> ## Documentation Index
> Fetch the complete documentation index at: https://clickhouse.com/docs/llms.txt
> Use this file to discover all available pages before exploring further.

# Cómo crear un usuario de IAM de AWS y un bucket de S3

> Cómo crear un usuario de IAM de AWS y un bucket de S3.

export const Image = ({img, alt, size = "lg"}) => {
  const normalizedSize = ["sm", "md", "lg"].includes(size) ? size : "lg";
  return <div className={`ch-image-${normalizedSize}`}>
      <Frame>
        <img src={img} alt={alt} />
      </Frame>
    </div>;
};

> Esta guía le muestra cómo configurar un usuario de IAM y un bucket de S3 en AWS,
> un paso previo necesario para realizar copias de seguridad en S3 o configurar ClickHouse para
> almacenar datos en S3

<div id="create-an-aws-iam-user">
  ## Crear un usuario de IAM de AWS
</div>

En este procedimiento, crearemos un usuario para una cuenta de servicio, no un usuario de inicio de sesión.

1. Inicie sesión en la Consola de administración de AWS IAM.

2. En la pestaña `Users`, seleccione `Create user`

<Image size="lg" img="https://mintcdn.com/private-7c7dfe99/CFFsa2agBPbviR4r/images/_snippets/s3/2025/s3-1.webp?fit=max&auto=format&n=CFFsa2agBPbviR4r&q=85&s=5981591d51b6f0e75ccabfbf2c2592dd" alt="Consola de administración de AWS IAM - Añadir un nuevo usuario" width="4040" height="1940" data-path="images/_snippets/s3/2025/s3-1.webp" />

3. Introduzca un nombre de usuario

<Image size="lg" img="https://mintcdn.com/private-7c7dfe99/CFFsa2agBPbviR4r/images/_snippets/s3/2025/s3-2.webp?fit=max&auto=format&n=CFFsa2agBPbviR4r&q=85&s=826ae6a942c88af0a5189d5aba0577bd" alt="Consola de administración de AWS IAM - Añadir un nuevo usuario" width="4040" height="1408" data-path="images/_snippets/s3/2025/s3-2.webp" />

4. Seleccione `Next`

<Image size="lg" img="https://mintcdn.com/private-7c7dfe99/CFFsa2agBPbviR4r/images/_snippets/s3/2025/s3-3.webp?fit=max&auto=format&n=CFFsa2agBPbviR4r&q=85&s=8e70cf0524585ef59b3efddb9da1495a" alt="Consola de administración de AWS IAM - Añadir un nuevo usuario" width="4040" height="1860" data-path="images/_snippets/s3/2025/s3-3.webp" />

5. Seleccione `Next`

<Image size="lg" img="https://mintcdn.com/private-7c7dfe99/CFFsa2agBPbviR4r/images/_snippets/s3/2025/s3-4.webp?fit=max&auto=format&n=CFFsa2agBPbviR4r&q=85&s=90c3b7dcf79ad5cf235aac92472312a1" alt="Consola de administración de AWS IAM - Añadir un nuevo usuario" width="4040" height="1850" data-path="images/_snippets/s3/2025/s3-4.webp" />

6. Seleccione `Create user`

El usuario ya se ha creado.
Haga clic en el usuario recién creado

<Image size="lg" img="https://mintcdn.com/private-7c7dfe99/CFFsa2agBPbviR4r/images/_snippets/s3/2025/s3-5.webp?fit=max&auto=format&n=CFFsa2agBPbviR4r&q=85&s=d92969676845ca4fc60d6190b3723e76" alt="Consola de administración de AWS IAM - Añadir un nuevo usuario" width="4040" height="792" data-path="images/_snippets/s3/2025/s3-5.webp" />

7. Seleccione `Create access key`

<Image size="lg" img="https://mintcdn.com/private-7c7dfe99/CFFsa2agBPbviR4r/images/_snippets/s3/2025/s3-6.webp?fit=max&auto=format&n=CFFsa2agBPbviR4r&q=85&s=fbe63ebdc53c0bcc1ccf38d6e2389161" alt="Consola de administración de AWS IAM - Añadir un nuevo usuario" width="4040" height="1900" data-path="images/_snippets/s3/2025/s3-6.webp" />

8. Seleccione `Application running outside AWS`

<Image size="lg" img="https://mintcdn.com/private-7c7dfe99/CFFsa2agBPbviR4r/images/_snippets/s3/2025/s3-7.webp?fit=max&auto=format&n=CFFsa2agBPbviR4r&q=85&s=bb7786aaef483965ac41a2bb85b29c1a" alt="Consola de administración de AWS IAM - Añadir un nuevo usuario" width="4040" height="1942" data-path="images/_snippets/s3/2025/s3-7.webp" />

