> ## Documentation Index
> Fetch the complete documentation index at: https://private-7c7dfe99-vortex-format.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

> AWS PrivateLink를 사용하여 데이터 소스와 ClickPipes 간에 보안 연결을 설정합니다.

# ClickPipes용 AWS PrivateLink

export const PrivatePreviewBadge = () => {
  return <div className="privatePreviewBadge">
            <div className="privatePreviewIcon">
            <svg width="16" height="16" viewBox="0 0 16 16" fill="none" xmlns="http://www.w3.org/2000/svg">
                <path d="M5.33301 6.66667V4.66667V4.66667C5.33301 3.194 6.52701 2 7.99967 2V2C9.47234 2 10.6663 3.194 10.6663 4.66667V4.66667V6.66667" stroke="currentColor" strokeLinecap="round" strokeLinejoin="round" />
                <path d="M8.00033 9.33337V11.3334" stroke="currentColor" strokeLinecap="round" strokeLinejoin="round" />
                <path fillRule="evenodd" clipRule="evenodd" d="M11.333 14H4.66634C3.92967 14 3.33301 13.4033 3.33301 12.6666V7.99996C3.33301 7.26329 3.92967 6.66663 4.66634 6.66663H11.333C12.0697 6.66663 12.6663 7.26329 12.6663 7.99996V12.6666C12.6663 13.4033 12.0697 14 11.333 14Z" stroke="currentColor" strokeLinecap="round" strokeLinejoin="round" />
            </svg>
        </div>
            {'ClickHouse Cloud 비공개 프리뷰'}
        </div>;
};

export const Image = ({img, alt, size = "lg"}) => {
  const normalizedSize = ["sm", "md", "lg"].includes(size) ? size : "lg";
  return <div className={`ch-image-${normalizedSize}`}>
      <Frame>
        <img src={img} alt={alt} />
      </Frame>
    </div>;
};

[AWS PrivateLink](https://aws.amazon.com/privatelink/)를 사용하면 트래픽을 퍼블릭 인터넷에 노출하지 않고도 VPC,
AWS 서비스, 온프레미스 시스템, ClickHouse Cloud 간에 안전하게 연결할 수 있습니다.

이 문서에서는 AWS PrivateLink VPC 엔드포인트를 설정할 수 있게 해주는
ClickPipes reverse private endpoint 기능을 설명합니다.

<div id="supported-sources">
  ## ClickPipes에서 지원되는 데이터 소스
</div>

ClickPipes reverse private endpoint 기능은 다음
데이터 소스 유형에서만 지원됩니다:

* Kafka
* Postgres
* MySQL
* MongoDB

<Note>
  Kafka의 경우, [스키마 레지스트리](/ko/integrations/clickpipes/kafka/schema-registries)는 브로커와 동일한 reverse private endpoint를 통해 연결할 수 있으며, 해당 호스트명이 엔드포인트의 프라이빗 IP 주소로 확인되는 경우 공개적으로 접근 가능할 필요는 없습니다.
</Note>

<div id="aws-privatelink-endpoint-types">
  ## 지원되는 AWS PrivateLink 엔드포인트 유형
</div>

ClickPipes Reverse Private Endpoint는 다음 AWS PrivateLink 방식 중 하나를 사용하도록 구성할 수 있습니다:

* [VPC 리소스](#vpc-resource)
* [MSK ClickPipe용 MSK multi-VPC 연결](#msk-multi-vpc)
* [VPC 엔드포인트 서비스](#vpc-endpoint-service)

<div id="vpc-resource">
  ### VPC 리소스
</div>

<Info>
  리전 간 연결은 지원되지 않습니다.
</Info>

VPC 리소스는 [PrivateLink](https://docs.aws.amazon.com/vpc/latest/privatelink/privatelink-access-resources.html)를 통해 ClickPipes에서 액세스할 수 있습니다. 이 방식은 데이터 소스 앞에 로드 밸런서를 설정할 필요가 없습니다.

리소스 구성은 특정 호스트 또는 RDS 클러스터 ARN을 대상으로 지정할 수 있습니다.

이는 RDS 클러스터에서 데이터를 수집하는 Postgres CDC에 권장되는 옵션입니다.

VPC 리소스에 PrivateLink를 설정하려면 다음을 수행하십시오.

