Skip to content
ClickHouse Docs
ClickHouse DocsClickHouse Docs

Как создать пользователя AWS IAM и S3 бакет

В этом руководстве показано, как создать пользователя AWS IAM и S3 бакет в AWS — это необходимый предварительный шаг для создания резервных копий в S3 или настройки ClickHouse для хранения данных в S3

Создание пользователя AWS IAM

В этой процедуре мы создадим пользователя для служебной учетной записи, а не пользователя для входа.

  1. Войдите в AWS IAM Management Console.

  2. На вкладке Users выберите Create user

AWS IAM Management Console — добавление нового пользователя
  1. Введите имя пользователя
AWS IAM Management Console — добавление нового пользователя
  1. Выберите Next
AWS IAM Management Console — добавление нового пользователя
  1. Выберите Next
AWS IAM Management Console — добавление нового пользователя
  1. Выберите Create user

Пользователь создан. Нажмите на только что созданного пользователя

AWS IAM Management Console — добавление нового пользователя
  1. Выберите Create access key
AWS IAM Management Console — добавление нового пользователя
  1. Выберите Application running outside AWS
AWS IAM Management Console — добавление нового пользователя
  1. Выберите Create access key
AWS IAM Management Console — добавление нового пользователя
  1. Скачайте ключ доступа и secret в виде файла .csv, чтобы использовать их позже
AWS IAM Management Console — добавление нового пользователя

Создание S3 бакета

  1. В разделе S3 бакетов выберите Create bucket
Консоль управления AWS IAM — добавление нового пользователя
  1. Введите имя бакета, остальные параметры оставьте по умолчанию
Консоль управления AWS IAM — добавление нового пользователя
  1. Оставьте Block all Public Access включенным; публичный доступ не требуется.
Консоль управления AWS IAM — добавление нового пользователя
  1. Внизу страницы выберите Create Bucket
Консоль управления AWS IAM — добавление нового пользователя
  1. Выберите ссылку, скопируйте ARN и сохраните его для использования при настройке политики доступа к бакету
Консоль управления AWS IAM — добавление нового пользователя
  1. После создания бакета найдите новый S3 бакет в списке S3 бакетов и выберите имя бакета — вы перейдете на страницу, показанную ниже:
Консоль управления AWS IAM — добавление нового пользователя
  1. Выберите Create folder

  2. Введите имя папки, которая будет использоваться как папка назначения для S3-диска ClickHouse или резервной копии, и выберите Create folder внизу страницы

Консоль управления AWS IAM — добавление нового пользователя
  1. Теперь папка должна отображаться в списке объектов бакета
Консоль управления AWS IAM — добавление нового пользователя
  1. Установите флажок рядом с новой папкой и нажмите Copy URL. Сохраните URL для использования в конфигурации хранилища ClickHouse в следующем разделе.
Консоль управления AWS IAM — добавление нового пользователя
  1. Выберите вкладку Permissions и нажмите кнопку Edit в разделе Bucket Policy
Консоль управления AWS IAM — добавление нового пользователя
  1. Добавьте политику бакета, пример ниже
{
    "Version": "2012-10-17",
    "Id": "Policy123456",
    "Statement": [
        {
            "Sid": "abc123",
            "Effect": "Allow",
            "Principal": {
                "AWS": "arn:aws:iam::782985192762:user/docs-s3-user"
            },
            "Action": "s3:*",
            "Resource": [
                "arn:aws:s3:::ch-docs-s3-bucket",
                "arn:aws:s3:::ch-docs-s3-bucket/*"
            ]
        }
    ]
}
Параметр Описание Пример значения
Version Версия интерпретатора политик, оставьте как есть 2012-10-17
Sid Идентификатор политики, задаваемый пользователем abc123
Effect Будут ли запросы пользователя разрешены или отклонены Allow
Principal Учетная запись или пользователь, которым будет предоставлен доступ arn:aws:iam::782985192762:user/docs-s3-user
Action Какие операции разрешены для бакета s3:*
Resource Для каких ресурсов в бакете будут разрешены операции "arn:aws:s3:::ch-docs-s3-bucket", "arn:aws:s3:::ch-docs-s3-bucket/*"
  1. Сохраните конфигурацию политики
Navigation