> ## Documentation Index
> Fetch the complete documentation index at: https://clickhouse.com/docs/llms.txt
> Use this file to discover all available pages before exploring further.

> Opções de configuração de rede para ClickPipes.

# Rede

Dependendo da configuração de rede da sua fonte de dados upstream, é possível conectar o ClickPipes usando as seguintes abordagens:

<div id="ip-allowlisting">
  ## Lista de permissões de IP
</div>

Para fontes de dados expostas à internet pública, use uma lista de permissões de IP para restringir o tráfego aos IPs NAT estáticos usados pelo ClickPipes. Adicione os [IPs NAT estáticos](/docs/pt-BR/integrations/clickpipes/networking/static-ips) da região de onde o ClickPipes se conecta às regras do firewall ou do grupo de segurança upstream.

<div id="managed-private-endpoints">
  ## Endpoints privados gerenciados
</div>

Para fontes de dados que **não** estão expostas à internet pública, você pode se conectar usando endpoints privados gerenciados. O ClickPipes cria um **endpoint privado reverso (RPE)** na sua VPC e o aponta para um serviço de endpoint privado publicado para sua fonte de dados, garantindo que o tráfego nunca seja exposto à internet pública.

O suporte a RPE depende do provedor de Cloud e da região em que sua fonte de dados está hospedada:

| Provedor                                                                          | Compatível | Observações                                                                                                                                                                                                                                         |
| --------------------------------------------------------------------------------- | ---------- | --------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| [AWS PrivateLink](/docs/pt-BR/integrations/clickpipes/networking/aws-privatelink)      | Sim        | Para fontes de dados hospedadas na AWS. A conectividade entre regiões pode ser configurada usando um serviço de endpoint da VPC.                                                                                                                    |
| [GCP Private Service Connect](/docs/pt-BR/integrations/clickpipes/networking/gcp-psc)  | Sim        | Para fontes de dados `AlloyDB` hospedadas no GCP. A conectividade entre regiões via Global Access ainda não é compatível; use [tunelamento SSH](#ssh-tunneling) para acessar uma fonte de dados `AlloyDB` privada em uma região do GCP sem suporte. |
| [Azure Private Link](/docs/pt-BR/integrations/clickpipes/networking/azure-privatelink) | No         | Use [tunelamento SSH](#ssh-tunneling) para acessar uma fonte de dados privada do Azure.                                                                                                                                                             |

<div id="ssh-tunneling">
  ## Tunelamento SSH
</div>

Para fontes de dados que **não** estão expostas à internet pública e **não podem** usar endpoints privados gerenciados, é possível estabelecer uma conexão
por meio de um túnel SSH usando um bastion host. Adicione os [IPs NAT estáticos](/docs/pt-BR/integrations/clickpipes/networking/static-ips) da região de onde o ClickPipes se conecta às regras de firewall do bastion host upstream.

Use essa abordagem quando:

* A fonte de dados estiver hospedada no Azure.
* A fonte de dados e o ClickPipes estiverem hospedados em provedores de Cloud ou regiões diferentes, e não houver opção de conectividade entre regiões com [endpoints privados gerenciados](#managed-private-endpoints).
* Não houver opção de usar [endpoints privados gerenciados](#managed-private-endpoints), por exemplo, em implantações on-premises que só podem ser acessadas por meio de um bastion host.