1. 리소스 게이트웨이 생성
2. 리소스 구성 생성
3. 리소스 공유 생성

<Steps>
  <Step title="리소스 게이트웨이 생성" id="create-resource-gateway">
    리소스 게이트웨이는 VPC에서 지정한 리소스로 향하는 트래픽을 수신하는 지점입니다.

    <Note>
      리소스 게이트웨이에 연결된 서브넷에는 사용 가능한 IP 주소를 충분히 확보해 두는 것이 좋습니다.
      각 서브넷에는 최소 `/26` 서브넷 마스크를 사용하는 것이 좋습니다.

      각 VPC endpoint(각 Reverse Private Endpoint)마다 AWS는 서브넷별로 연속된 16개의 IP 주소 블록을 요구합니다. (`/28` 서브넷 마스크)
      이 요구 사항을 충족하지 않으면 Reverse Private Endpoint가 실패 상태로 전환됩니다.
    </Note>

    [AWS 콘솔](https://docs.aws.amazon.com/vpc/latest/privatelink/create-resource-gateway.html) 또는 다음 명령을 사용하여 리소스 게이트웨이를 생성할 수 있습니다.

    ```bash theme={null}
    aws vpc-lattice create-resource-gateway \
        --vpc-identifier <VPC_ID> \
        --subnet-ids <SUBNET_IDS> \
        --security-group-ids <SG_IDs> \
        --name <RESOURCE_GATEWAY_NAME>
    ```

    출력에는 다음 단계에 필요한 resource gateway ID가 포함되어 있습니다.

    진행하기 전에 resource gateway가 `Active` 상태가 될 때까지 기다려야 합니다. 다음 명령을 실행하면 상태를 확인할 수 있습니다:

    ```bash theme={null}
    aws vpc-lattice get-resource-gateway \
        --resource-gateway-identifier <RESOURCE_GATEWAY_ID>
    ```
  </Step>

  <Step title="VPC 리소스 구성 만들기" id="create-resource-configuration">
    리소스에 액세스할 수 있도록 리소스 구성은 리소스 gateway와 연결됩니다.

    [AWS 콘솔](https://docs.aws.amazon.com/vpc/latest/privatelink/create-resource-configuration.html) 또는 다음 명령을 사용해 리소스 구성을 만들 수 있습니다:

    ```bash theme={null}
    aws vpc-lattice create-resource-configuration \
        --resource-gateway-identifier <RESOURCE_GATEWAY_ID> \
        --type <RESOURCE_CONFIGURATION_TYPE> \
        --resource-configuration-definition <RESOURCE_CONFIGURATION_DEFINITION> \
        --name <RESOURCE_CONFIGURATION_NAME>
    ```

    가장 단순한 [리소스 구성 유형](https://docs.aws.amazon.com/vpc-lattice/latest/ug/resource-configuration.html#resource-configuration-types)은 단일 Resource-Configuration입니다. ARN을 직접 지정해 구성할 수도 있고, 공개적으로 조회 가능한 IP 주소나 도메인 이름을 공유할 수도 있습니다.

    예를 들어, RDS Cluster의 ARN으로 구성하려면 다음과 같습니다.

    ```bash theme={null}
    aws vpc-lattice create-resource-configuration \
        --name my-rds-cluster-config \
        --type ARN \
        --resource-gateway-identifier rgw-0bba03f3d56060135 \
        --resource-configuration-definition 'arnResource={arn=arn:aws:rds:us-east-1:123456789012:cluster:my-rds-cluster}'
    ```

    <Note>
      공개적으로 액세스할 수 있는 클러스터에는 리소스 구성을 생성할 수 없습니다.
      클러스터가 공개적으로 액세스 가능하면, 리소스 구성을 생성하기 전에
      클러스터를 비공개로 변경해야 합니다.
      또는 대신 [IP 허용 목록](/ko/integrations/clickpipes/home#list-of-static-ips)을 사용하십시오.
      자세한 내용은 [AWS 문서](https://docs.aws.amazon.com/vpc/latest/privatelink/resource-configuration.html#resource-definition)를 참조하십시오.
    </Note>

    출력에는 다음 단계에 필요한 Resource-Configuration ARN이 포함됩니다. 또한 VPC 리소스로 ClickPipe connection을 설정하는 데 필요한 Resource-Configuration ID도 포함됩니다.
  </Step>

  <Step title="Resource-Share 생성" id="create-resource-share">
    리소스를 공유하려면 Resource-Share가 필요합니다. 이는 Resource Access Manager(RAM)를 통해 설정합니다.

