> ## Documentation Index
> Fetch the complete documentation index at: https://private-7c7dfe99-trino-dialect.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

# الاتصال بـ ClickHouse

> اتصل بخدمات ClickHouse لديك في BYOC عبر موازنات التحميل العامة أو الخاصة، أو نقاط النهاية الخاصة (PrivateLink، Private Service Connect، Private Link)

export const Image = ({img, alt, size = "lg"}) => {
  const normalizedSize = ["sm", "md", "lg"].includes(size) ? size : "lg";
  return <div className={`ch-image-${normalizedSize}`}>
      <Frame>
        <img src={img} alt={alt} />
      </Frame>
    </div>;
};

توضح هذه الصفحة الطرق المختلفة للاتصال بخدمات ClickHouse لديك في BYOC. يمكنك الاختيار بين موازنات التحميل العامة، أو موازنات التحميل الخاصة، أو نقاط النهاية الخاصة (AWS PrivateLink أو GCP Private Service Connect أو Azure Private Link)، وذلك استنادًا إلى متطلبات الأمان والشبكة لديك.

<div id="connection-via">
  ## اختيار مسار اتصال في وحدة التحكم
</div>

تتوفر تفاصيل الاتصال لكل خدمة BYOC في وحدة تحكم ClickHouse Cloud: افتح الخدمة وانقر على **Connect**.

بالنسبة إلى خدمات BYOC، يتضمن مربع الحوار **Connect** قائمة منسدلة باسم **Connection via**. استخدمها لاختيار طريقة الوصول إلى الخدمة:

* **موازن التحميل العام** — نقطة النهاية المتاحة عبر الإنترنت.
* **موازن التحميل الخاص** — نقطة النهاية الداخلية التي يتم الوصول إليها عبر VPC peering أو الشبكات المتصلة. لا تظهر إلا عند تمكين [موازن التحميل الخاص](#private-load-balancer) لبنيتك التحتية.
* **PrivateLink** (AWS) / **Private Service Connect** (GCP) / **Private Link** (Azure) — اسم مضيف نقطة النهاية الخاصة لدى موفر السحابة. لا يظهر إلا عند تمكين [نقطة نهاية خاصة](#privatelink-or-private-service-connect).

يؤدي اختيار مسار إلى تحديث اسم المضيف في جميع أمثلة الاتصال داخل مربع الحوار — أمر HTTPS (`curl`)، والعميل الأصلي، وJDBC، ومقتطفات عملاء اللغات (بايثون، وNode.js، وJava، وGo، وC#) — بحيث يمكنك نسخ أمر جاهز للاستخدام للمسار الذي تحتاجه بالضبط من دون تعديل اسم المضيف يدويًا.

لا تعرض القائمة المنسدلة إلا المسارات المُمكّنة لبنيتك التحتية، ويُحدَّث محتواها في كل مرة يُفتح فيها مربع الحوار — لذلك يظهر موازن التحميل الخاص أو نقطة نهاية PrivateLink المُمكّنة حديثًا عند فتح **Connect** في المرة التالية، من دون أي تأخير في الانتشار. وعندما لا يتوفر سوى مسار واحد، تظهر القائمة المنسدلة معطلة مع تحديد نقطة النهاية تلك.

<Image img="https://mintcdn.com/private-7c7dfe99-trino-dialect/tyM7Sy7bE2MbONr4/images/cloud/reference/byoc-connect-via.png?fit=max&auto=format&n=tyM7Sy7bE2MbONr4&q=85&s=1227458693b53ccb065b5299456d5688" size="lg" alt="مربع الحوار Connect مع توسيع القائمة المنسدلة Connection via، ويعرض مسارات موازن التحميل العام وموازن التحميل الخاص وPrivateLink" background="black" width="1500" height="1060" data-path="images/cloud/reference/byoc-connect-via.png" />

<div id="public-load-balancer">
  ## موازن التحميل العام
</div>

يوفر موازن التحميل العام إمكانية الوصول إلى خدمات ClickHouse الخاصة بك عبر الإنترنت. وهذا هو التكوين الافتراضي عند استخدام VPC مخصص مُدار من ClickHouse.

