> ## Documentation Index
> Fetch the complete documentation index at: https://clickhouse.com/docs/llms.txt
> Use this file to discover all available pages before exploring further.

# مصادقة AWS IAM لقاعدة البيانات ‏(RDS/Aurora)

> توضح هذه المقالة كيف يمكن لعملاء ClickPipes الاستفادة من الوصول المستند إلى الأدوار للمصادقة على Amazon RDS/Aurora والوصول إلى قاعدة بياناتهم بأمان.

export const Image = ({img, alt, size = "lg"}) => {
  const normalizedSize = ["sm", "md", "lg"].includes(size) ? size : "lg";
  return <div className={`ch-image-${normalizedSize}`}>
      <Frame>
        <img src={img} alt={alt} />
      </Frame>
    </div>;
};

توضح هذه المقالة كيف يمكن لعملاء ClickPipes الاستفادة من الوصول المستند إلى الأدوار للمصادقة مع Amazon Aurora وRDS والوصول إلى قواعد بياناتهم بأمان.

<div id="setup">
  ## الإعداد
</div>

<div id="before-you-start">
  ### قبل أن تبدأ
</div>

<div id="make-sure-iam-authentication-is-enabled">
  #### تأكد من تمكين مصادقة IAM
</div>

1. سجّل الدخول إلى حساب AWS الخاص بك، ثم انتقل إلى مثيل RDS الذي تريد تهيئته.
2. انقر على الزر **Modify**.
3. مرّر لأسفل إلى قسم **Database authentication**.
4. فعّل خيار **Password and IAM database authentication**.
5. انقر على الزر **Continue**.
6. راجع التغييرات، ثم انقر على خيار **Apply immediately**.

<div id="setting-up-the-database-user">
  #### إعداد مستخدم قاعدة البيانات
</div>

اتصل بمثيل RDS/Aurora الخاص بك وأنشئ مستخدم قاعدة بيانات مع تفعيل مصادقة IAM، ثم اتبع بقية الخطوات الواردة في دليل إعداد المصدر لتهيئة مثيلك لاستخدام ClickPipes:

* [دليل إعداد مصدر AWS Aurora لـ PostgreSQL](/docs/ar/integrations/clickpipes/postgres/source/aurora#configure-database-user)
* [دليل إعداد مصدر AWS RDS لـ PostgreSQL](/docs/ar/integrations/clickpipes/postgres/source/rds#configure-database-user)
* [دليل إعداد مصدر AWS Aurora لـ MySQL](/docs/ar/integrations/clickpipes/mysql/source/aurora#configure-database-user)
* [دليل إعداد مصدر AWS RDS لـ MySQL](/docs/ar/integrations/clickpipes/mysql/source/rds#configure-database-user)

<div id="obtaining-the-clickhouse-service-iam-role-arn">
  ### الحصول على دور IAM ARN لخدمة ClickHouse
</div>

1 - سجّل الدخول إلى حساب ClickHouse Cloud الخاص بك.

2 - حدّد خدمة ClickHouse التي تريد إنشاء التكامل لها

3 - حدّد علامة التبويب **Settings**

4 - مرّر إلى أسفل الصفحة حتى تصل إلى قسم **Network security information**

5 - انسخ قيمة **Service role ID (IAM)** الخاصة بالخدمة كما هو موضح أدناه.

<Image img="https://mintcdn.com/private-7c7dfe99/7KTNIE_ER4ouwRNt/images/cloud/security/secures3_arn.webp?fit=max&auto=format&n=7KTNIE_ER4ouwRNt&q=85&s=1b8e4dd1eccec32d9a7308147df29e06" alt="ARN لـ S3 الآمن" size="lg" border width="1222" height="254" data-path="images/cloud/security/secures3_arn.webp" />

لنسمِّ هذه القيمة `{ClickHouse_IAM_ARN}`. هذا هو دور IAM الذي سيُستخدم للوصول إلى مثيل RDS/Aurora الخاص بك.

<div id="setting-up-iam-role">
  ### إعداد دور IAM
</div>

<div id="obtaining-the-rds-resource-id">
  #### الحصول على معرّف المورد لـ RDS/Aurora
</div>

1. سجّل الدخول إلى حساب AWS الخاص بك وانتقل إلى مثيل RDS أو عنقود Aurora الذي تريد تكوينه.
2. انقر على علامة التبويب **Configuration**.
3. دوّن قيمة **Resource ID**. ينبغي أن تكون بالشكل `db-xxxxxxxxxxxxxx` في RDS أو `cluster-xxxxxxxxxxxxxx` في عنقود Aurora. ولنسمِّ هذه القيمة `{RDS_RESOURCE_ID}`. هذا هو معرّف المورد الذي سيُستخدم في سياسة IAM للسماح بالوصول إلى مثيل RDS.

<div id="manually-create-iam-role">
  #### أنشئ دور IAM يدويًا.
</div>

1 - سجّل الدخول إلى AWS account الخاص بك عبر متصفح الويب باستخدام IAM user لديه permission لإنشاء دور IAM وإدارته.

2 - انتقل إلى IAM Service Console

3 - أنشئ دور IAM جديدًا باستخدام سياسة IAM وtrust policy التاليتين.

Trust policy (يُرجى استبدال `{ClickHouse_IAM_ARN}` بـ دور IAM arn الخاص بـ ClickHouse instance لديك):

```json theme={null}
{
  "Version": "2012-10-17",
  "Statement": [
    {
      "Effect": "Allow",
      "Principal": {
        "AWS": "{ClickHouse_IAM_ARN}"
      },
      "Action": [
        "sts:AssumeRole",
        "sts:TagSession"
      ]
    }
  ]
}
```

سياسة IAM (يرجى استبدال `{RDS_RESOURCE_ID}` بمعرّف المورد الخاص بمثيل RDS لديك). يُرجى التأكد من استبدال `{RDS_REGION}` بمنطقة مثيل RDS/Aurora لديك و`{AWS_ACCOUNT}` بمعرّف حساب AWS الخاص بك:

```json theme={null}
{
  "Version": "2012-10-17",
  "Statement": [
    {
      "Effect": "Allow",
      "Action": [
        "rds-db:connect"
      ],
      "Resource": [
        "arn:aws:rds-db:{RDS_REGION}:{AWS_ACCOUNT}:dbuser:{RDS_RESOURCE_ID}/clickpipes_iam_user"
      ]
    }
  ]
}
```

4 - انسخ **دور IAM Arn** الجديد بعد إنشائه. هذا هو المعرّف المطلوب للوصول الآمن إلى قاعدة بيانات AWS الخاصة بك من ClickPipes. لِنُسمِّه `{RDS_ACCESS_IAM_ROLE_ARN}`.

يمكنك الآن استخدام دور IAM هذا للمصادقة على مثيل RDS/Aurora الخاص بك من ClickPipes.