    <Note>
      Resource-Share는 단일 Reverse Private Endpoint에만 사용할 수 있으며 재사용할 수 없습니다.
      동일한 Resource-Configuration을 여러 Reverse Private Endpoint에 사용해야 하는 경우,
      각 endpoint마다 별도의 Resource-Share를 생성해야 합니다.
      Reverse Private Endpoint가 삭제된 후에도 Resource-Share는 AWS account에 그대로 남아 있으므로,
      더 이상 필요하지 않다면 수동으로 삭제해야 합니다.
    </Note>

    [AWS console](https://docs.aws.amazon.com/ram/latest/userguide/working-with-sharing-create.html)에서 Resource-Configuration을 Resource-Share에 추가하거나, ClickPipes account ID `072088201116`(arn:aws:iam::072088201116:root)를 사용해 다음 명령을 실행할 수 있습니다:

    ```bash theme={null}
    aws ram create-resource-share \
        --principals 072088201116 \
        --resource-arns <RESOURCE_CONFIGURATION_ARN> \
        --name <RESOURCE_SHARE_NAME>
    ```

    출력에는 Resource-Share ARN이 포함되며, 이는 VPC 리소스로 ClickPipe connection을 설정하는 데 필요합니다.

    이제 VPC 리소스를 사용해 [Reverse private endpoint로 ClickPipe를 생성](#creating-clickpipe)할 수 있습니다. 다음과 같이 설정하십시오:

    * `VPC endpoint type`을 `VPC Resource`로 설정합니다.
    * `Resource configuration ID`를 2단계에서 생성한 Resource-Configuration의 ID로 설정합니다.
    * `Resource share ARN`을 3단계에서 생성한 Resource-Share의 ARN으로 설정합니다.

    VPC 리소스를 사용하는 PrivateLink에 대한 자세한 내용은 [AWS documentation](https://docs.aws.amazon.com/vpc/latest/privatelink/privatelink-access-resources.html)을 참조하십시오.
  </Step>
</Steps>

<div id="msk-multi-vpc">
  ### MSK multi-VPC 연결
</div>

[Multi-VPC connectivity](https://docs.aws.amazon.com/msk/latest/developerguide/aws-access-mult-vpc.html)는 여러 VPC를 단일 MSK 클러스터에 연결할 수 있게 해주는 AWS MSK의 기본 제공 기능입니다.
Private DNS 지원은 기본으로 제공되며 추가 구성이 필요하지 않습니다.
리전 간 연결은 지원되지 않습니다.

이는 MSK용 ClickPipes에 권장되는 옵션입니다.
자세한 내용은 [시작하기](https://docs.aws.amazon.com/msk/latest/developerguide/mvpc-getting-started.html) 가이드를 참조하십시오.

<Info>
  MSK 클러스터 정책을 업데이트하고 MSK 클러스터의 허용된 주체에 `072088201116`을 추가하십시오.
  자세한 내용은 [클러스터 정책 연결](https://docs.aws.amazon.com/msk/latest/developerguide/mvpc-cluster-owner-action-policy.html)에 대한 AWS 가이드를 참조하십시오.
</Info>

연결 설정 방법은 [ClickPipes용 MSK 설정 가이드](/ko/resources/support-center/knowledge-base/cloud-services/aws-privatelink-setup-for-msk-clickpipes)를 참조하십시오.

<div id="vpc-endpoint-service">
  ### VPC 엔드포인트 서비스
</div>

[VPC 엔드포인트 서비스](https://docs.aws.amazon.com/vpc/latest/privatelink/privatelink-share-your-services.html)는 데이터 소스를 ClickPipes와 공유하는 또 다른 방법입니다.
이 방식을 사용하려면 데이터 소스 앞에 NLB(Network Load Balancer)를 설정하고,
해당 NLB를 사용하도록 VPC 엔드포인트 서비스를 구성해야 합니다.

VPC 엔드포인트 서비스는 [Private DNS로 구성](https://docs.aws.amazon.com/vpc/latest/privatelink/manage-dns-names.html)할 수 있으며, 이렇게 구성한 DNS는 ClickPipes VPC 내에서 사용할 수 있습니다.
하지만 AWS PrivateLink 관리형 Private DNS가 항상 적합한 옵션은 아닙니다.

