Настройка
Получение ARN роли IAM сервиса ClickHouse
{ClickHouse_IAM_ARN}. Эта роль IAM будет использоваться для доступа к вашему экземпляру RDS/Aurora.
Настройка экземпляра RDS/Aurora
Включение IAM DB-аутентификации
- Войдите в свою учетную запись AWS и перейдите к экземпляру RDS, который хотите настроить.
- Нажмите кнопку Modify.
- Прокрутите страницу вниз до раздела Database authentication.
- Включите параметр Password and IAM database authentication.
- Нажмите кнопку Continue.
- Проверьте изменения и выберите параметр Apply immediately.
Получение Resource ID для RDS/Aurora
- Войдите в свою учетную запись AWS и перейдите к экземпляру RDS или кластеру Aurora, который нужно настроить.
- Откройте вкладку Configuration.
- Обратите внимание на значение Resource ID. Для RDS оно должно выглядеть как
db-xxxxxxxxxxxxxx, а для кластера Aurora — какcluster-xxxxxxxxxxxxxx. Обозначим это значение как{RDS_RESOURCE_ID}. Этот идентификатор ресурса будет использоваться в политике IAM для предоставления доступа к экземпляру RDS.
Настройка пользователя базы данных
PostgreSQL
- Подключитесь к своему экземпляру RDS/Aurora и создайте нового пользователя базы данных с помощью следующей команды:
- Выполните остальные шаги из руководства по настройке источника PostgreSQL, чтобы настроить экземпляр RDS для ClickPipes.
MySQL / MariaDB
- Подключитесь к своему экземпляру RDS/Aurora и создайте нового пользователя базы данных следующей командой:
- Выполните остальные шаги из руководства по настройке источника MySQL, чтобы настроить экземпляр RDS/Aurora для ClickPipes.
Настройка роли IAM
Создайте роль IAM вручную.
{ClickHouse_IAM_ARN} на ARN роли IAM, связанной с вашим экземпляром ClickHouse):
{RDS_RESOURCE_ID} на Resource ID вашего экземпляра RDS). Также обязательно замените {RDS_REGION} на регион вашего экземпляра RDS/Aurora, а {AWS_ACCOUNT} — на идентификатор вашей учетной записи AWS:
{RDS_ACCESS_IAM_ROLE_ARN}.
Теперь вы можете использовать эту роль IAM для аутентификации из ClickPipes в вашем экземпляре RDS/Aurora.