<div id="public-load-balancer-overview">
  ### نظرة عامة
</div>

* **الوصول**: يمكن الوصول إليه عبر الإنترنت العام
* **حالة الاستخدام**: مناسب للتطبيقات والمستخدمين الذين يحتاجون إلى الاتصال من مواقع أو شبكات مختلفة
* **الأمان**: محمي بتشفير TLS وتصفية عناوين IP (يوصى به)

<div id="connecting-via-public-load-balancer">
  ### الاتصال عبر موازن التحميل العام
</div>

للاتصال بخدمة ClickHouse الخاصة بك باستخدام نقطة النهاية العامة:

1. **احصل على نقطة نهاية خدمتك** من وحدة تحكم ClickHouse Cloud. تُعرض نقطة النهاية في قسم "Connect" ضمن خدمتك.

<Image img="https://mintcdn.com/private-7c7dfe99-trino-dialect/tyM7Sy7bE2MbONr4/images/cloud/reference/byoc-connect-1.webp?fit=max&auto=format&n=tyM7Sy7bE2MbONr4&q=85&s=9665ffe4f2e57490686af8bd5f5c68e9" size="lg" alt="اتصال BYOC" background="black" width="2466" height="1742" data-path="images/cloud/reference/byoc-connect-1.webp" />

على سبيل المثال:

```text theme={null}
sb9jmrq2ne.asf3kcggao.ap-southeast-1.aws.clickhouse-byoc.com
```

يشير المقطع `aws` إلى موفر السحابة لديك؛ ويكون `gcp` أو `azure` عند النشر على تلك السُحب.

<div id="public-ip-filtering">
  ### تصفية عناوين IP
</div>

يُوصى **بشدة** باستخدام تصفية عناوين IP ‏(IP Access List) عند استخدام موازن تحميل عام، وذلك لتقييد الوصول بعناوين IP أو نطاقات CIDR المصرّح بها فقط.

للحصول على معلومات مفصلة حول تصفية عناوين IP، راجع [وثائق IP Access List](/ar/products/cloud/guides/security/connectivity/setting-ip-filters).

<div id="private-load-balancer">
  ## موازن تحميل خاص
</div>

يوفّر موازن التحميل الخاص وصولًا داخليًا إلى خدمات ClickHouse لديك، ولا يمكن الوصول إليه إلا من داخل شبكاتك المتصلة (على سبيل المثال، شبكات VPC/VNet المقترنة). هذا هو الإعداد الافتراضي عند استخدام VPC مُدار من العميل.

<div id="private-load-balancer-overview">
  ### نظرة عامة
</div>

* **الوصول**: لا يمكن الوصول إليه إلا من داخل البنية التحتية لشبكتك الخاصة
* **حالة الاستخدام**: مثالي للتطبيقات التي تعمل ضمن البيئة السحابية نفسها أو المتصلة عبر VPC/VNet peering
* **الأمان**: تبقى حركة المرور ضمن شبكتك الخاصة، من دون التعرّض للإنترنت العام

<div id="connecting-via-private-load-balancer">
  ### الاتصال عبر موازن التحميل الخاص
</div>

للاتصال باستخدام نقطة النهاية الخاصة:

1. **فعِّل موازن التحميل الخاص** (إذا لم يكن مفعّلًا بالفعل) لبنية BYOC التحتية لديك في وحدة تحكم ClickHouse Cloud. راجع [موازنات التحميل](/ar/products/bring-your-own-cloud/configuration/configurations#load-balancers) للحصول على التفاصيل.
2. **تأكّد من توفّر الاتصال بالشبكة**:
   * بالنسبة إلى VPC/VNet peering: أكمل إعداد peering (راجع [إعداد الشبكات الخاصة](/ar/products/bring-your-own-cloud/onboarding/network))
   * بالنسبة إلى الشبكات الخاصة الأخرى: تأكّد من تكوين التوجيه للوصول إلى VPC/VNet الخاص بـ BYOC
3. **احصل على نقطة النهاية الخاصة بك**:
   تتوفّر نقطة النهاية الخاصة في وحدة تحكم ClickHouse Cloud ضمن قسم "Connect" في خدمتك. تأتي نقطة النهاية الخاصة بالتنسيق نفسه المستخدم في نقطة النهاية العامة، ولكن مع إضافة اللاحقة `-private` إلى جزء معرّف الخدمة. على سبيل المثال:

   * **نقطة النهاية العامة**: `sb9jmrq2ne.asf3kcggao.ap-southeast-1.aws.clickhouse-byoc.com`
   * **نقطة النهاية الخاصة**: `sb9jmrq2ne-private.asf3kcggao.ap-southeast-1.aws.clickhouse-byoc.com`

   بدلًا من تكوين اسم المضيف `-private` يدويًا، اختر **Private load balancer** من القائمة المنسدلة **Connection via** في مربع الحوار **Connect** لنسخ نقطة النهاية وأوامر الاتصال الجاهزة مباشرةً.