* 데이터 소스의 도메인 이름을 소유하고 있지 않아 AWS에서 이를 검증할 수 없는 경우
* Confluent Cloud처럼 서비스 제공자가 소비자 측에서 DNS 해석을 관리하도록 요구하는 경우
  이러한 경우에는 [Custom private DNS](#custom-private-dns)를 참조하십시오.

다음과 같은 경우에 권장됩니다.

* Private DNS 지원이 필요한 모든 온프레미스 Kafka 구성
* [Confluent Cloud 프라이빗 연결](/ko/resources/support-center/knowledge-base/cloud-services/confluent-cloud-private-connectivity-for-clickpipes)
* [Postgres CDC용 교차 리전 연결](/ko/resources/support-center/knowledge-base/cloud-services/aws-privatelink-setup-for-clickpipes)
* [MSK 클러스터용 교차 리전 연결](/ko/resources/support-center/knowledge-base/cloud-services/aws-privatelink-vpc-endpoint-service-for-msk-cluster)

자세한 내용은 [시작하기](https://docs.aws.amazon.com/vpc/latest/privatelink/privatelink-share-your-services.html) 가이드를 참조하십시오.

<Info>
  VPC 엔드포인트 서비스의 허용된 주체에 ClickPipes 계정 ID `072088201116`을 추가하십시오.
  자세한 내용은 AWS의 [권한 관리](https://docs.aws.amazon.com/vpc/latest/privatelink/configure-endpoint-service.html#add-remove-permissions) 가이드를 참조하십시오.
</Info>

<Info>
  [교차 리전 액세스](https://docs.aws.amazon.com/vpc/latest/privatelink/privatelink-share-your-services.html#endpoint-service-cross-region)
  를 ClickPipes에 대해 구성할 수 있습니다. VPC 엔드포인트 서비스의 허용된 리전에 [ClickPipe 리전](#aws-privatelink-regions)을 추가하십시오.
</Info>

MSK 클러스터의 경우, custom private DNS 이름을 사용하는 브로커별 엔드포인트 서비스 구성을 다루는
[AWS PrivateLink VPC endpoint service for MSK cluster](/ko/resources/support-center/knowledge-base/cloud-services/aws-privatelink-vpc-endpoint-service-for-msk-cluster)를 참조하십시오.

<div id="custom-private-dns">
  ## Custom private DNS
</div>

<PrivatePreviewBadge />

<Info>
  Custom private DNS는 **비공개 프리뷰** 상태입니다. 서비스에서 이 기능을 활성화하려면 [ClickHouse 지원팀](https://clickhouse.com/support/program)에 문의하십시오.
</Info>

AWS PrivateLink는 검증된 도메인이 있는 VPC 엔드포인트 서비스에 대해 [관리형 Private DNS](https://docs.aws.amazon.com/vpc/latest/privatelink/manage-dns-names.html)를
제공합니다. 일부 서비스에서는 각 consumer가 자체 VPC에서 DNS 해석을 관리해야 합니다. 예를 들어 Confluent Cloud에서는 consumer가 broker 호스트명을 PrivateLink 엔드포인트로 해석해야 합니다.

이러한 경우 ClickPipes는 reverse private
endpoint에 custom private DNS 이름을 연결할 수 있도록 지원합니다. ClickPipes는 이러한 이름을 endpoint의 비공개 주소로 해석하므로 데이터
source에 프라이빗 연결을 통해 자체 호스트명으로 접근할 수 있습니다.

Custom private DNS는 관리형 Private DNS를 보완하는 기능이며 이를 대체하지는 않습니다. PrivateLink
서비스가 이미 Private DNS 이름을 제공하는 경우에는 custom 이름이 필요하지 않습니다.

Custom private DNS 이름은 [VPC 엔드포인트 서비스](#vpc-endpoint-service)
및 [VPC 리소스](#vpc-resource) endpoint 유형에서 지원됩니다. MSK multi-VPC는 관리형 Private DNS를
기본으로 제공하므로 custom 이름을 지원하지 않습니다.

