设置
开始前
确保已启用 IAM 身份验证
- 登录 AWS 账户,并进入要配置的 RDS 实例。
- 点击 Modify 按钮。
- 向下滚动到 Database authentication 部分。
- 启用 Password and IAM database authentication 选项。
- 点击 Continue 按钮。
- 确认更改,然后点击 Apply immediately 选项。
设置数据库用户
- AWS Aurora for PostgreSQL source setup guide
- AWS RDS for PostgreSQL source setup guide
- AWS Aurora for MySQL source setup guide
- AWS RDS for MySQL source setup guide
获取 ClickHouse 服务的 IAM 角色 ARN
{ClickHouse_IAM_ARN}。这就是将用于访问你的 RDS/Aurora 实例的 IAM 角色。
配置 IAM 角色
获取 RDS/Aurora 资源 ID
- 登录 AWS 账户,然后前往要配置的 RDS 实例或 Aurora 集群。
- 点击 Configuration 选项卡。
- 记下 Resource ID 的值。对于 RDS,其格式应类似于
db-xxxxxxxxxxxxxx;对于 Aurora 集群,其格式应类似于cluster-xxxxxxxxxxxxxx。我们将此值记为{RDS_RESOURCE_ID}。该资源 ID 将在 IAM 策略中用于授予对 RDS 实例的访问权限。
手动创建 IAM 角色。
{ClickHouse_IAM_ARN} 替换为您的 ClickHouse instance 所属 IAM 角色 的 arn) :
{RDS_RESOURCE_ID} 替换为您的 RDS 实例的资源 ID) 。另请务必将 {RDS_REGION} 替换为您的 RDS/Aurora 实例所在区域,并将 {AWS_ACCOUNT} 替换为您的 AWS 账户 ID:
{RDS_ACCESS_IAM_ROLE_ARN}。
现在,你可以使用此 IAM 角色 从 ClickPipes 对你的 RDS/Aurora 实例进行身份验证。