<div id="public-ip-filtering">
  ### تصفية عناوين IP
</div>

على الرغم من أن موازنات التحميل الخاصة تقيّد الوصول على الشبكات الداخلية فقط، فلا يزال بإمكانك إعداد تصفية عناوين IP للتحكم بشكل أدق في الجهات داخل شبكتك الخاصة المسموح لها بالاتصال. تستخدم تصفية عناوين IP لموازنات التحميل الخاصة آلية الإعداد نفسها المستخدمة مع موازنات التحميل العامة: حدِّد عناوين IP المسموح بها أو نطاقات CIDR، وسيتولى ClickHouse Cloud تطبيق هذه القواعد بالشكل المناسب على كل نوع من نقاط النهاية. وتُميّز المنصة تلقائيًا بين نطاقات CIDR العامة والخاصة وتُسنِدها إلى نقاط نهاية موازن التحميل المقابلة. راجع [وثائق IP Access List](/ar/products/cloud/guides/security/connectivity/setting-ip-filters).

<div id="security-group-configuration">
  ### تكوين مجموعة الأمان
</div>

بالنسبة إلى عمليات النشر على AWS، تتحكم مجموعة الأمان الخاصة بموازن التحميل الخاص في تحديد الشبكات التي يمكنها الوصول إلى نقطة النهاية. وبشكل افتراضي، يُسمح فقط بحركة المرور الواردة من داخل BYOC VPC.

لمزيد من التفاصيل، راجع [تكوين مجموعة الأمان لموازن التحميل الخاص](/ar/products/bring-your-own-cloud/configuration/configurations#private-load-balancer-security-group).

<div id="privatelink-or-private-service-connect">
  ## PrivateLink أو Private Service Connect أو Private Link
</div>

يوفّر كلٌّ من AWS PrivateLink وGCP Private Service Connect وAzure Private Link خيار الاتصال الأكثر أمانًا، مما يتيح لك الوصول إلى خدمات ClickHouse عبر اتصال خاص ومن دون VPC/VNet peering أو بوابات الإنترنت.

<div id="public-load-balancer-overview">
  ### نظرة عامة
</div>

* **الوصول**: اتصال خاص عبر الخدمة المُدارة من موفّر السحابة
* **عزل الشبكة**: لا تمرّ حركة المرور عبر الإنترنت العام مطلقًا
* **حالة الاستخدام**: عمليات نشر على مستوى المؤسسات تتطلب أقصى درجات الأمان وعزل الشبكة
* **الفوائد**:
  * لا حاجة إلى VPC peering
  * معمارية شبكة مبسطة
  * تحسين مستوى الأمان والامتثال

<div id="connecting-via-privatelink">
  ### الاتصال عبر نقطة نهاية خاصة
</div>

أكمل إعداد PrivateLink أو Private Service Connect أو Private Link (راجع [إعداد الشبكات الخاصة](/ar/products/bring-your-own-cloud/onboarding/network)). بعد التهيئة، يمكنك الاتصال بخدمة ClickHouse باستخدام اسم مضيف مخصص لنقطة النهاية الخاصة. يختلف سلوك DNS حسب المزوّد: في AWS، يؤدي تمكين **أسماء DNS الخاصة** على نقطة النهاية إلى توجيه حركة المرور تلقائيًا عبرها عند تحليل DNS داخل VPC. يتطلب Private Service Connect في GCP إنشاء سجل DNS شامل من جانبك — راجع [دليل إعداد GCP](/ar/products/bring-your-own-cloud/onboarding/network-gcp) — كما يتطلب Azure Private Link نطاق DNS خاصًا يتضمن سجلًا شاملاً ومرتبطًا بشبكة VNet — راجع [دليل إعداد Azure](/ar/products/bring-your-own-cloud/onboarding/network-azure).

