Skip to main content
根据上游数据源的网络配置,您可以通过以下方式连接 ClickPipes:

IP 允许列表

对于暴露在公网的数据源,可以使用 IP 允许列表,将流量限制为仅允许来自 ClickPipes 所用静态 NAT IP 地址的流量。将 ClickPipes 连接所用区域的静态 NAT IP 地址添加到上游防火墙或安全组 (Security Group) 规则中。

托管专用终结点

对于暴露在公网的数据源,您可以通过托管专用终结点进行连接。ClickPipes 会在其 VPC 中创建一个反向专用终结点 (RPE),并将其指向为您的数据源发布的 VPC endpoint service,从而确保流量不会暴露在公网。 是否支持 RPE 取决于托管数据源的云提供商和区域:

SSH 隧道

对于暴露在公网且无法使用托管专用终结点的数据源,您可以通过堡垒机建立 SSH 隧道进行连接。请将 ClickPipes 所在区域的静态 NAT IP 地址添加到上游堡垒机的防火墙规则中。 应在以下情况下采用此方法:
  • 数据源托管在 Azure 上。
  • 数据源与 ClickPipes 托管在不同的云提供商或区域,且无法通过托管专用终结点实现跨区域连接。
  • 无法使用托管专用终结点,例如只能通过堡垒机访问的本地部署。
最后修改于 2026年8月14日