Skip to content
ClickHouse Docs
ClickHouse DocsClickHouse Docs

AWS IAMユーザーとS3バケットの作成方法

このガイドでは、AWS で IAM ユーザーと S3 バケットを設定する方法を説明します。 これは、S3 へのバックアップの取得や、ClickHouse が データを S3 に保存するように設定するための前提手順です

AWS IAM ユーザーを作成する

この手順では、ログイン用ユーザーではなく、サービスアカウント用のユーザーを作成します。

  1. AWS IAM Management Console にログインします。

  2. Users タブで、Create user を選択します

AWS IAM Management Console - 新しいユーザーの追加
  1. ユーザー名を入力します
AWS IAM Management Console - 新しいユーザーの追加
  1. Next を選択します
AWS IAM Management Console - 新しいユーザーの追加
  1. Next を選択します
AWS IAM Management Console - 新しいユーザーの追加
  1. Create user を選択します

これでユーザーが作成されます。 新しく作成したユーザーをクリックします

AWS IAM Management Console - 新しいユーザーの追加
  1. Create access key を選択します
AWS IAM Management Console - 新しいユーザーの追加
  1. Application running outside AWS を選択します
AWS IAM Management Console - 新しいユーザーの追加
  1. Create access key を選択します
AWS IAM Management Console - 新しいユーザーの追加
  1. 後で使用できるよう、アクセスキーとシークレットアクセスキーを .csv としてダウンロードします
AWS IAM Management Console - 新しいユーザーの追加

S3 バケットを作成する

  1. S3 バケットのセクションで、Create bucket を選択します
AWS IAM Management Console - 新しいユーザーの追加
  1. バケット名を入力し、その他のオプションはデフォルトのままにします
AWS IAM Management Console - 新しいユーザーの追加
  1. Block all Public Access は有効のままにします。パブリックアクセスは不要です。
AWS IAM Management Console - 新しいユーザーの追加
  1. ページ下部の Create Bucket を選択します
AWS IAM Management Console - 新しいユーザーの追加
  1. リンクを選択して ARN をコピーし、バケットのアクセスポリシーを構成する際に使用できるよう保存します
AWS IAM Management Console - 新しいユーザーの追加
  1. バケットを作成したら、S3 バケット一覧で新しい S3 バケットを見つけてバケット名を選択します。すると、以下のページが表示されます。
AWS IAM Management Console - 新しいユーザーの追加
  1. Create folder を選択します

  2. ClickHouse の S3 ディスクまたは Backup の保存先となるフォルダー名を入力し、ページ下部の Create folder を選択します

AWS IAM Management Console - 新しいユーザーの追加
  1. フォルダーがバケット一覧に表示されます
AWS IAM Management Console - 新しいユーザーの追加
  1. 新しいフォルダーのチェックボックスを選択し、Copy URL をクリックします。次のセクションで ClickHouse のストレージ構成に使用するため、この URL を保存します。
AWS IAM Management Console - 新しいユーザーの追加
  1. Permissions タブを選択し、Bucket Policy セクションの Edit ボタンをクリックします
AWS IAM Management Console - 新しいユーザーの追加
  1. バケットポリシーを追加します。以下は例です
{
    "Version": "2012-10-17",
    "Id": "Policy123456",
    "Statement": [
        {
            "Sid": "abc123",
            "Effect": "Allow",
            "Principal": {
                "AWS": "arn:aws:iam::782985192762:user/docs-s3-user"
            },
            "Action": "s3:*",
            "Resource": [
                "arn:aws:s3:::ch-docs-s3-bucket",
                "arn:aws:s3:::ch-docs-s3-bucket/*"
            ]
        }
    ]
}
パラメーター 説明 値の例
Version ポリシーインタープリタのバージョン。このままにしておきます 2012-10-17
Sid ユーザー定義のポリシー ID abc123
Effect ユーザーからのリクエストを許可するか拒否するか Allow
Principal 許可するアカウントまたはユーザー arn:aws:iam::782985192762:user/docs-s3-user
Action バケットに対して許可する操作 s3:*
Resource バケット内のどのリソースに対して操作を許可するか "arn:aws:s3:::ch-docs-s3-bucket", "arn:aws:s3:::ch-docs-s3-bucket/*"
  1. ポリシー設定を保存します
Navigation