<Note>
  ClickHouse Cloud 콘솔은 현재 reverse private endpoint당 하나의 custom private DNS 이름만 지원합니다.
  동일한 endpoint에서 여러 custom private DNS 이름을 관리해야 하는 경우 OpenAPI 또는 Terraform을 사용하십시오.
</Note>

Custom private DNS 이름에는 다음 규칙이 적용됩니다.

* 정확한 이름(`kafka.internal.example.com`)과 와일드카드 이름(`*.example.com`)이
  지원됩니다. 와일드카드는 단일 DNS 레이블과 일치합니다. 예를 들어
  `*.abcde12345.us-east-1.aws.confluent.cloud`는
  `b0-lkc123.abcde12345.us-east-1.aws.confluent.cloud`와 일치합니다.
* 이름은 ClickHouse 서비스의 모든 reverse private endpoint 전체에서 고유해야 하며,
  와일드카드 이름과 정확한 이름 간 중복도 포함됩니다.
* 예약된 접미사(`local`, `localhost`, `internal`, `corp`,
  `private`) 하위의 이름은 허용되지 않습니다.

Custom private DNS 이름을 구성하려면 다음과 같이 하십시오.

* ClickHouse Cloud 콘솔에서
  [reverse private endpoint를 생성할 때](#creating-clickpipe) `Custom private DNS name` 필드를 입력하십시오. 이 필드는
  서비스에서 기능이 활성화되면 표시됩니다.
* [OpenAPI](https://clickhouse.com/docs/cloud/manage/api/swagger)를 사용할 경우,
  reverse private endpoint를 생성할 때 `customPrivateDnsMappings`를 설정하거나 기존
  endpoint를 `PATCH` 요청으로 업데이트하십시오. 업데이트하면 전체 매핑 목록이 대체되며, 빈 목록을 지정하면
  모든 custom 이름이 제거됩니다.
* Terraform을 사용할 경우
  기존 reverse private endpoint의 매핑을 관리하려면
  [`clickhouse_clickpipes_reverse_private_endpoint_custom_private_dns`](https://registry.terraform.io/providers/ClickHouse/clickhouse/latest/docs/resources/clickpipes_reverse_private_endpoint_custom_private_dns)
  resource를 사용하십시오.

<div id="creating-clickpipe">
  ## reverse private endpoint로 ClickPipe 만들기
</div>

1. ClickHouse Cloud 서비스의 SQL 콘솔에 액세스합니다.

<Image img="https://mintcdn.com/private-7c7dfe99-vortex-format/Kj4wT80mHNH7Aczn/images/integrations/data-ingestion/clickpipes/cp_service.webp?fit=max&auto=format&n=Kj4wT80mHNH7Aczn&q=85&s=28f21bdc220ebac1a2802365b87fb78c" alt="ClickPipes 서비스" size="md" border width="1184" height="482" data-path="images/integrations/data-ingestion/clickpipes/cp_service.webp" />

2. 왼쪽 메뉴에서 `Data Sources` 버튼을 선택한 다음 "Set up a ClickPipe"를 클릭합니다.

<Image img="https://mintcdn.com/private-7c7dfe99-vortex-format/Kj4wT80mHNH7Aczn/images/integrations/data-ingestion/clickpipes/cp_step0.webp?fit=max&auto=format&n=Kj4wT80mHNH7Aczn&q=85&s=275437c400afd56e6808a20a266c9d7a" alt="가져오기 선택" size="lg" border width="2606" height="790" data-path="images/integrations/data-ingestion/clickpipes/cp_step0.webp" />

3. 데이터 소스로 Kafka 또는 Postgres를 선택합니다.

<Image img="https://mintcdn.com/private-7c7dfe99-vortex-format/Kj4wT80mHNH7Aczn/images/integrations/data-ingestion/clickpipes/cp_rpe_select.webp?fit=max&auto=format&n=Kj4wT80mHNH7Aczn&q=85&s=70660d26f1e023f9390e80f4652e5d61" alt="데이터 소스 선택" size="lg" border width="902" height="578" data-path="images/integrations/data-ingestion/clickpipes/cp_rpe_select.webp" />

4. `Reverse private endpoint` 옵션을 선택합니다.

