Skip to content
ClickHouse Docs
ClickHouse DocsClickHouse Docs

Cómo crear un usuario de IAM de AWS y un bucket de S3

Esta guía le muestra cómo configurar un usuario de IAM y un bucket de S3 en AWS, un paso previo necesario para realizar copias de seguridad en S3 o configurar ClickHouse para almacenar datos en S3

Crear un usuario de IAM de AWS

En este procedimiento, crearemos un usuario para una cuenta de servicio, no un usuario de inicio de sesión.

  1. Inicie sesión en la Consola de administración de AWS IAM.

  2. En la pestaña Users, seleccione Create user

Consola de administración de AWS IAM - Añadir un nuevo usuario
  1. Introduzca un nombre de usuario
Consola de administración de AWS IAM - Añadir un nuevo usuario
  1. Seleccione Next
Consola de administración de AWS IAM - Añadir un nuevo usuario
  1. Seleccione Next
Consola de administración de AWS IAM - Añadir un nuevo usuario
  1. Seleccione Create user

El usuario ya se ha creado. Haga clic en el usuario recién creado

Consola de administración de AWS IAM - Añadir un nuevo usuario
  1. Seleccione Create access key
Consola de administración de AWS IAM - Añadir un nuevo usuario
  1. Seleccione Application running outside AWS
Consola de administración de AWS IAM - Añadir un nuevo usuario
  1. Seleccione Create access key
Consola de administración de AWS IAM - Añadir un nuevo usuario
  1. Descargue su clave de acceso y su clave secreta en un archivo .csv para usarlas más adelante
Consola de administración de AWS IAM - Añadir un nuevo usuario

Crear un bucket de S3

  1. En la sección de buckets de S3, selecciona Create bucket
Consola de administración de AWS IAM - Agregar un nuevo usuario
  1. Introduce un nombre para el bucket y deja las demás opciones con los valores predeterminados
Consola de administración de AWS IAM - Agregar un nuevo usuario
  1. Deja Block all Public Access enabled; no se necesita acceso público.
Consola de administración de AWS IAM - Agregar un nuevo usuario
  1. Selecciona Create Bucket en la parte inferior de la página
Consola de administración de AWS IAM - Agregar un nuevo usuario
  1. Selecciona el enlace, copia el ARN y guárdalo para usarlo al configurar la política de acceso del bucket
Consola de administración de AWS IAM - Agregar un nuevo usuario
  1. Una vez creado el bucket, búscalo en la lista de buckets de S3 y selecciona su nombre para ir a la página que se muestra a continuación:
Consola de administración de AWS IAM - Agregar un nuevo usuario
  1. Selecciona Create folder

  2. Introduce un nombre de carpeta que será el destino del disco S3 o de la copia de seguridad de ClickHouse y selecciona Create folder en la parte inferior de la página

Consola de administración de AWS IAM - Agregar un nuevo usuario
  1. La carpeta ahora debería aparecer en la lista del bucket
Consola de administración de AWS IAM - Agregar un nuevo usuario
  1. Selecciona la casilla de la nueva carpeta y haz clic en Copy URL. Guarda la URL para usarla en la configuración de almacenamiento de ClickHouse en la siguiente sección.
Consola de administración de AWS IAM - Agregar un nuevo usuario
  1. Selecciona la pestaña Permissions y haz clic en el botón Edit en la sección Bucket Policy
Consola de administración de AWS IAM - Agregar un nuevo usuario
  1. Añade una política de bucket; a continuación se muestra un ejemplo
{
    "Version": "2012-10-17",
    "Id": "Policy123456",
    "Statement": [
        {
            "Sid": "abc123",
            "Effect": "Allow",
            "Principal": {
                "AWS": "arn:aws:iam::782985192762:user/docs-s3-user"
            },
            "Action": "s3:*",
            "Resource": [
                "arn:aws:s3:::ch-docs-s3-bucket",
                "arn:aws:s3:::ch-docs-s3-bucket/*"
            ]
        }
    ]
}
Parámetro Descripción Valor de ejemplo
Version Versión del intérprete de políticas; déjelo tal cual 2012-10-17
Sid ID de política definido por el usuario abc123
Effect Indica si las solicitudes del usuario se permitirán o se denegarán Allow
Principal Las cuentas o el usuario a los que se permitirá el acceso arn:aws:iam::782985192762:user/docs-s3-user
Action Qué operaciones están permitidas en el bucket s3:*
Resource En qué recursos del bucket se permitirán las operaciones "arn:aws:s3:::ch-docs-s3-bucket", "arn:aws:s3:::ch-docs-s3-bucket/*"
  1. Guarde la configuración de la política
Navigation