이 가이드에서는 AWS에서 IAM 사용자와 S3 버킷을 설정하는 방법을 설명합니다. 이는 S3에 백업을 저장하거나 ClickHouse가 S3에 데이터를 저장하도록 구성하기 전에 필요한 선행 단계입니다.
AWS IAM 사용자 생성
이 절차에서는 로그인 사용자가 아니라 서비스 계정 사용자를 생성합니다.
-
AWS IAM Management Console에 로그인합니다.
-
Users탭에서Create user를 선택합니다.

- 사용자 이름을 입력합니다.

다음을 선택합니다.

다음을 선택합니다.

Create user를 선택합니다.
이제 사용자가 생성되었습니다. 새로 생성한 사용자를 클릭합니다.

Create access key를 선택합니다.

Application running outside AWS를 선택합니다.

Create access key를 선택합니다.

- 나중에 사용할 수 있도록 액세스 키와 시크릿 키를 .csv 파일로 다운로드합니다.

S3 버킷 생성
- S3 버킷 섹션에서 버킷 생성을 선택합니다.

- 버킷 이름을 입력하고, 다른 옵션은 기본값으로 둡니다.

Block all Public Access는 활성화된 상태로 유지하십시오. 퍼블릭 액세스는 필요하지 않습니다.

- 페이지 하단에서 버킷 생성을 선택합니다.

- 링크를 선택하고 ARN을 복사한 다음, 버킷의 액세스 정책을 구성할 때 사용할 수 있도록 저장합니다.

- 버킷이 생성되면 S3 버킷 목록에서 새 S3 버킷을 찾아 버킷 이름을 선택합니다. 그러면 아래와 같은 페이지로 이동합니다.

-
Create folder를 선택합니다. -
ClickHouse S3 디스크 또는 Backup 대상으로 사용할 폴더 이름을 입력한 다음, 페이지 하단에서
Create folder를 선택합니다.

- 이제 버킷 목록에 해당 폴더가 표시됩니다.

- 새 폴더의 체크박스를 선택하고
Copy URL을 클릭합니다. 다음 섹션의 ClickHouse 스토리지 구성에서 사용할 수 있도록 URL을 저장합니다.

- Permissions 탭을 선택하고 Bucket Policy 섹션에서 Edit 버튼을 클릭합니다.

- 버킷 정책을 추가합니다. 아래는 예시입니다.
{
"Version": "2012-10-17",
"Id": "Policy123456",
"Statement": [
{
"Sid": "abc123",
"Effect": "Allow",
"Principal": {
"AWS": "arn:aws:iam::782985192762:user/docs-s3-user"
},
"Action": "s3:*",
"Resource": [
"arn:aws:s3:::ch-docs-s3-bucket",
"arn:aws:s3:::ch-docs-s3-bucket/*"
]
}
]
}| 매개변수 | 설명 | 예시 값 |
|---|---|---|
| Version | 정책 언어 버전으로, 그대로 두십시오 | 2012-10-17 |
| Sid | 사용자 정의 정책 ID | abc123 |
| Effect | 사용자 요청을 허용할지 거부할지 여부 | Allow |
| Principal | 허용할 계정 또는 사용자 | arn:aws:iam::782985192762:user/docs-s3-user |
| Action | 버킷에서 허용되는 작업 | s3:* |
| Resource | 버킷 내에서 작업이 허용되는 리소스 | "arn:aws:s3:::ch-docs-s3-bucket", "arn:aws:s3:::ch-docs-s3-bucket/*" |
- 정책 구성을 저장합니다