<Image img="https://mintcdn.com/private-7c7dfe99-vortex-format/Kj4wT80mHNH7Aczn/images/integrations/data-ingestion/clickpipes/cp_rpe_step0.webp?fit=max&auto=format&n=Kj4wT80mHNH7Aczn&q=85&s=86259cb0cbaf0d177afb37453d4cd678" alt="reverse private endpoint 선택" size="lg" border width="882" height="875" data-path="images/integrations/data-ingestion/clickpipes/cp_rpe_step0.webp" />

5. 기존 reverse private endpoint 중 하나를 선택하거나 새로 생성합니다.

<Info>
  RDS에 cross-region 액세스가 필요하면 VPC 엔드포인트 서비스를 생성해야 하며,
  [이 가이드](/ko/resources/support-center/knowledge-base/cloud-services/aws-privatelink-setup-for-clickpipes)에서 설정을 시작할 수 있습니다.

  동일 Region 내에서 액세스하는 경우에는 VPC 리소스를 생성하는 방식을 권장합니다.
</Info>

<Image img="https://mintcdn.com/private-7c7dfe99-vortex-format/Kj4wT80mHNH7Aczn/images/integrations/data-ingestion/clickpipes/cp_rpe_step1.webp?fit=max&auto=format&n=Kj4wT80mHNH7Aczn&q=85&s=f9eeda2b84c5c5ba76674539f1e20ed0" alt="reverse private endpoint 선택" size="lg" border width="811" height="232" data-path="images/integrations/data-ingestion/clickpipes/cp_rpe_step1.webp" />

6. 선택한 endpoint 유형에 필요한 매개변수를 입력합니다.

<Image img="https://mintcdn.com/private-7c7dfe99-vortex-format/Kj4wT80mHNH7Aczn/images/integrations/data-ingestion/clickpipes/cp_rpe_step2.webp?fit=max&auto=format&n=Kj4wT80mHNH7Aczn&q=85&s=52b14538abb0303c45c824569556c286" alt="reverse private endpoint 선택" size="lg" border width="1445" height="968" data-path="images/integrations/data-ingestion/clickpipes/cp_rpe_step2.webp" />

* VPC 리소스의 경우 구성 share ARN과 구성 ID를 입력합니다.
  * MSK multi-VPC의 경우 cluster ARN과 생성된 endpoint에 사용하는 인증 방법을 입력합니다.
  * VPC 엔드포인트 서비스의 경우 서비스 이름을 입력합니다.
  * 필요에 따라 [custom private DNS](#custom-private-dns) 이름을 입력합니다.

7. `Create`를 클릭하고 reverse private endpoint가 준비될 때까지 기다립니다.

   새 endpoint를 생성하는 경우 설정에 다소 시간이 걸릴 수 있습니다.
   endpoint가 준비되면 페이지가 자동으로 새로 고침됩니다.
   VPC 엔드포인트 서비스의 경우 AWS 콘솔에서 connection 요청을 수락해야 할 수 있습니다.

<Image img="https://mintcdn.com/private-7c7dfe99-vortex-format/Kj4wT80mHNH7Aczn/images/integrations/data-ingestion/clickpipes/cp_rpe_step3.webp?fit=max&auto=format&n=Kj4wT80mHNH7Aczn&q=85&s=3b6d07262ecb22b3140e453a4dac9e4a" alt="reverse private endpoint 선택" size="lg" border width="1068" height="1022" data-path="images/integrations/data-ingestion/clickpipes/cp_rpe_step3.webp" />

8. endpoint가 준비되면 DNS name을 사용해 데이터 소스에 연결할 수 있습니다.

   endpoint 목록에서 사용 가능한 endpoint의 DNS name을 확인할 수 있습니다.
   이는 ClickPipes가 내부적으로 프로비저닝한 DNS name일 수도 있고, PrivateLink 서비스에서 제공한 private DNS name일 수도 있으며,
   또는 [custom private DNS name](#custom-private-dns)일 수도 있습니다.
   DNS name은 완전한 네트워크 주소가 아닙니다.
   데이터 소스에 맞는 포트를 추가하십시오.

   MSK connection string은 AWS 콘솔에서 확인할 수 있습니다.

   전체 DNS name 목록을 보려면 cloud service settings에서 확인하십시오.

<div id="managing-existing-endpoints">
  ## 기존 Reverse Private Endpoint 관리
</div>

기존 Reverse Private Endpoint는 ClickHouse Cloud 서비스 설정에서 관리할 수 있습니다.

1. 사이드바에서 `Settings` 버튼을 찾아 클릭합니다.