9. Seleccione `Create access key`

<Image size="lg" img="https://mintcdn.com/private-7c7dfe99/CFFsa2agBPbviR4r/images/_snippets/s3/2025/s3-8.webp?fit=max&auto=format&n=CFFsa2agBPbviR4r&q=85&s=c4c941586095414726fa125cf356bfac" alt="Consola de administración de AWS IAM - Añadir un nuevo usuario" width="4040" height="1080" data-path="images/_snippets/s3/2025/s3-8.webp" />

10. Descargue su clave de acceso y su clave secreta en un archivo .csv para usarlas más adelante

<Image size="lg" img="https://mintcdn.com/private-7c7dfe99/CFFsa2agBPbviR4r/images/_snippets/s3/2025/s3-9.webp?fit=max&auto=format&n=CFFsa2agBPbviR4r&q=85&s=50b6dc25424210feb1dac03736193154" alt="Consola de administración de AWS IAM - Añadir un nuevo usuario" width="3912" height="2036" data-path="images/_snippets/s3/2025/s3-9.webp" />

<div id="create-an-s3-bucket">
  ## Crear un bucket de S3
</div>

1. En la sección de buckets de S3, selecciona **Create bucket**

<Image size="lg" img="https://mintcdn.com/private-7c7dfe99/CFFsa2agBPbviR4r/images/_snippets/s3/2025/s3-10.webp?fit=max&auto=format&n=CFFsa2agBPbviR4r&q=85&s=accd3f7aa98107f682fcf2167de9db13" alt="Consola de administración de AWS IAM - Agregar un nuevo usuario" width="4040" height="2518" data-path="images/_snippets/s3/2025/s3-10.webp" />

2. Introduce un nombre para el bucket y deja las demás opciones con los valores predeterminados

<Image size="lg" img="https://mintcdn.com/private-7c7dfe99/CFFsa2agBPbviR4r/images/_snippets/s3/2025/s3-11.webp?fit=max&auto=format&n=CFFsa2agBPbviR4r&q=85&s=4821eb695c3e1c3f767b4685bb6fee7d" alt="Consola de administración de AWS IAM - Agregar un nuevo usuario" width="4040" height="1118" data-path="images/_snippets/s3/2025/s3-11.webp" />

<Note>
  El nombre del bucket debe ser único en todo AWS, no solo dentro de la organización, o se producirá un error.
</Note>

3. Deja `Block all Public Access` enabled; no se necesita acceso público.

<Image size="lg" img="https://mintcdn.com/private-7c7dfe99/CFFsa2agBPbviR4r/images/_snippets/s3/2025/s3-12.webp?fit=max&auto=format&n=CFFsa2agBPbviR4r&q=85&s=44e7deaf9c8a8350d840442a1c9647b0" alt="Consola de administración de AWS IAM - Agregar un nuevo usuario" width="4040" height="1106" data-path="images/_snippets/s3/2025/s3-12.webp" />

4. Selecciona **Create Bucket** en la parte inferior de la página

<Image size="lg" img="https://mintcdn.com/private-7c7dfe99/CFFsa2agBPbviR4r/images/_snippets/s3/2025/s3-13.webp?fit=max&auto=format&n=CFFsa2agBPbviR4r&q=85&s=4bfdd4c922499417efe6a687e15c67d7" alt="Consola de administración de AWS IAM - Agregar un nuevo usuario" width="4040" height="1872" data-path="images/_snippets/s3/2025/s3-13.webp" />

5. Selecciona el enlace, copia el ARN y guárdalo para usarlo al configurar la política de acceso del bucket

<Image size="lg" img="https://mintcdn.com/private-7c7dfe99/CFFsa2agBPbviR4r/images/_snippets/s3/2025/s3-14.webp?fit=max&auto=format&n=CFFsa2agBPbviR4r&q=85&s=42e220c6554e9d0164fb1095ec375098" alt="Consola de administración de AWS IAM - Agregar un nuevo usuario" width="4040" height="934" data-path="images/_snippets/s3/2025/s3-14.webp" />

6. Una vez creado el bucket, búscalo en la lista de buckets de S3 y selecciona su nombre para ir a la página que se muestra a continuación:

<Image size="lg" img="https://mintcdn.com/private-7c7dfe99/CFFsa2agBPbviR4r/images/_snippets/s3/2025/s3-15.webp?fit=max&auto=format&n=CFFsa2agBPbviR4r&q=85&s=509cf27e3844b9bd331f0fc546f2335b" alt="Consola de administración de AWS IAM - Agregar un nuevo usuario" width="4040" height="1400" data-path="images/_snippets/s3/2025/s3-15.webp" />

