メインコンテンツへスキップ
このガイドでは、AWS で IAM ユーザーと S3 バケットを設定する方法を説明します。 これは、S3 へのバックアップの取得や、ClickHouse が データを S3 に保存するように設定するための前提手順です

AWS IAM ユーザーを作成する

この手順では、ログインユーザーではなく、サービスアカウント用のユーザーを作成します。
  1. AWS IAM Management Console にログインします。
  2. Users タブで、Create user を選択します
  1. ユーザー名を入力します
  1. Next を選択します
  1. Next を選択します
  1. Create user を選択します
ユーザーが作成されたら、 新しく作成したユーザーをクリックします
  1. Create access key を選択します
  1. Application running outside AWS を選択します
  1. Create access key を選択します
  1. 後で使用できるよう、アクセスキーとシークレットアクセスキーを .csv としてダウンロードします

S3 バケットを作成する

  1. S3 バケットのセクションで、Create bucket を選択します
  1. バケット名を入力し、その他のオプションはデフォルトのままにします
バケット名は組織内だけでなく AWS 全体で一意である必要があります。そうでない場合はエラーが発生します。
  1. Block all Public Access は有効のままにします。パブリックアクセスは不要です。
  1. ページ下部の Create Bucket を選択します
  1. リンクを選択して ARN をコピーし、バケットのアクセスポリシーを構成する際に使用できるよう保存します
  1. バケットを作成したら、S3 バケット一覧で新しい S3 バケットを見つけてバケット名を選択します。すると、以下のページが表示されます。
  1. Create folder を選択します
  2. ClickHouse の S3 ディスクまたは Backup の保存先となるフォルダー名を入力し、ページ下部の Create folder を選択します
  1. フォルダーがバケット一覧に表示されます
  1. 新しいフォルダーのチェックボックスを選択し、Copy URL をクリックします。次のセクションで ClickHouse のストレージ構成に使用するため、この URL を保存します。
  1. Permissions タブを選択し、Bucket Policy セクションの Edit ボタンをクリックします
  1. バケットポリシーを追加します。以下は例です
上記のポリシーを使用すると、バケットに対するすべての操作を実行できます
使用する権限については、セキュリティチームと連携して決定してください。ここでは出発点となる例を示しています。 ポリシーと設定の詳細については、AWS のドキュメントを参照してください。 https://docs.aws.amazon.com/AmazonS3/latest/userguide/access-policy-language-overview.html
  1. ポリシー設定を保存します
最終更新日 2026年7月2日