner-action-policy.html) para mais detalhes.
</Info>

Siga nosso [guia de configuração do MSK para ClickPipes](/docs/pt-BR/resources/support-center/knowledge-base/cloud-services/aws-privatelink-setup-for-msk-clickpipes) para saber como configurar a conexão.

<div id="vpc-endpoint-service">
  ### VPC endpoint service
</div>

[VPC endpoint service](https://docs.aws.amazon.com/vpc/latest/privatelink/privatelink-share-your-services.html) é outra opção para compartilhar sua fonte de dados com o ClickPipes.
Ela exige a configuração de um NLB (Network Load Balancer) em frente à sua fonte de dados
e a configuração do VPC endpoint service para usar esse NLB.

O VPC endpoint service pode ser [configurado com DNS privado](https://docs.aws.amazon.com/vpc/latest/privatelink/manage-dns-names.html), que ficará acessível em uma VPC do ClickPipes.
O DNS privado gerenciado pelo AWS PrivateLink nem sempre é uma opção viável:

* você não é proprietário do nome de domínio da sua fonte de dados, portanto não pode verificá-lo com a AWS
* o provedor exige que os consumidores gerenciem a resolução de DNS, como no caso do Confluent Cloud
  Nesses casos, consulte [DNS privado personalizado](#custom-private-dns).

É a opção preferida para:

* Qualquer configuração de Kafka on-premise que exija suporte a DNS privado
* [Conectividade privada do Confluent Cloud](/docs/pt-BR/resources/support-center/knowledge-base/cloud-services/confluent-cloud-private-connectivity-for-clickpipes)
* [Conectividade entre regiões para Postgres CDC](/docs/pt-BR/resources/support-center/knowledge-base/cloud-services/aws-privatelink-setup-for-clickpipes)
* [Conectividade entre regiões para clusters MSK](/docs/pt-BR/resources/support-center/knowledge-base/cloud-services/aws-privatelink-vpc-endpoint-service-for-msk-cluster)

Consulte o guia de [primeiros passos](https://docs.aws.amazon.com/vpc/latest/privatelink/privatelink-share-your-services.html) para mais detalhes.

<Info>
  Adicione o ID da conta do ClickPipes `072088201116` aos principals autorizados do seu VPC endpoint service.
  Consulte o guia da AWS sobre [gerenciamento de permissões](https://docs.aws.amazon.com/vpc/latest/privatelink/configure-endpoint-service.html#add-remove-permissions) para mais detalhes.
</Info>

<Info>
  [acesso entre regiões](https://docs.aws.amazon.com/vpc/latest/privatelink/privatelink-share-your-services.html#endpoint-service-cross-region)
  pode ser configurado para o ClickPipes. Adicione [a região do seu ClickPipe](#aws-privatelink-regions) às regiões permitidas no seu VPC endpoint service.
</Info>

Para clusters MSK, consulte [AWS PrivateLink VPC endpoint service for MSK cluster](/docs/pt-BR/resources/support-center/knowledge-base/cloud-services/aws-privatelink-vpc-endpoint-service-for-msk-cluster)
para uma configuração de um broker por endpoint service que usa DNS names privados personalizados.

<div id="custom-private-dns">
  ## DNS privado personalizado
</div>

<PrivatePreviewBadge />

<Info>
  O DNS privado personalizado está em **Private Preview**. Entre em contato com o [suporte do ClickHouse](https://clickhouse.com/support/program) para habilitá-lo no seu serviço.
</Info>

O AWS PrivateLink fornece [DNS privado gerenciado](https://docs.aws.amazon.com/vpc/latest/privatelink/manage-dns-names.html)
para serviços de endpoint da VPC com um domínio verificado. Alguns serviços exigem que cada consumidor gerencie a resolução de DNS na própria VPC; por exemplo, o Confluent Cloud exige que os consumidores resolvam os hostnames dos brokers para o endpoint do PrivateLink.

Nesses casos, o ClickPipes oferece suporte à associação de nomes de DNS privado personalizados a um endpoint privado
reverso. O ClickPipes resolve esses nomes para os endereços privados do endpoint, para que sua fonte de dados
possa ser acessada pelo próprio hostname por meio de conectividade privada.

