

# Criar uma função do IAM para permitir que o Amazon Aurora acesse produtos da AWS
<a name="AuroraMySQL.Integrating.Authorizing.IAM.CreateRole"></a>

Depois de criar uma política do IAM para permitir que o Aurora acesse recursos da AWS, você deve criar uma função do IAM e anexar a política do IAM a essa nova função do IAM.

Para criar uma função do IAM a fim de permitir que o cluster do Amazon RDS se comunique com outros produtos da AWS em seu nome, siga estas etapas.<a name="Create.IAMRole.AWSServices"></a>

**Para criar uma função do IAM a fim de permitir que o Amazon RDS acesse produtos da AWS**

1. Abra o [console do IAM](https://console.aws.amazon.com/iam/home?#home).

1. No painel de navegação, selecione **Roles**.

1. Selecione **Create role**.

1. Em ** Serviço do AWS**, escolha **RDS**.

1. Em **Select your use case (Selecionar caso de uso)**, escolha **RDS – Add Role to Database (Adicionar função ao banco de dados)**.

1. Escolha **Próximo**.

1. Na página **Permissions policies** (Políticas de permissões), insira o nome da sua política no campo **Search** (Pesquisar).

1. Quando aparecer na lista, selecione a política que você definiu anteriormente utilizando as instruções em uma das seções:
   + [Criar uma política do IAM para acessar recursos do Amazon S3](AuroraMySQL.Integrating.Authorizing.IAM.S3CreatePolicy.md)
   + [Criar uma política do IAM para acessar recursos do AWS Lambda](AuroraMySQL.Integrating.Authorizing.IAM.LambdaCreatePolicy.md)
   + [Criar uma política do IAM para acessar recursos do CloudWatch Logs](AuroraMySQL.Integrating.Authorizing.IAM.CWCreatePolicy.md)
   + [Criar uma política do IAM para acessar recursos do AWS KMS](AuroraMySQL.Integrating.Authorizing.IAM.KMSCreatePolicy.md)

1. Escolha **Próximo**.

1. Em **Role name (Nome da função)**, insira um nome para sua função do IAM, por exemplo, `RDSLoadFromS3`. Você também pode adicionar um valor opcional para **Description** (Descrição).

1. Selecione **Criar função**.

1. Siga as etapas em [Associar uma função do IAM a um cluster de banco de dados do Amazon Aurora MySQL](AuroraMySQL.Integrating.Authorizing.IAM.AddRoleToDBCluster.md).