В этом руководстве показано, как создать пользователя AWS IAM и S3 бакет в AWS — это необходимый предварительный шаг для создания резервных копий в S3 или настройки ClickHouse для хранения данных в S3
Создание пользователя AWS IAM
В этой процедуре мы создадим пользователя для служебной учетной записи, а не пользователя для входа.
-
Войдите в AWS IAM Management Console.
-
На вкладке
UsersвыберитеCreate user

- Введите имя пользователя

- Выберите
Next

- Выберите
Next

- Выберите
Create user
Пользователь создан. Нажмите на только что созданного пользователя

- Выберите
Create access key

- Выберите
Application running outside AWS

- Выберите
Create access key

- Скачайте ключ доступа и secret в виде файла .csv, чтобы использовать их позже

Создание S3 бакета
- В разделе S3 бакетов выберите Create bucket

- Введите имя бакета, остальные параметры оставьте по умолчанию

- Оставьте
Block all Public Accessвключенным; публичный доступ не требуется.

- Внизу страницы выберите Create Bucket

- Выберите ссылку, скопируйте ARN и сохраните его для использования при настройке политики доступа к бакету

- После создания бакета найдите новый S3 бакет в списке S3 бакетов и выберите имя бакета — вы перейдете на страницу, показанную ниже:

-
Выберите
Create folder -
Введите имя папки, которая будет использоваться как папка назначения для S3-диска ClickHouse или резервной копии, и выберите
Create folderвнизу страницы

- Теперь папка должна отображаться в списке объектов бакета

- Установите флажок рядом с новой папкой и нажмите
Copy URL. Сохраните URL для использования в конфигурации хранилища ClickHouse в следующем разделе.

- Выберите вкладку Permissions и нажмите кнопку Edit в разделе Bucket Policy

- Добавьте политику бакета, пример ниже
{
"Version": "2012-10-17",
"Id": "Policy123456",
"Statement": [
{
"Sid": "abc123",
"Effect": "Allow",
"Principal": {
"AWS": "arn:aws:iam::782985192762:user/docs-s3-user"
},
"Action": "s3:*",
"Resource": [
"arn:aws:s3:::ch-docs-s3-bucket",
"arn:aws:s3:::ch-docs-s3-bucket/*"
]
}
]
}| Параметр | Описание | Пример значения |
|---|---|---|
| Version | Версия интерпретатора политик, оставьте как есть | 2012-10-17 |
| Sid | Идентификатор политики, задаваемый пользователем | abc123 |
| Effect | Будут ли запросы пользователя разрешены или отклонены | Allow |
| Principal | Учетная запись или пользователь, которым будет предоставлен доступ | arn:aws:iam::782985192762:user/docs-s3-user |
| Action | Какие операции разрешены для бакета | s3:* |
| Resource | Для каких ресурсов в бакете будут разрешены операции | "arn:aws:s3:::ch-docs-s3-bucket", "arn:aws:s3:::ch-docs-s3-bucket/*" |
- Сохраните конфигурацию политики