O DNS privado personalizado complementa o DNS privado gerenciado — não o substitui. Se o seu
serviço PrivateLink já fornece nomes de DNS privados, você não precisa de nomes personalizados.

Os nomes de DNS privado personalizados são compatíveis com os tipos de endpoint [VPC endpoint service](#vpc-endpoint-service)
e [recurso da VPC](#vpc-resource). O MSK multi-VPC fornece DNS privado gerenciado
pronto para uso e não oferece suporte a nomes personalizados.

<Note>
  Atualmente, o console do ClickHouse Cloud oferece suporte a um nome de DNS privado personalizado por endpoint privado reverso.
  Se você precisar gerenciar vários nomes de DNS privado personalizados no mesmo endpoint, use OpenAPI ou Terraform.
</Note>

As regras a seguir se aplicam aos nomes de DNS privado personalizados:

* Nomes exatos (`kafka.internal.example.com`) e nomes curinga (`*.example.com`) são
  compatíveis. Um curinga corresponde a um único rótulo DNS — por exemplo,
  `*.abcde12345.us-east-1.aws.confluent.cloud` corresponde a
  `b0-lkc123.abcde12345.us-east-1.aws.confluent.cloud`.
* Os nomes devem ser exclusivos em todos os endpoints privados reversos de um serviço ClickHouse,
  inclusive em casos de sobreposição entre nomes curinga e nomes exatos.
* Nomes sob sufixos reservados (por exemplo, `local`, `localhost`, `internal`, `corp`,
  `private`) são rejeitados.

Para configurar nomes de DNS privado personalizados:

* No console do ClickHouse Cloud, preencha o campo `Custom private DNS name` ao
  [criar um endpoint privado reverso](#creating-clickpipe). O campo é exibido assim que o
  recurso é habilitado no seu serviço.
* Com [OpenAPI](https://clickhouse.com/docs/cloud/manage/api/swagger), defina
  `customPrivateDnsMappings` ao criar um endpoint privado reverso ou atualize um endpoint
  existente com uma solicitação `PATCH`. As atualizações substituem a lista completa de mapeamentos; uma lista vazia
  remove todos os nomes personalizados.
* Com Terraform, use o recurso
  [`clickhouse_clickpipes_reverse_private_endpoint_custom_private_dns`](https://registry.terraform.io/providers/ClickHouse/clickhouse/latest/docs/resources/clickpipes_reverse_private_endpoint_custom_private_dns)
  para gerenciar mapeamentos em um endpoint privado reverso existente.

<div id="creating-clickpipe">
  ## Criando um ClickPipe com endpoint privado reverso
</div>

1. Acesse o SQL Console do seu serviço do ClickHouse Cloud.

<Image img="https://mintcdn.com/private-7c7dfe99/Rm4A9_kDxZf0ApeE/images/integrations/data-ingestion/clickpipes/cp_service.webp?fit=max&auto=format&n=Rm4A9_kDxZf0ApeE&q=85&s=ba65ca18b8e032a9d412b779741717f5" alt="Serviço ClickPipes" size="md" border width="1184" height="482" data-path="images/integrations/data-ingestion/clickpipes/cp_service.webp" />

2. Selecione o botão `Data Sources` no menu à esquerda e clique em "Set up a ClickPipe"

<Image img="https://mintcdn.com/private-7c7dfe99/Rm4A9_kDxZf0ApeE/images/integrations/data-ingestion/clickpipes/cp_step0.webp?fit=max&auto=format&n=Rm4A9_kDxZf0ApeE&q=85&s=fb04bb07245be43cb784fa68cee62287" alt="Selecionar importações" size="lg" border width="2606" height="790" data-path="images/integrations/data-ingestion/clickpipes/cp_step0.webp" />

3. Selecione Kafka ou Postgres como fonte de dados.

<Image img="https://mintcdn.com/private-7c7dfe99/Rm4A9_kDxZf0ApeE/images/integrations/data-ingestion/clickpipes/cp_rpe_select.webp?fit=max&auto=format&n=Rm4A9_kDxZf0ApeE&q=85&s=7674a45069ae9252da3e9943a711520e" alt="Selecionar fonte de dados" size="lg" border width="902" height="578" data-path="images/integrations/data-ingestion/clickpipes/cp_rpe_select.webp" />

