Я извлек здесь документацию
Имя функции, связанной с ролью AWS Управление идентификацией и доступом (IAM). Роли IAM, связанные с экземпляром БД, предоставляют экземпляру БД разрешение на доступ к другим службам AWS от вашего имени. Список поддерживаемых названий функций см. В разделе DBEngineVersion в Справочнике по API Amazon RDS.
Другими словами, это означает, что RDS должна иметь роль для связи с другими службами AWS, такими как AWS S3 от вашего имени. Если у вас есть вариант использования, мы определим «роли», в противном случае это необязательное поле.
Например, у вас может быть вариант использования для «передачи файлов между Amazon RDS для * 1016. * Инстанс БД и корзина Amazon S3 ». Вам необходимо создать роль и связать ее с вашим экземпляром RDS. Документ находится здесь