   <Image img="https://mintcdn.com/private-7c7dfe99-vortex-format/Kj4wT80mHNH7Aczn/images/integrations/data-ingestion/clickpipes/cp_rpe_settings0.webp?fit=max&auto=format&n=Kj4wT80mHNH7Aczn&q=85&s=bfd53f9734a5c7b54d950539e52e2512" alt="ClickHouse Cloud 설정" size="lg" border width="1120" height="928" data-path="images/integrations/data-ingestion/clickpipes/cp_rpe_settings0.webp" />

2. `ClickPipe reverse private endpoints` 섹션에서 `Reverse private endpoints`를 클릭합니다.

   <Image img="https://mintcdn.com/private-7c7dfe99-vortex-format/Kj4wT80mHNH7Aczn/images/integrations/data-ingestion/clickpipes/cp_rpe_settings1.webp?fit=max&auto=format&n=Kj4wT80mHNH7Aczn&q=85&s=5ff652576297a14eaad786ac84e30868" alt="ClickHouse Cloud 설정" size="md" border width="579" height="705" data-path="images/integrations/data-ingestion/clickpipes/cp_rpe_settings1.webp" />

   Reverse Private Endpoint의 자세한 정보가 플라이아웃에 표시됩니다.

   여기에서 엔드포인트를 제거할 수 있습니다. 이 엔드포인트를 사용하는 모든 ClickPipes에 영향을 줍니다.

<div id="aws-privatelink-regions">
  ## 지원되는 AWS 리전
</div>

ClickPipes의 AWS PrivateLink 지원은 일부 AWS 리전에서만 제공됩니다.
사용 가능한 리전을 확인하려면 [ClickPipes 리전 목록](/ko/integrations/clickpipes/home#list-of-static-ips)을 참조하십시오.

이 제한은 리전 간 연결이 enabled된 PrivateLink VPC 엔드포인트 서비스에는 적용되지 않습니다.

<div id="limitations">
  ## 제한 사항
</div>

ClickHouse Cloud에서 ClickPipes용으로 생성된 AWS PrivateLink 엔드포인트는
ClickHouse Cloud 서비스와 동일한 AWS 리전에 생성된다고 보장되지 않습니다.

현재는 VPC 엔드포인트 서비스만
교차 리전 연결을 지원합니다.

Private Endpoint는 특정 ClickHouse 서비스에 연결되며, 서비스 간에 이전할 수 없습니다.
하나의 ClickHouse 서비스에 대해 여러 ClickPipes가 동일한 엔드포인트를 재사용할 수 있습니다.

AWS MSK는 인증 유형(SASL\_IAM 또는 SASL\_SCRAM)별로 MSK 클러스터당 하나의 PrivateLink(VPC 엔드포인트)만 지원합니다. 따라서 여러 ClickHouse Cloud 서비스 또는 조직은 동일한 인증 유형을 사용해 동일한 MSK 클러스터에 대해 별도의 PrivateLink 연결을 생성할 수 없습니다.

<div id="automatic-cleanup">
  ### 비활성 endpoint의 자동 정리
</div>

최종 상태에 머무는 Reverse private endpoints는 정해진 유예 기간이 지나면 자동으로 제거됩니다.
이를 통해 사용되지 않거나 잘못 구성된 endpoint가 무기한 남아 있지 않도록 합니다.

다음 유예 기간은 endpoint 상태에 따라 적용됩니다:

| 상태                     | 유예 기간 | 설명                                                |
| ---------------------- | ----- | ------------------------------------------------- |
| **Failed**             | 7일    | Provisioning 중 endpoint에 오류가 발생했습니다.              |
| **Pending Acceptance** | 1일    | endpoint connection이 service 소유자에게 아직 수락되지 않았습니다. |
| **Rejected**           | 1일    | endpoint connection이 service 소유자에게 거부되었습니다.       |
| **Expired**            | 즉시    | endpoint는 이미 만료되었으며 즉시 제거됩니다.                     |

유예 기간이 지나면 endpoint와 관련된 모든 resource가 자동으로 삭제됩니다.

자동 제거를 방지하려면 유예 기간이 끝나기 전에 근본 원인을 해결하십시오.
예를 들어 AWS console에서 대기 중인 connection 요청을 수락하거나,
endpoint가 Failed 상태가 된 경우 다시 생성하십시오.