4. Selecione a opção `Reverse private endpoint`.

<Image img="https://mintcdn.com/private-7c7dfe99/Rm4A9_kDxZf0ApeE/images/integrations/data-ingestion/clickpipes/cp_rpe_step0.webp?fit=max&auto=format&n=Rm4A9_kDxZf0ApeE&q=85&s=e6a64480791f80568bcdf5e01994c5e9" alt="Selecionar endpoint privado reverso" size="lg" border width="882" height="875" data-path="images/integrations/data-ingestion/clickpipes/cp_rpe_step0.webp" />

5. Selecione um dos endpoints privados reversos existentes ou crie um novo.

<Info>
  Se o acesso entre regiões for necessário para o RDS, você precisará criar um VPC endpoint service, e
  [este guia pode servir](/docs/pt-BR/resources/support-center/knowledge-base/cloud-services/aws-privatelink-setup-for-clickpipes) como um bom ponto de partida para a configuração.

  Para acesso na mesma região, a abordagem recomendada é criar um recurso da VPC.
</Info>

<Image img="https://mintcdn.com/private-7c7dfe99/Rm4A9_kDxZf0ApeE/images/integrations/data-ingestion/clickpipes/cp_rpe_step1.webp?fit=max&auto=format&n=Rm4A9_kDxZf0ApeE&q=85&s=524e78471645a1a4c06c13e732cd5f60" alt="Selecionar endpoint privado reverso" size="lg" border width="811" height="232" data-path="images/integrations/data-ingestion/clickpipes/cp_rpe_step1.webp" />

6. Forneça os parâmetros obrigatórios para o tipo de endpoint selecionado.

<Image img="https://mintcdn.com/private-7c7dfe99/Rm4A9_kDxZf0ApeE/images/integrations/data-ingestion/clickpipes/cp_rpe_step2.webp?fit=max&auto=format&n=Rm4A9_kDxZf0ApeE&q=85&s=9d5c96b69db97511722ce9157d3bcaf3" alt="Selecionar endpoint privado reverso" size="lg" border width="1445" height="968" data-path="images/integrations/data-ingestion/clickpipes/cp_rpe_step2.webp" />

* Para recurso da VPC, forneça o ARN do compartilhamento de configuração e o ID da configuração.
  * Para MSK multi-VPC, forneça o ARN do cluster e o método de autenticação usado com um endpoint criado.
  * Para VPC endpoint service, forneça o nome do serviço.
  * Opcionalmente, forneça um [DNS privado personalizado](#custom-private-dns).

7. Clique em `Create` e aguarde até que o endpoint privado reverso esteja pronto.

   Se você estiver criando um novo endpoint, a configuração levará algum tempo.
   A página será atualizada automaticamente assim que o endpoint estiver pronto.
   O VPC endpoint service pode exigir que a solicitação de conexão seja aceita no console da AWS.

<Image img="https://mintcdn.com/private-7c7dfe99/Rm4A9_kDxZf0ApeE/images/integrations/data-ingestion/clickpipes/cp_rpe_step3.webp?fit=max&auto=format&n=Rm4A9_kDxZf0ApeE&q=85&s=ff7cbaea60b52a5b7024f62931bfaf8f" alt="Selecionar endpoint privado reverso" size="lg" border width="1068" height="1022" data-path="images/integrations/data-ingestion/clickpipes/cp_rpe_step3.webp" />

8. Quando o endpoint estiver pronto, você poderá usar um DNS name para se conectar à fonte de dados.

   Na lista de endpoints, você pode ver o DNS name do endpoint disponível.
   Ele pode ser um DNS name provisionado internamente pelo ClickPipes, um DNS privado fornecido por um serviço PrivateLink
   ou um [nome DNS privado personalizado](#custom-private-dns).
   O DNS name não é um endereço de rede completo.
   Adicione a porta de acordo com a fonte de dados.

   A connection string do MSK pode ser acessada no console da AWS.

   Para ver a lista completa de DNS names, acesse as configurações do serviço do ClickHouse Cloud.

