Skip to content
ClickHouse Docs
ClickHouse DocsClickHouse Docs

Como criar um usuário do IAM da AWS e um bucket do S3

Este guia mostra como configurar um usuário do IAM da AWS e um bucket do S3 na AWS, uma etapa prévia necessária para fazer backups no S3 ou configurar o ClickHouse para armazenar dados no S3

Criar um usuário do IAM da AWS

Neste procedimento, vamos criar um usuário para uma conta de serviço, não um usuário de login.

  1. Faça login no Console de Gerenciamento do AWS IAM.

  2. Na guia Users, selecione Create user

Console de Gerenciamento do AWS IAM - Adicionando um novo usuário
  1. Insira um nome de usuário
Console de Gerenciamento do AWS IAM - Adicionando um novo usuário
  1. Selecione Next
Console de Gerenciamento do AWS IAM - Adicionando um novo usuário
  1. Selecione Next
Console de Gerenciamento do AWS IAM - Adicionando um novo usuário
  1. Selecione Create user

O usuário foi criado. Clique no usuário recém-criado

Console de Gerenciamento do AWS IAM - Adicionando um novo usuário
  1. Selecione Create access key
Console de Gerenciamento do AWS IAM - Adicionando um novo usuário
  1. Selecione Application running outside AWS
Console de Gerenciamento do AWS IAM - Adicionando um novo usuário
  1. Selecione Create access key
Console de Gerenciamento do AWS IAM - Adicionando um novo usuário
  1. Baixe sua chave de acesso e a chave secreta como um arquivo .csv para usar mais tarde
Console de Gerenciamento do AWS IAM - Adicionando um novo usuário

Criar um bucket do S3

  1. Na seção de bucket do S3, selecione Create bucket
Console de Gerenciamento do AWS IAM - Adicionando um novo usuário
  1. Insira um nome para o bucket e deixe as demais opções com os valores padrão
Console de Gerenciamento do AWS IAM - Adicionando um novo usuário
  1. Deixe Block all Public Access enabled; o acesso público não é necessário.
Console de Gerenciamento do AWS IAM - Adicionando um novo usuário
  1. Selecione Create Bucket na parte inferior da página
Console de Gerenciamento do AWS IAM - Adicionando um novo usuário
  1. Selecione o link, copie o ARN e salve-o para usar ao configurar a política de acesso do bucket
Console de Gerenciamento do AWS IAM - Adicionando um novo usuário
  1. Depois que o bucket for criado, localize o novo bucket do S3 na lista de buckets do S3 e selecione o nome dele; isso levará você à página mostrada abaixo:
Console de Gerenciamento do AWS IAM - Adicionando um novo usuário
  1. Selecione Create folder

  2. Insira um nome de pasta que será o destino do disco S3 ou do backup do ClickHouse e selecione Create folder na parte inferior da página

Console de Gerenciamento do AWS IAM - Adicionando um novo usuário
  1. A pasta agora deve estar visível na lista do bucket
Console de Gerenciamento do AWS IAM - Adicionando um novo usuário
  1. Marque a caixa de seleção da nova pasta e clique em Copy URL. Salve a URL para usar na configuração de armazenamento do ClickHouse na próxima seção.
Console de Gerenciamento do AWS IAM - Adicionando um novo usuário
  1. Selecione a guia Permissions e clique no botão Edit na seção Bucket Policy
Console de Gerenciamento do AWS IAM - Adicionando um novo usuário
  1. Adicione uma política de bucket, conforme o exemplo abaixo
{
    "Version": "2012-10-17",
    "Id": "Policy123456",
    "Statement": [
        {
            "Sid": "abc123",
            "Effect": "Allow",
            "Principal": {
                "AWS": "arn:aws:iam::782985192762:user/docs-s3-user"
            },
            "Action": "s3:*",
            "Resource": [
                "arn:aws:s3:::ch-docs-s3-bucket",
                "arn:aws:s3:::ch-docs-s3-bucket/*"
            ]
        }
    ]
}
Parâmetro Descrição Valor de exemplo
Version Versão do interpretador de políticas, deixe como está 2012-10-17
Sid ID da política definido pelo usuário abc123
Effect Se as solicitações do usuário serão permitidas ou negadas Allow
Principal A conta ou o usuário que terá permissão arn:aws:iam::782985192762:user/docs-s3-user
Action Quais operações são permitidas no bucket s3:*
Resource Em quais recursos do bucket as operações serão permitidas "arn:aws:s3:::ch-docs-s3-bucket", "arn:aws:s3:::ch-docs-s3-bucket/*"
  1. Salve a configuração da política
Navigation