الانتقال إلى المحتوى الرئيسي
يوضح لك هذا الدليل كيفية إعداد مستخدم AWS IAM وحاوية S3 في AWS، وهي خطوة أساسية مطلوبة لأخذ النسخ الاحتياطية إلى S3 أو تهيئة ClickHouse لتخزين البيانات على S3

إنشاء مستخدم AWS IAM ‏

في هذا الإجراء، سننشئ مستخدم حساب خدمة، وليس مستخدمًا لتسجيل الدخول.
  1. سجّل الدخول إلى AWS IAM Management Console.
  2. في علامة التبويب Users، حدِّد Create user
  1. أدخل اسم المستخدم
  1. حدِّد Next
  1. حدِّد Next
  1. حدِّد Create user
تم الآن إنشاء المستخدم. انقر على المستخدم الذي أُنشئ للتو
  1. حدِّد Create access key
  1. حدِّد Application running outside AWS
  1. حدِّد Create access key
  1. نزّل مفتاح الوصول والمفتاح السري بصيغة ‎.csv‎ لاستخدامهما لاحقًا

إنشاء حاوية S3

  1. في قسم حاوية S3، حدّد Create bucket
  1. أدخل اسم الحاوية، واترك الخيارات الأخرى على القيم الافتراضية
يجب أن يكون اسم الحاوية فريدًا على مستوى AWS بالكامل، وليس على مستوى المؤسسة فقط، وإلا فسيظهر خطأ.
  1. اترك Block all Public Access مفعّلًا؛ إذ لا حاجة إلى الوصول العام.
  1. حدّد Create Bucket في أسفل الصفحة
  1. حدّد الرابط، وانسخ ARN، واحفظه لاستخدامه عند تهيئة سياسة الوصول الخاصة بالحاوية
  1. بعد إنشاء الحاوية، اعثر على حاوية S3 الجديدة في قائمة حاويات S3 وحدّد اسم الحاوية، ما سينقلك إلى الصفحة الموضحة أدناه:
  1. حدّد Create folder
  2. أدخل اسم مجلد ليكون الوجهة لقرص S3 في ClickHouse أو للنسخة الاحتياطية، ثم حدّد Create folder في أسفل الصفحة
  1. ينبغي أن يكون المجلد الآن ظاهرًا في قائمة الحاوية
  1. حدّد مربع الاختيار للمجلد الجديد وانقر على Copy URL. احفظ الـ URL لاستخدامه في إعدادات التخزين الخاصة بـ ClickHouse في القسم التالي.
  1. حدّد علامة التبويب Permissions وانقر على الزر Edit في قسم Bucket Policy
  1. أضف سياسة للحاوية، كما في المثال أدناه
تتيح السياسة أعلاه تنفيذ جميع الإجراءات على الحاوية
ينبغي لك العمل مع فريق الأمان لديك لتحديد الأذونات التي ينبغي استخدامها؛ واعتبر هذه نقطة بداية. لمزيد من المعلومات حول السياسات والإعدادات، راجع وثائق AWS: https://docs.aws.amazon.com/AmazonS3/latest/userguide/access-policy-language-overview.html
  1. احفظ تهيئة السياسة
آخر تعديل في ٢٥ يونيو ٢٠٢٦