<div id="managing-existing-endpoints">
  ## Gerenciando endpoints privados reversos existentes
</div>

Você pode gerenciar endpoints privados reversos existentes nas configurações do serviço ClickHouse Cloud:

1. Na barra lateral, localize o botão `Settings` e clique nele.

   <Image img="https://mintcdn.com/private-7c7dfe99/Rm4A9_kDxZf0ApeE/images/integrations/data-ingestion/clickpipes/cp_rpe_settings0.webp?fit=max&auto=format&n=Rm4A9_kDxZf0ApeE&q=85&s=6aac7bfcaa2536300eac7cd3bfda79d7" alt="Configurações do ClickHouse Cloud" size="lg" border width="1120" height="928" data-path="images/integrations/data-ingestion/clickpipes/cp_rpe_settings0.webp" />

2. Clique em `Reverse private endpoints` na seção `ClickPipe reverse private endpoints`.

   <Image img="https://mintcdn.com/private-7c7dfe99/Rm4A9_kDxZf0ApeE/images/integrations/data-ingestion/clickpipes/cp_rpe_settings1.webp?fit=max&auto=format&n=Rm4A9_kDxZf0ApeE&q=85&s=8e3c6371e8fc7911a4b66bd4feae4627" alt="Configurações do ClickHouse Cloud" size="md" border width="579" height="705" data-path="images/integrations/data-ingestion/clickpipes/cp_rpe_settings1.webp" />

   Informações detalhadas sobre o endpoint privado reverso são exibidas no painel lateral.

   O endpoint pode ser removido aqui. Isso afetará todos os ClickPipes que usam esse endpoint.

<div id="aws-privatelink-regions">
  ## Regiões da AWS compatíveis
</div>

O suporte ao AWS PrivateLink é limitado a regiões específicas da AWS no ClickPipes.
Consulte a [lista de regiões do ClickPipes](/docs/pt-BR/integrations/clickpipes/home#list-of-static-ips) para ver quais regiões estão disponíveis.

Essa restrição não se aplica ao VPC endpoint service do PrivateLink com conectividade entre regiões habilitada.

<div id="limitations">
  ## Limitações
</div>

Não há garantia de que os endpoints do AWS PrivateLink para o ClickPipes criados no ClickHouse Cloud sejam criados
na mesma região da AWS que o serviço do ClickHouse Cloud.

Atualmente, apenas o VPC endpoint service oferece suporte
à conectividade entre regiões.

Os endpoints privados são vinculados a um serviço específico do ClickHouse e não podem ser transferidos entre serviços.
Vários ClickPipes de um único serviço do ClickHouse podem reutilizar o mesmo endpoint.

O AWS MSK oferece suporte a apenas um PrivateLink (endpoint de VPC) por cluster do MSK, por tipo de autenticação (SASL\_IAM ou SASL\_SCRAM). Como resultado, vários serviços do ClickHouse Cloud ou organizações não podem criar conexões PrivateLink separadas para o mesmo cluster do MSK usando o mesmo tipo de autenticação.

<div id="automatic-cleanup">
  ### Limpeza automática de endpoints inativos
</div>

Endpoints privados reversos que permanecem em um estado terminal são removidos automaticamente após um período de carência definido.
Isso garante que endpoints não utilizados ou configurados incorretamente não permaneçam indefinidamente.

Os seguintes períodos de carência se aplicam com base no status do endpoint:

| Status                 | Período de carência | Descrição                                                          |
| ---------------------- | ------------------- | ------------------------------------------------------------------ |
| **Failed**             | 7 dias              | O endpoint encontrou um erro durante o provisionamento.            |
| **Pending Acceptance** | 1 dia               | A conexão do endpoint não foi aceita pelo proprietário do serviço. |
| **Rejected**           | 1 dia               | A conexão do endpoint foi rejeitada pelo proprietário do serviço.  |
| **Expired**            | Imediato            | O endpoint já expirou e é removido imediatamente.                  |

Quando o período de carência termina, o endpoint e todos os recursos associados são excluídos automaticamente.

Para evitar a remoção automática, resolva o problema subjacente antes que o período de carência expire.
Por exemplo, aceite uma solicitação de conexão pendente no console da AWS
ou recrie o endpoint se ele tiver entrado em estado de falha.
