이 가이드에서는 AWS에서 IAM 사용자와 S3 버킷을 설정하는 방법을 설명합니다. 이는 S3에 백업을 저장하거나 ClickHouse가 S3에 데이터를 저장하도록 구성하기 전에 필요한 선행 단계입니다.
AWS IAM 사용자 생성
- AWS IAM Management Console에 로그인합니다.
-
Users탭에서Create user를 선택합니다.
- 사용자 이름을 입력합니다.
다음을 선택합니다.
다음을 선택합니다.
Create user를 선택합니다.
Create access key를 선택합니다.
Application running outside AWS를 선택합니다.
Create access key를 선택합니다.
- 나중에 사용할 수 있도록 액세스 키와 시크릿 키를 .csv 파일로 다운로드합니다.
S3 버킷 생성
- S3 버킷 섹션에서 버킷 생성을 선택합니다.
- 버킷 이름을 입력하고, 다른 옵션은 기본값으로 둡니다.
버킷 이름은 조직 내에서만이 아니라 AWS 전체에서 고유해야 하며, 그렇지 않으면 오류가 발생합니다.
Block all Public Access는 활성화된 상태로 유지하십시오. 퍼블릭 액세스는 필요하지 않습니다.
- 페이지 하단에서 버킷 생성을 선택합니다.
- 링크를 선택하고 ARN을 복사한 다음, 버킷의 액세스 정책을 구성할 때 사용할 수 있도록 저장합니다.
- 버킷이 생성되면 S3 버킷 목록에서 새 S3 버킷을 찾아 버킷 이름을 선택합니다. 그러면 아래와 같은 페이지로 이동합니다.
-
Create folder를 선택합니다. -
ClickHouse S3 디스크 또는 Backup 대상으로 사용할 폴더 이름을 입력한 다음, 페이지 하단에서
Create folder를 선택합니다.
- 이제 버킷 목록에 해당 폴더가 표시됩니다.
- 새 폴더의 체크박스를 선택하고
Copy URL을 클릭합니다. 다음 섹션의 ClickHouse 스토리지 구성에서 사용할 수 있도록 URL을 저장합니다.
- Permissions 탭을 선택하고 Bucket Policy 섹션에서 Edit 버튼을 클릭합니다.
- 버킷 정책을 추가합니다. 아래는 예시입니다.
위 정책을 사용하면 버킷에 대해 모든 작업을 수행할 수 있습니다
사용할 권한은 보안 팀과 협의하여 결정해야 하며, 여기 제시된 내용은 시작점으로 활용하십시오.
정책 및 설정에 대한 자세한 내용은 AWS 문서를 참조하십시오:
https://docs.aws.amazon.com/AmazonS3/latest/userguide/access-policy-language-overview.html
- 정책 구성을 저장합니다