セットアップ
始める前に
IAM 認証が有効になっていることを確認する
- AWS アカウントにログインし、設定する RDS インスタンスのページに移動します。
- Modify ボタンをクリックします。
- 下にスクロールして、Database authentication セクションを表示します。
- Password and IAM database authentication オプションを有効にします。
- Continue ボタンをクリックします。
- 変更内容を確認し、Apply immediately オプションをクリックします。
データベースユーザーの設定
- AWS Aurora for PostgreSQL ソースセットアップガイド
- AWS RDS for PostgreSQL ソースセットアップガイド
- AWS Aurora for MySQL ソースセットアップガイド
- AWS RDS for MySQL ソースセットアップガイド
ClickHouseサービスの IAM ロール ARN の取得
{ClickHouse_IAM_ARN} とします。これは、RDS/Aurora インスタンスへのアクセスに使用する IAM ロール です。
IAMロールの設定
RDS/Aurora のリソース ID の取得
- AWS アカウントにログインし、設定対象の RDS インスタンスまたは Aurora クラスターに移動します。
- Configuration タブをクリックします。
- Resource ID の値を確認します。RDS の場合は
db-xxxxxxxxxxxxxx、Aurora クラスターの場合はcluster-xxxxxxxxxxxxxxのような形式です。この値を{RDS_RESOURCE_ID}とします。これは、IAM ポリシーで RDS インスタンスへのアクセスを許可する際に使用するリソース ID です。
IAM ロール を手動で作成します。
{ClickHouse_IAM_ARN} は、ご利用の ClickHouse インスタンスに紐づく IAM ロール の ARN に置き換えてください) :
{RDS_RESOURCE_ID} はお使いの RDS インスタンスのリソース ID に置き換えてください) 。また、{RDS_REGION} は RDS/Aurora インスタンスのリージョンに、{AWS_ACCOUNT} は AWS アカウント ID に置き換えてください。
{RDS_ACCESS_IAM_ROLE_ARN} とします。
これで、この IAM ロールを使用して ClickPipes から RDS/Aurora インスタンスに認証できます。