> ## Documentation Index
> Fetch the complete documentation index at: https://clickhouse.com/docs/llms.txt
> Use this file to discover all available pages before exploring further.

> Параметры сетевой конфигурации для ClickPipes.

# Сеть

В зависимости от конфигурации сети вашего исходного источника данных можно подключить ClickPipes одним из следующих способов:

<div id="ip-allowlisting">
  ## Разрешённые IP-адреса
</div>

Для источников данных, доступных из публичного интернета, можно использовать список разрешённых IP-адресов, чтобы ограничить трафик статическими NAT IP-адресами, с которых подключается ClickPipes. Добавьте [статические NAT IP-адреса](/docs/ru/integrations/clickpipes/networking/static-ips) для региона, из которого подключается ClickPipes, в правила брандмауэра или группы безопасности вышестоящей системы.

<div id="managed-private-endpoints">
  ## Управляемые частные конечные точки
</div>

Для источников данных, **не** доступных из публичного интернета, можно использовать управляемые частные конечные точки. ClickPipes создаёт **обратную частную конечную точку (RPE)** в своей VPC и подключает её к сервису конечной точки, опубликованному для вашего источника данных, поэтому трафик никогда не проходит через публичный интернет.

Поддержка RPE зависит от облачного провайдера и региона, в котором размещён ваш источник данных:

| Провайдер                                                                      | Поддерживается | Примечания                                                                                                                                                                                                                                                     |
| ------------------------------------------------------------------------------ | -------------- | -------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| [AWS PrivateLink](/docs/ru/integrations/clickpipes/networking/aws-privatelink)      | Да             | Для источников данных, размещённых в AWS. Межрегиональное подключение можно настроить с помощью VPC endpoint service.                                                                                                                                          |
| [GCP Private Service Connect](/docs/ru/integrations/clickpipes/networking/gcp-psc)  | Да             | Для источников данных `AlloyDB`, размещённых в GCP. Межрегиональное подключение через Global Access пока не поддерживается; используйте [SSH-туннелирование](#ssh-tunneling) для доступа к частному источнику данных `AlloyDB` в неподдерживаемом регионе GCP. |
| [Azure Private Link](/docs/ru/integrations/clickpipes/networking/azure-privatelink) | Нет            | Используйте [SSH-туннелирование](#ssh-tunneling) для доступа к частному источнику данных Azure.                                                                                                                                                                |

<div id="ssh-tunneling">
  ## SSH-туннелирование
</div>

Для источников данных, которые **не** доступны из публичного интернета и **не могут** использовать управляемые частные конечные точки, можно подключаться через SSH-туннель через бастион-хост. Добавьте [статические NAT IP-адреса](/docs/ru/integrations/clickpipes/networking/static-ips) региона, из которого подключается ClickPipes, в правила брандмауэра исходного бастион-хоста.

Этот подход следует использовать в следующих случаях:

* Источник данных размещен в Azure.
* Источник данных и ClickPipes размещены у разных облачных провайдеров или в разных регионах, и возможность межрегионального подключения с помощью [управляемых частных конечных точек](#managed-private-endpoints) отсутствует.
* Нет возможности использовать [управляемые частные конечные точки](#managed-private-endpoints), например при развертываниях в собственной инфраструктуре, доступ к которым возможен только через бастион-хост.
