Pré-requisitos
- Um serviço ClickHouse Cloud ativo
- Uma conta AWS
Introdução
Configuração
Obtendo o ARN da função de IAM do serviço ClickHouse
-
- Faça login na sua conta do ClickHouse Cloud.
-
- Selecione o serviço do ClickHouse para o qual você deseja criar a integração
-
- Selecione a guia Settings
-
- Role a página até a seção Network security information, na parte inferior da página
-
- Copie o valor de Service role ID (IAM) do serviço, como mostrado abaixo.
Configurar a assunção de função no IAM
Criar uma função de IAM manualmente.
-
- Faça login na sua conta AWS no navegador com um usuário do IAM que tenha permissão para criar e gerenciar uma função de IAM.
-
- Acesse o Console do IAM
-
- Crie uma nova função de IAM com Trusted Entity Type igual a
AWS account. Observe que o nome da função de IAM deve começar comClickHouseAccessRole-para que isso funcione.
{ClickHouse_IAM_ARN}pelo ARN da função de IAM do seu serviço ClickHouse (obtido na etapa anterior).ii. Configure a política de permissões A política de permissões concede acesso ao seu stream do Kinesis. Substitua os seguintes placeholders:{REGION}: Sua região da AWS (por exemplo,us-east-1){ACCOUNT_ID}: O ID da sua conta AWS{STREAM_NAME}: O nome do seu stream do Kinesis
- Crie uma nova função de IAM com Trusted Entity Type igual a
-
- Copie o novo IAM Role Arn após a criação. É isso que você precisará para acessar seu stream do Kinesis.