

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

# Membuat peran IAM untuk memungkinkan Amazon Aurora mengakses layanan AWS
<a name="AuroraMySQL.Integrating.Authorizing.IAM.CreateRole"></a>

Setelah membuat kebijakan IAM untuk mengizinkan Aurora AWS mengakses sumber daya, Anda harus membuat peran IAM dan melampirkan kebijakan IAM ke peran IAM yang baru.

Agar peran IAM mengizinkan klaster Amazon RDS Anda berkomunikasi dengan layanan AWS lainnya atas nama Anda, lakukan langkah-langkah berikut.<a name="Create.IAMRole.AWSServices"></a>

**Untuk membuat peran IAM untuk memungkinkan Amazon RDS mengakses layanan AWS**

1. Buka [konsol IAM](https://console.aws.amazon.com/iam/home?#home).

1. Di panel navigasi, pilih **Peran**.

1. Pilih **Buat peran**.

1. Di bagian **Layanan AWS **, pilih **RDS**.

1. Di bagian **Pilih kasus penggunaan Anda**, pilih **RDS – Tambahkan Peran ke Basis Data**.

1. Pilih **Berikutnya**.

1. Di halaman **Kebijakan izin**, masukkan nama kebijakan Anda di bidang **Cari**.

1. Saat muncul di daftar, pilih kebijakan yang Anda tentukan sebelumnya menggunakan petunjuk dalam salah satu bagian berikut:
   + [Membuat kebijakan IAM untuk mengakses sumber daya Amazon S3](AuroraMySQL.Integrating.Authorizing.IAM.S3CreatePolicy.md)
   + [Membuat kebijakan IAM untuk mengakses sumber daya AWS Lambda](AuroraMySQL.Integrating.Authorizing.IAM.LambdaCreatePolicy.md)
   + [Membuat kebijakan IAM untuk mengakses sumber daya CloudWatch Log](AuroraMySQL.Integrating.Authorizing.IAM.CWCreatePolicy.md)
   + [Membuat kebijakan IAM untuk mengakses sumber daya AWS KMS](AuroraMySQL.Integrating.Authorizing.IAM.KMSCreatePolicy.md)

1. Pilih **Berikutnya**.

1. Dalam **Nama peran**, masukkan nama untuk peran IAM Anda, misalnya `RDSLoadFromS3`. Anda juga dapat menambahkan nilai **Deskripsi** opsional.

1. Pilih **Buat Peran**.

1. Selesaikan langkah-langkah dalam [Mengaitkan peran IAM dengan klaster DB Amazon Aurora MySQL](AuroraMySQL.Integrating.Authorizing.IAM.AddRoleToDBCluster.md).