Предварительные требования
- Активный сервис ClickHouse Cloud
- Учетная запись AWS
Введение
Настройка
Получение ARN роли IAM для сервиса ClickHouse
-
- Войдите в свою учетную запись ClickHouse Cloud.
-
- Выберите сервис ClickHouse, для которого хотите создать интеграцию
-
- Откройте вкладку Settings
-
- Прокрутите страницу вниз до раздела Network security information в нижней части страницы
-
- Скопируйте значение Service role ID (IAM) для сервиса, как показано ниже.
Настройка AssumeRole в IAM
Создайте роль IAM вручную.
-
- Войдите в свою учетную запись AWS в веб-браузере под пользователем IAM, у которого есть разрешение на создание ролей IAM и управление ими.
-
- Перейдите в консоль сервиса IAM.
-
- Создайте новую роль IAM с типом доверенного субъекта
AWS account. Обратите внимание: чтобы это работало, имя роли IAM должно начинаться сClickHouseAccessRole-.
{ClickHouse_IAM_ARN}на ARN роли IAM из вашего сервиса ClickHouse (полученный на предыдущем шаге).ii. Настройте политику разрешений Политика разрешений предоставляет доступ к вашему потоку Kinesis. Замените следующие плейсхолдеры:{REGION}: Ваш регион AWS (например,us-east-1){ACCOUNT_ID}: Идентификатор вашей учетной записи AWS{STREAM_NAME}: Имя вашего потока Kinesis
- Создайте новую роль IAM с типом доверенного субъекта
-
- После создания скопируйте новый ARN роли IAM. Он потребуется для доступа к вашему потоку Kinesis.