

# Configuración de roles de IAM para acceder a servicios de AWS
<a name="AuroraMySQL.Integrating.Authorizing.IAM"></a>

Para permitir el acceso de un clúster de base de datos de Aurora a otro servicio de AWS, haga lo siguiente:

1. Cree una política de IAM que otorgue permiso al servicio de AWS. Para obtener más información, consulte los siguientes temas.
   + [Creación de una política de IAM para acceder a los recursos de Amazon S3](AuroraMySQL.Integrating.Authorizing.IAM.S3CreatePolicy.md)
   + [Creación de una política de IAM para acceder a los recursos de AWS Lambda](AuroraMySQL.Integrating.Authorizing.IAM.LambdaCreatePolicy.md)
   + [Creación de una política de IAM para acceder a los recursos de CloudWatch Logs](AuroraMySQL.Integrating.Authorizing.IAM.CWCreatePolicy.md)
   + [Creación de una política de IAM para acceder a los recursos de AWS KMS](AuroraMySQL.Integrating.Authorizing.IAM.KMSCreatePolicy.md)

1. Cree un rol de IAM y adjúntele la política que ha creado. Para obtener más información, consulte [Creación de un rol de IAM que permita a Amazon Aurora acceder a los servicios de AWS](AuroraMySQL.Integrating.Authorizing.IAM.CreateRole.md).

1. Asocie el rol de IAM al clúster de base de datos Aurora. Para obtener más información, consulte [Asociación de un rol de IAM con un clúster de base de datos Amazon Aurora MySQL](AuroraMySQL.Integrating.Authorizing.IAM.AddRoleToDBCluster.md).