# AWS: Zugangsdaten

Du erzeugst einen IAM-Access-Key, hinterlegst ihn unter Cloud-Accounts und lässt MainPath damit Kubernetes-Cluster und Datenbanken in deinem AWS-Konto anlegen.

> Source: https://www.mainpath.ai/de/docs/aws-cloud-credentials/

Unter [Cloud-Accounts]({{< relref "cloud-accounts" >}}) hinterlegst du Access Keys für Amazon Web Services. MainPath nutzt sie, um in deinem Konto [Kubernetes-Cluster]({{< relref "kubernetes-integration" >}}) (EKS) und optionale Datenbanken (RDS) anzulegen. Verwende einen eigenen IAM-Benutzer, nicht den Root-Account.

## Access Key in AWS erzeugen

1. Melde dich in der [AWS-Konsole](https://console.aws.amazon.com/) an und öffne **IAM**.
2. Lege unter **Users** einen Benutzer an, zum Beispiel `application-platform`.
3. Vergib Rechte zum Anlegen von EKS-Clustern, Netzwerken (VPC) und RDS-Datenbanken in der Region, die du später in MainPath wählst. In einem eigenen AWS-Konto für MainPath reicht oft die Richtlinie **AdministratorAccess**.
4. Öffne den Benutzer → **Security credentials** → **Create access key** und wähle **Application running outside AWS**.
5. Kopiere **Access Key ID** und **Secret Access Key**. AWS zeigt das Secret nur dieses eine Mal.

Die offizielle Anleitung steht unter [Manage access keys for IAM users](https://docs.aws.amazon.com/IAM/latest/UserGuide/id_credentials_access-keys.html).

## Konto in MainPath anlegen

1. Öffne **Cloud-Accounts** und klicke auf **Cloud-Account hinzufügen**.
2. Wähle **AWS**.
3. Trage Name, Slug und die Werte ein:

| Feld in MainPath | Herkunft |
|---|---|
| Access Key ID | Access Key ID aus IAM, beginnt meist mit `AKIA` |
| Secret Access Key | Secret Access Key aus demselben Dialog |
| Region | AWS-Region, zum Beispiel `eu-central-1` für Frankfurt |

4. Speichere. Die Secrets liegen verschlüsselt; in der Liste siehst du Name, Anbieter und Region.

Danach erstellst du unter **Kubernetes Cluster** ein Cluster und wählst dieses Konto aus.

## Siehe auch

- [Cloud-Accounts]({{< relref "cloud-accounts" >}})
- [Kubernetes Cluster]({{< relref "kubernetes-integration" >}})
- [Azure: Zugangsdaten]({{< relref "azure-cloud-credentials" >}})
- [Google Cloud: Zugangsdaten]({{< relref "gcp-cloud-credentials" >}})
- [Open Telekom Cloud: Zugangsdaten]({{< relref "otc-cloud-credentials" >}})

