Skip to main content
Ce guide explique comment configurer un utilisateur IAM et un bucket S3 dans AWS, une étape préalable pour effectuer des sauvegardes vers S3 ou configurer ClickHouse afin de stocker des données sur S3

Créer un utilisateur AWS IAM

Dans cette procédure, nous allons créer un utilisateur de compte de service, et non un utilisateur de connexion.
  1. Connectez-vous à l’AWS IAM Management Console.
  2. Dans l’onglet Users, sélectionnez Create user
  1. Saisissez un nom d’utilisateur
  1. Sélectionnez Next
  1. Sélectionnez Next
  1. Sélectionnez Create user
L’utilisateur est maintenant créé. Cliquez sur l’utilisateur que vous venez de créer
  1. Sélectionnez Create access key
  1. Sélectionnez Application running outside AWS
  1. Sélectionnez Create access key
  1. Téléchargez votre clé d’accès et votre secret au format .csv pour les utiliser ultérieurement

Créer un bucket S3

  1. Dans la section des buckets S3, sélectionnez Create bucket
  1. Saisissez un nom de bucket et laissez les autres options par défaut
Le nom du bucket doit être unique à l’échelle d’AWS, et pas seulement au sein de l’organisation, sinon une erreur sera renvoyée.
  1. Laissez Block all Public Access activé ; l’accès public n’est pas nécessaire.
  1. Sélectionnez Create Bucket en bas de la page
  1. Sélectionnez le lien, copiez l’ARN et enregistrez-le pour l’utiliser lors de la configuration de la stratégie d’accès du bucket
  1. Une fois le bucket créé, repérez le nouveau bucket S3 dans la liste des buckets S3 et sélectionnez son nom pour accéder à la page ci-dessous :
  1. Sélectionnez Create folder
  2. Saisissez un nom de dossier qui servira de cible pour le S3 disk ou le Backup de ClickHouse, puis sélectionnez Create folder en bas de la page
  1. Le dossier doit maintenant apparaître dans la liste du bucket
  1. Cochez la case du nouveau dossier, puis cliquez sur Copy URL. Enregistrez l’URL pour l’utiliser dans la Storage configuration de ClickHouse à l’étape suivante.
  1. Sélectionnez l’onglet Permissions et cliquez sur le bouton Edit dans la section Bucket Policy
  1. Ajoutez une stratégie de bucket, par exemple comme ci-dessous
La stratégie ci-dessus permet d’effectuer toutes les actions sur le bucket
Vous devriez travailler avec votre équipe de sécurité pour déterminer les autorisations à utiliser ; considérez-les comme un point de départ. Pour plus d’informations sur les stratégies et les paramètres, consultez la documentation AWS : https://docs.aws.amazon.com/AmazonS3/latest/userguide/access-policy-language-overview.html
  1. Enregistrez la configuration de la stratégie
Dernière modification le 23 juillet 2026