يشبه اسم مضيف نقطة النهاية الخاصة اسم مضيف نقطة النهاية العامة، لكنه يضيف تسمية خاصة بالسحابة بين النطاق الفرعي للخدمة والنطاق الفرعي لبنية BYOC التحتية — `vpce` في AWS، و`p` في GCP، و`privatelink` في Azure. على سبيل المثال:

* **نقطة النهاية العامة (AWS)**: `h5ju65kv87.mhp0y4dmph.us-west-2.aws.clickhouse-byoc.com`
* **نقطة نهاية PrivateLink (AWS)**: `h5ju65kv87.vpce.mhp0y4dmph.us-west-2.aws.clickhouse-byoc.com`
* **نقطة نهاية Private Service Connect (GCP)**: `h5ju65kv87.p.mhp0y4dmph.us-central1.gcp.clickhouse-byoc.com`
* **نقطة نهاية Private Link (Azure)**: `h5ju65kv87.privatelink.mhp0y4dmph.westus3.azure.clickhouse-byoc.com`

بعد إعداد نقطة النهاية وإضافتها إلى قائمة السماح، اختر **PrivateLink** (**Private Service Connect** في GCP، و**Private Link** في Azure) من القائمة المنسدلة **Connection via** في مربع الحوار **Connect** لنسخ تفاصيل الاتصال بنقطة النهاية الخاصة مباشرةً.

<div id="endpoint-id-allowlist">
  ### قائمة السماح بمعرّفات نقاط النهاية
</div>

لاستخدام PrivateLink أو Private Service Connect أو Private Link، يجب إضافة Endpoint ID لاتصال العميل صراحةً إلى قائمة السماح لكل خدمة ClickHouse. يمكنك إدارة قائمة السماح بنفسك من خلال وحدة تحكم ClickHouse Cloud: افتح صفحة Settings الخاصة بالخدمة، وانقر على **Set up private endpoint**، ثم أدخل معرّف نقطة النهاية الخاص بـ موفر السحابة لديك:

* **AWS**: ‏VPC Endpoint ID (راجع [دليل إعداد AWS](/ar/products/bring-your-own-cloud/onboarding/network-aws#setup-privatelink))
* **GCP**: ‏PSC Connection ID (راجع [دليل إعداد GCP](/ar/products/bring-your-own-cloud/onboarding/network-gcp#setup-psc))
* **Azure**: ‏Private Endpoint Resource ID (راجع [دليل إعداد Azure](/ar/products/bring-your-own-cloud/onboarding/network-azure#setup-privatelink))

<div id="choosing-connection-method">
  ## اختيار طريقة الاتصال المناسبة
</div>

| طريقة الاتصال                                        | مستوى الأمان               | متطلبات الشبكة              | حالة الاستخدام                           |
| ---------------------------------------------------- | -------------------------- | --------------------------- | ---------------------------------------- |
| **موازن التحميل العام**                              | متوسط (مع تصفية عناوين IP) | الوصول إلى الإنترنت         | التطبيقات أو المستخدمون من مواقع مختلفة  |
| **موازن التحميل الخاص**                              | عالٍ                       | VPC peering أو شبكة خاصة    | التطبيقات في البيئة السحابية نفسها       |
| **PrivateLink/Private Service Connect/Private Link** | الأعلى                     | خدمة مُدارة من موفر السحابة | عمليات نشر مؤسسية تتطلب أقصى درجات العزل |

<div id="troubleshooting">
  ## استكشاف أخطاء الاتصال وإصلاحها
</div>

إذا كنت تواجه مشكلات في الاتصال:

1. **تحقق من إمكانية الوصول إلى نقطة النهاية**: تأكد من أنك تستخدم نقطة النهاية الصحيحة (العامة أم الخاصة)
2. **تحقق من عوامل تصفية IP**: بالنسبة إلى موازنات التحميل العامة، تأكد من أن عنوان IP الخاص بك مُدرج في قائمة السماح
3. **تحقق من اتصال الشبكة**: بالنسبة إلى الاتصالات الخاصة، تأكد من إعداد VPC/VNet peering أو نقطة النهاية الخاصة بشكل صحيح
4. **تحقق من مجموعات الأمان**: بالنسبة إلى موازنات التحميل الخاصة، تأكد من أن قواعد مجموعة الأمان تسمح بمرور البيانات من شبكتك المصدر
5. **تحقق من قائمة السماح لنقطة النهاية**: بالنسبة إلى PrivateLink أو Private Service Connect أو Private Link، تأكد من إضافة معرّف نقطة النهاية إلى قائمة السماح الخاصة بخدمة ClickHouse
6. **راجع المصادقة**: تأكد من أنك تستخدم بيانات الاعتماد الصحيحة (اسم المستخدم وكلمة المرور)
7. **تواصل مع ClickHouse Support**: إذا استمرت المشكلات، فتواصل مع ClickHouse Support
