Skip to content
ClickHouse Docs
ClickHouse DocsClickHouse Docs

كيفية إنشاء مستخدم AWS IAM وحاوية S3

يوضح لك هذا الدليل كيفية إعداد مستخدم AWS IAM وحاوية S3 في AWS، وهي خطوة أساسية مطلوبة لأخذ النسخ الاحتياطية إلى S3 أو تهيئة ClickHouse لتخزين البيانات على S3

إنشاء مستخدم AWS IAM

في هذا الإجراء، سننشئ مستخدمًا لحساب خدمة، وليس مستخدم تسجيل دخول.

  1. سجّل الدخول إلى AWS IAM Management Console.

  2. في علامة التبويب Users، حدِّد Create user

AWS IAM Management Console - إضافة مستخدم جديد
  1. أدخل اسم المستخدم
AWS IAM Management Console - إضافة مستخدم جديد
  1. حدِّد Next
AWS IAM Management Console - إضافة مستخدم جديد
  1. حدِّد Next
AWS IAM Management Console - إضافة مستخدم جديد
  1. حدِّد Create user

تم الآن إنشاء المستخدم. انقر على المستخدم الذي أنشأته للتو

AWS IAM Management Console - إضافة مستخدم جديد
  1. حدِّد Create access key
AWS IAM Management Console - إضافة مستخدم جديد
  1. حدِّد Application running outside AWS
AWS IAM Management Console - إضافة مستخدم جديد
  1. حدِّد Create access key
AWS IAM Management Console - إضافة مستخدم جديد
  1. نزّل مفتاح الوصول والمفتاح السري بصيغة ‎.csv‎ لاستخدامهما لاحقًا
AWS IAM Management Console - إضافة مستخدم جديد

إنشاء حاوية S3

  1. في قسم حاوية S3، حدّد Create bucket
AWS IAM Management Console - إضافة مستخدم جديد
  1. أدخل اسم الحاوية، واترك الخيارات الأخرى على القيم الافتراضية
AWS IAM Management Console - إضافة مستخدم جديد
  1. اترك Block all Public Access مفعّلًا؛ إذ لا حاجة إلى الوصول العام.
AWS IAM Management Console - إضافة مستخدم جديد
  1. حدّد Create Bucket في أسفل الصفحة
AWS IAM Management Console - إضافة مستخدم جديد
  1. حدّد الرابط، وانسخ ARN، واحفظه لاستخدامه عند تهيئة سياسة الوصول الخاصة بالحاوية
AWS IAM Management Console - إضافة مستخدم جديد
  1. بعد إنشاء الحاوية، اعثر على حاوية S3 الجديدة في قائمة حاويات S3 وحدّد اسم الحاوية، ما سينقلك إلى الصفحة الموضحة أدناه:
AWS IAM Management Console - إضافة مستخدم جديد
  1. حدّد Create folder

  2. أدخل اسم مجلد ليكون الوجهة لقرص S3 في ClickHouse أو للنسخة الاحتياطية، ثم حدّد Create folder في أسفل الصفحة

AWS IAM Management Console - إضافة مستخدم جديد
  1. ينبغي أن يكون المجلد الآن ظاهرًا في قائمة الحاوية
AWS IAM Management Console - إضافة مستخدم جديد
  1. حدّد مربع الاختيار للمجلد الجديد وانقر على Copy URL. احفظ URL لاستخدامه في تهيئة التخزين الخاصة بـ ClickHouse في القسم التالي.
AWS IAM Management Console - إضافة مستخدم جديد
  1. حدّد علامة التبويب Permissions وانقر على الزر Edit في قسم Bucket Policy
AWS IAM Management Console - إضافة مستخدم جديد
  1. أضف سياسة للحاوية، كما في المثال أدناه
{
    "Version": "2012-10-17",
    "Id": "Policy123456",
    "Statement": [
        {
            "Sid": "abc123",
            "Effect": "Allow",
            "Principal": {
                "AWS": "arn:aws:iam::782985192762:user/docs-s3-user"
            },
            "Action": "s3:*",
            "Resource": [
                "arn:aws:s3:::ch-docs-s3-bucket",
                "arn:aws:s3:::ch-docs-s3-bucket/*"
            ]
        }
    ]
}
المعلمة الوصف قيمة مثال
Version إصدار مفسّر السياسة، اتركه كما هو 2012-10-17
Sid معرّف السياسة الذي يحدده المستخدم abc123
Effect ما إذا كان سيتم السماح بطلبات المستخدم أو رفضها Allow
Principal الحسابات أو المستخدم الذي سيُسمح له arn:aws:iam::782985192762:user/docs-s3-user
Action العمليات المسموح بها على الحاوية s3:*
Resource الموارد داخل الحاوية التي يُسمح بتنفيذ العمليات عليها "arn:aws:s3:::ch-docs-s3-bucket", "arn:aws:s3:::ch-docs-s3-bucket/*"
  1. احفظ تهيئة السياسة
Navigation