> ## Documentation Index
> Fetch the complete documentation index at: https://clickhouse.com/docs/llms.txt
> Use this file to discover all available pages before exploring further.

# AWS IAM DB authentication (RDS/Aurora)

> Cet article explique comment les clients ClickPipes peuvent utiliser l’accès basé sur les rôles pour s’authentifier auprès d’Amazon RDS/Aurora et accéder à leur base de données de manière sécurisée.

export const Image = ({img, alt, size = "lg"}) => {
  const normalizedSize = ["sm", "md", "lg"].includes(size) ? size : "lg";
  return <div className={`ch-image-${normalizedSize}`}>
      <Frame>
        <img src={img} alt={alt} />
      </Frame>
    </div>;
};

Cet article montre comment les clients ClickPipes peuvent s’appuyer sur le contrôle d’accès basé sur les rôles pour s’authentifier auprès d’Amazon Aurora et d’Amazon RDS et accéder à leurs bases de données en toute sécurité.

<div id="setup">
  ## Configuration
</div>

<div id="before-you-start">
  ### Avant de commencer
</div>

<div id="make-sure-iam-authentication-is-enabled">
  #### Assurez-vous que l’authentification IAM est activée
</div>

1. Connectez-vous à votre compte AWS et accédez à l’instance RDS que vous souhaitez configurer.
2. Cliquez sur le bouton **Modify**.
3. Faites défiler la page jusqu’à la section **Database authentication**.
4. Activez l’option **Password and IAM database authentication**.
5. Cliquez sur le bouton **Continue**.
6. Vérifiez les modifications, puis cliquez sur l’option **Apply immediately**.

<div id="setting-up-the-database-user">
  #### Configuration de l’utilisateur de base de données
</div>

Connectez-vous à votre instance RDS/Aurora et créez un utilisateur de base de données avec l’authentification IAM activée, puis suivez le reste des étapes de votre guide de configuration de la source afin de configurer votre instance pour ClickPipes :

* [Guide de configuration de la source AWS Aurora pour PostgreSQL](/docs/fr/integrations/clickpipes/postgres/source/aurora#configure-database-user)
* [Guide de configuration de la source AWS RDS pour PostgreSQL](/docs/fr/integrations/clickpipes/postgres/source/rds#configure-database-user)
* [Guide de configuration de la source AWS Aurora pour MySQL](/docs/fr/integrations/clickpipes/mysql/source/aurora#configure-database-user)
* [Guide de configuration de la source AWS RDS pour MySQL](/docs/fr/integrations/clickpipes/mysql/source/rds#configure-database-user)

<div id="obtaining-the-clickhouse-service-iam-role-arn">
  ### Obtention de l’ARN du rôle IAM du service ClickHouse
</div>

1 - Connectez-vous à votre compte ClickHouse Cloud.

2 - Sélectionnez le service ClickHouse pour lequel vous souhaitez créer l’intégration

3 - Sélectionnez l’onglet **Settings**

4 - Faites défiler la page jusqu’à la section **Network security information**, en bas de la page

5 - Copiez la valeur **Service role ID (IAM)** correspondant au service, comme indiqué ci-dessous.

<Image img="https://mintcdn.com/private-7c7dfe99/7KTNIE_ER4ouwRNt/images/cloud/security/secures3_arn.webp?fit=max&auto=format&n=7KTNIE_ER4ouwRNt&q=85&s=1b8e4dd1eccec32d9a7308147df29e06" alt="ARN S3 sécurisé" size="lg" border width="1222" height="254" data-path="images/cloud/security/secures3_arn.webp" />

Appelons cette valeur `{ClickHouse_IAM_ARN}`. Il s’agit du rôle IAM qui sera utilisé pour accéder à votre instance RDS/Aurora.

<div id="setting-up-iam-role">
  ### Configuration du rôle IAM
</div>

<div id="obtaining-the-rds-resource-id">
  #### Obtention de l’ID de ressource RDS/Aurora
</div>

1. Connectez-vous à votre compte AWS, puis accédez à l’instance RDS ou au cluster Aurora que vous souhaitez configurer.
2. Cliquez sur l’onglet **Configuration**.
3. Notez la valeur de **Resource ID**. Elle doit se présenter sous la forme `db-xxxxxxxxxxxxxx` pour RDS ou `cluster-xxxxxxxxxxxxxx` pour un cluster Aurora. Appelons cette valeur `{RDS_RESOURCE_ID}`. Il s’agit de l’ID de ressource qui sera utilisé dans la stratégie IAM pour autoriser l’accès à l’instance RDS.

<div id="manually-create-iam-role">
  #### Créez manuellement un rôle IAM.
</div>

1 - Connectez-vous à votre compte AWS dans le navigateur web avec un utilisateur IAM disposant de l’autorisation de créer et de gérer des rôles IAM.

2 - Accédez à la console du service IAM

3 - Créez un nouvel rôle IAM avec la stratégie IAM et la stratégie d’approbation suivantes.

Stratégie d’approbation (veuillez remplacer `{ClickHouse_IAM_ARN}` par l’ARN du rôle IAM associé à votre instance ClickHouse) :

```json theme={null}
{
  "Version": "2012-10-17",
  "Statement": [
    {
      "Effect": "Allow",
      "Principal": {
        "AWS": "{ClickHouse_IAM_ARN}"
      },
      "Action": [
        "sts:AssumeRole",
        "sts:TagSession"
      ]
    }
  ]
}
```

Stratégie IAM (veuillez remplacer `{RDS_RESOURCE_ID}` par l’ID de ressource de votre instance RDS). Veuillez également remplacer `{RDS_REGION}` par la région de votre instance RDS/Aurora et `{AWS_ACCOUNT}` par l’ID de votre compte AWS :

```json theme={null}
{
  "Version": "2012-10-17",
  "Statement": [
    {
      "Effect": "Allow",
      "Action": [
        "rds-db:connect"
      ],
      "Resource": [
        "arn:aws:rds-db:{RDS_REGION}:{AWS_ACCOUNT}:dbuser:{RDS_RESOURCE_ID}/clickpipes_iam_user"
      ]
    }
  ]
}
```

4 - Copiez le nouvel **IAM Role Arn** après sa création. C’est ce qui est nécessaire pour accéder en toute sécurité à votre base de données AWS depuis ClickPipes. Appelons-le `{RDS_ACCESS_IAM_ROLE_ARN}`.

Vous pouvez maintenant utiliser ce rôle IAM pour vous authentifier auprès de votre instance RDS/Aurora depuis ClickPipes.