7. Selecciona `Create folder`

8. Introduce un nombre de carpeta que será el destino del disco S3 o de la copia de seguridad de ClickHouse y selecciona `Create folder` en la parte inferior de la página

<Image size="lg" img="https://mintcdn.com/private-7c7dfe99/CFFsa2agBPbviR4r/images/_snippets/s3/2025/s3-16.webp?fit=max&auto=format&n=CFFsa2agBPbviR4r&q=85&s=36935c5e148e7710698a969ed7fc37a3" alt="Consola de administración de AWS IAM - Agregar un nuevo usuario" width="3992" height="1352" data-path="images/_snippets/s3/2025/s3-16.webp" />

9. La carpeta ahora debería aparecer en la lista del bucket

<Image size="lg" img="https://mintcdn.com/private-7c7dfe99/CFFsa2agBPbviR4r/images/_snippets/s3/2025/s3-17.webp?fit=max&auto=format&n=CFFsa2agBPbviR4r&q=85&s=77d3fd57f04a29ede83d51615a2244c1" alt="Consola de administración de AWS IAM - Agregar un nuevo usuario" width="4040" height="1330" data-path="images/_snippets/s3/2025/s3-17.webp" />

10. Selecciona la casilla de la nueva carpeta y haz clic en `Copy URL`. Guarda la URL para usarla en la configuración de almacenamiento de ClickHouse en la siguiente sección.

<Image size="lg" img="https://mintcdn.com/private-7c7dfe99/CFFsa2agBPbviR4r/images/_snippets/s3/2025/s3-18.webp?fit=max&auto=format&n=CFFsa2agBPbviR4r&q=85&s=b84c63145363d5b3ebdc18002b3ac0fa" alt="Consola de administración de AWS IAM - Agregar un nuevo usuario" width="4040" height="992" data-path="images/_snippets/s3/2025/s3-18.webp" />

11. Selecciona la pestaña **Permissions** y haz clic en el botón **Edit** en la sección **Bucket Policy**

<Image size="lg" img="https://mintcdn.com/private-7c7dfe99/CFFsa2agBPbviR4r/images/_snippets/s3/2025/s3-19.webp?fit=max&auto=format&n=CFFsa2agBPbviR4r&q=85&s=c3fb7bf2d59bce914850d64a71125854" alt="Consola de administración de AWS IAM - Agregar un nuevo usuario" width="4040" height="954" data-path="images/_snippets/s3/2025/s3-19.webp" />

12. Añade una política de bucket; a continuación se muestra un ejemplo

```json theme={null}
{
    "Version": "2012-10-17",
    "Id": "Policy123456",
    "Statement": [
        {
            "Sid": "abc123",
            "Effect": "Allow",
            "Principal": {
                "AWS": "arn:aws:iam::782985192762:user/docs-s3-user"
            },
            "Action": "s3:*",
            "Resource": [
                "arn:aws:s3:::ch-docs-s3-bucket",
                "arn:aws:s3:::ch-docs-s3-bucket/*"
            ]
        }
    ]
}
```

<Note>
  La política anterior permite realizar todas las acciones en el bucket.
</Note>

| Parámetro | Descripción                                                        | Valor de ejemplo                                                      |
| --------- | ------------------------------------------------------------------ | --------------------------------------------------------------------- |
| Version   | Versión del intérprete de políticas; déjelo tal cual               | 2012-10-17                                                            |
| Sid       | ID de política definido por el usuario                             | abc123                                                                |
| Effect    | Indica si las solicitudes del usuario se permitirán o se denegarán | Allow                                                                 |
| Principal | Las cuentas o el usuario a los que se permitirá el acceso          | arn:aws:iam::782985192762:user/docs-s3-user                           |
| Action    | Qué operaciones están permitidas en el bucket                      | s3:\*                                                                 |
| Resource  | En qué recursos del bucket se permitirán las operaciones           | "arn:aws:s3:::ch-docs-s3-bucket", "arn:aws:s3:::ch-docs-s3-bucket/\*" |

<Note>
  Debe trabajar con su equipo de seguridad para determinar los permisos que se utilizarán; considérelos como un punto de partida.
  Para obtener más información sobre las políticas y la configuración, consulte la documentación de AWS:
  [https://docs.aws.amazon.com/AmazonS3/latest/userguide/access-policy-language-overview.html](https://docs.aws.amazon.com/AmazonS3/latest/userguide/access-policy-language-overview.html)
</Note>

13. Guarde la configuración de la política
