Перейти к основному содержанию
В этом руководстве показано, как создать пользователя AWS IAM и S3 бакет в AWS — это необходимый предварительный шаг для создания резервных копий в S3 или настройки ClickHouse для хранения данных в S3

Создайте пользователя AWS IAM

В этой процедуре мы создадим пользователя служебной учетной записи, а не пользователя для входа в систему.
  1. Войдите в консоль управления AWS IAM.
  2. На вкладке Users выберите Create user
  1. Введите имя пользователя
  1. Выберите Next
  1. Выберите Next
  1. Выберите Create user
Пользователь создан. Нажмите на только что созданного пользователя
  1. Выберите Create access key
  1. Выберите Application running outside AWS
  1. Выберите Create access key
  1. Скачайте ключ доступа и секретный ключ в формате .csv для дальнейшего использования

Создание S3 бакета

  1. В разделе S3 бакетов выберите Create bucket
  1. Введите имя бакета, остальные параметры оставьте по умолчанию
Имя бакета должно быть уникальным во всем AWS, а не только в пределах организации, иначе возникнет ошибка.
  1. Оставьте Block all Public Access включенным; публичный доступ не требуется.
  1. Внизу страницы выберите Create Bucket
  1. Выберите ссылку, скопируйте ARN и сохраните его для использования при настройке политики доступа к бакету
  1. После создания бакета найдите новый S3 бакет в списке S3 бакетов и выберите имя бакета — вы перейдете на страницу, показанную ниже:
  1. Выберите Create folder
  2. Введите имя папки, которая будет использоваться как папка назначения для S3-диска ClickHouse или резервной копии, и выберите Create folder внизу страницы
  1. Теперь папка должна отображаться в списке объектов бакета
  1. Установите флажок рядом с новой папкой и нажмите Copy URL. Сохраните URL для использования в конфигурации хранилища ClickHouse в следующем разделе.
  1. Выберите вкладку Permissions и нажмите кнопку Edit в разделе Bucket Policy
  1. Добавьте политику бакета, пример ниже
Приведенная выше политика позволяет выполнять с бакетом любые действия
Рекомендуется вместе с вашей командой безопасности определить, какие разрешения следует использовать; считайте это отправной точкой. Дополнительные сведения о политиках и настройках см. в документации AWS: https://docs.aws.amazon.com/AmazonS3/latest/userguide/access-policy-language-overview.html
  1. Сохраните конфигурацию политики
Последнее изменение 19 июня 2026 г.