В этом руководстве показано, как создать пользователя AWS IAM и S3 бакет в AWS — это необходимый предварительный шаг для создания резервных копий в S3 или настройки ClickHouse для хранения данных в S3
Создайте пользователя AWS IAM
- Войдите в консоль управления AWS IAM.
-
На вкладке
UsersвыберитеCreate user
- Введите имя пользователя
- Выберите
Next
- Выберите
Next
- Выберите
Create user
- Выберите
Create access key
- Выберите
Application running outside AWS
- Выберите
Create access key
- Скачайте ключ доступа и секретный ключ в формате .csv для дальнейшего использования
Создание S3 бакета
- В разделе S3 бакетов выберите Create bucket
- Введите имя бакета, остальные параметры оставьте по умолчанию
Имя бакета должно быть уникальным во всем AWS, а не только в пределах организации, иначе возникнет ошибка.
- Оставьте
Block all Public Accessвключенным; публичный доступ не требуется.
- Внизу страницы выберите Create Bucket
- Выберите ссылку, скопируйте ARN и сохраните его для использования при настройке политики доступа к бакету
- После создания бакета найдите новый S3 бакет в списке S3 бакетов и выберите имя бакета — вы перейдете на страницу, показанную ниже:
-
Выберите
Create folder -
Введите имя папки, которая будет использоваться как папка назначения для S3-диска ClickHouse или резервной копии, и выберите
Create folderвнизу страницы
- Теперь папка должна отображаться в списке объектов бакета
- Установите флажок рядом с новой папкой и нажмите
Copy URL. Сохраните URL для использования в конфигурации хранилища ClickHouse в следующем разделе.
- Выберите вкладку Permissions и нажмите кнопку Edit в разделе Bucket Policy
- Добавьте политику бакета, пример ниже
Приведенная выше политика позволяет выполнять с бакетом любые действия
Рекомендуется вместе с вашей командой безопасности определить, какие разрешения следует использовать; считайте это отправной точкой.
Дополнительные сведения о политиках и настройках см. в документации AWS:
https://docs.aws.amazon.com/AmazonS3/latest/userguide/access-policy-language-overview.html
- Сохраните конфигурацию политики