设置
获取 ClickHouse 服务的 IAM Role ARN
{ClickHouse_IAM_ARN}。这就是将用于访问你的 RDS/Aurora 实例的 IAM 角色。
配置 RDS/Aurora 实例
启用 IAM DB 身份验证
- 登录 AWS 账户,并进入要配置的 RDS 实例。
- 点击 Modify 按钮。
- 向下滚动到 Database authentication 部分。
- 启用 Password and IAM database authentication 选项。
- 点击 Continue 按钮。
- 确认更改,然后点击 Apply immediately 选项。
获取 RDS/Aurora 资源 ID
- 登录 AWS 账户,然后前往要配置的 RDS 实例或 Aurora 集群。
- 点击 Configuration 选项卡。
- 记下 Resource ID 的值。对于 RDS,其格式应类似于
db-xxxxxxxxxxxxxx;对于 Aurora 集群,其格式应类似于cluster-xxxxxxxxxxxxxx。我们将此值记为{RDS_RESOURCE_ID}。该资源 ID 将在 IAM 策略中用于授予对 RDS 实例的访问权限。
设置数据库用户
PostgreSQL
- 连接到您的 RDS/Aurora 实例,并使用以下命令创建一个新的数据库用户:
- 按照 PostgreSQL 数据源设置指南 中的其余步骤,为 ClickPipes 配置您的 RDS 实例。
MySQL / MariaDB
- 连接到你的 RDS/Aurora 实例,并使用以下命令创建一个新的数据库用户:
- 按照 MySQL 数据源设置指南 中的其余步骤,为 ClickPipes 配置 RDS/Aurora 实例。
配置 IAM 角色
手动创建 IAM 角色。
{ClickHouse_IAM_ARN} 替换为您的 ClickHouse instance 所属 IAM 角色 的 arn) :
{RDS_RESOURCE_ID} 替换为您的 RDS 实例的资源 ID) 。另请务必将 {RDS_REGION} 替换为您的 RDS/Aurora 实例所在区域,并将 {AWS_ACCOUNT} 替换为您的 AWS 账户 ID:
{RDS_ACCESS_IAM_ROLE_ARN}。
现在,你可以使用此 IAM 角色 从 ClickPipes 对你的 RDS/Aurora 实例进行身份验证。