Настройка
Перед началом работы
Убедитесь, что IAM-аутентификация включена
- Войдите в свою учетную запись AWS и перейдите к экземпляру RDS, который хотите настроить.
- Нажмите кнопку Modify.
- Прокрутите страницу вниз до раздела Database authentication.
- Включите параметр Password and IAM database authentication.
- Нажмите кнопку Continue.
- Проверьте изменения и выберите параметр Apply immediately.
Настройка пользователя базы данных
- Руководство по настройке источника AWS Aurora для PostgreSQL
- Руководство по настройке источника AWS RDS для PostgreSQL
- Руководство по настройке источника AWS Aurora для MySQL
- Руководство по настройке источника AWS RDS для MySQL
Получение ARN роли IAM сервиса ClickHouse
{ClickHouse_IAM_ARN}. Эта роль IAM будет использоваться для доступа к вашему экземпляру RDS/Aurora.
Настройка роли IAM
Получение Resource ID для RDS/Aurora
- Войдите в свою учетную запись AWS и перейдите к экземпляру RDS или кластеру Aurora, который нужно настроить.
- Откройте вкладку Configuration.
- Обратите внимание на значение Resource ID. Для RDS оно должно выглядеть как
db-xxxxxxxxxxxxxx, а для кластера Aurora — какcluster-xxxxxxxxxxxxxx. Обозначим это значение как{RDS_RESOURCE_ID}. Этот идентификатор ресурса будет использоваться в политике IAM для предоставления доступа к экземпляру RDS.
Создайте роль IAM вручную.
{ClickHouse_IAM_ARN} на ARN роли IAM, связанной с вашим экземпляром ClickHouse):
{RDS_RESOURCE_ID} на Resource ID вашего экземпляра RDS). Также обязательно замените {RDS_REGION} на регион вашего экземпляра RDS/Aurora, а {AWS_ACCOUNT} — на идентификатор вашей учетной записи AWS:
{RDS_ACCESS_IAM_ROLE_ARN}.
Теперь вы можете использовать эту роль IAM для аутентификации из ClickPipes в вашем экземпляре RDS/Aurora.