Einrichten eines Cloud-Objektspeicher-Buckets

Objektspeicherung aktivieren

Bereiten Sie Ihren Eimer vor

  • Erstellen Sie einen Buck****et „ Amazon S3 “ oder „ Azure “ mit deaktiviertem öffentlichen Zugriff.

Konfigurieren Sie in der Netezza Konsole

  1. Melden Sie sich mit Administratorrechten bei der Netezza-Konsole an.

  2. Navigieren Sie zu „Einstellungen“ → „ Object Storage “.

  3. Klicken Sie auf Configure Object Storage Eimer.

    AWS S3 konfigurationsmöglichkeiten:

    Zugriff basierend auf Anmeldedaten (Standard)

    • Geben Sie Ihre AWS Zugangsdaten an (Access Key ID und Secret Access Key).
    • Unterstützt sowohl für vollständig verwaltete als auch für selbstverwaltete Systeme ( SaaS ).

    IAM-Rollenbasierter Zugriff

    • Aktivieren Sie das Kontrollkästchen „IAM-Rolle verwenden“ im Konfigurationsformular.

    • Nur für verwaltete Systeme von „ SaaS/Fully “:

      • Nachdem Sie die IAM-Option aktiviert haben, werden zusätzliche Anweisungen angezeigt.
      • Befolgen Sie die Anweisungen auf dem Bildschirm, um Ihre Richtlinien für das Konto „ AWS “ zu aktualisieren.
      • Dieser Schritt gewährt Netezza die erforderlichen Berechtigungen für den Zugriff auf Ihren Bucket.

      Ab der Version 11.3.1.0 wird der rollenbasierte IAM-Zugriff für AWS S3 unterstützt. Um einen IAM-aktivierten S3 Bucket für einen AWS BYOC Private Cluster zu konfigurieren, lesen Sie bitte die folgenden Dokumentationslinks, je nach Versionsstand:
      Freigabe 11.3.1.0
      Einrichten von VPC und IAM-Endpunktkonfiguration
      IRSA-Richtlinie und -Rolle für den Motorennamensraum erstellen
      Freigabe 11.3.1.1
      Einrichten von VPC und IAM-Endpunktkonfiguration
      Azure Blob Storage erfordert weiterhin einen auf Anmeldeinformationen basierenden Zugriff und unterstützt keine rollenbasierte IAM-Authentifizierung.

    Azure Konfiguration des Blob-Speichers:

    • Geben Sie die Anmeldedaten für Ihr Azure-Speicherkonto ein.
    • Derzeit wird nur der zugangsberechtigungsbasierte Zugriff unterstützt.
    • Derzeit wird der IAM-Zugriff für „ Azure “ nicht unterstützt.
  4. Geben Sie die erforderlichen Bucket-Details und Anmeldedaten entsprechend dem von Ihnen gewählten Anbieter ein:

    • Zielort: Wählen Sie den entsprechenden Speichertyp (z. B. Azure Blob Storage oder Amazon AWS S3 ).
    • Name des Buckets/Containers: Geben Sie den Namen des Buckets ( AWS ) oder Containers ( Azure ) an.
    • Region: Geben Sie die Region an, die mit Ihrem Speicher verbunden ist.
    • Angaben zur Authentifizierung:
      • Für Azure: Account Name und Account Key.
      • Für AWS: Access Key ID und Secret Key.
    • Blob-Typ (nur Azure ): Wählen Sie block für den Blob-Typ.
  5. Warten Sie 2 Minuten, bis die Einstellungen synchronisiert sind.

  6. Klicken Sie auf „ Object Storage aktivieren“, um die Konfiguration zu aktivieren.

Dadurch wird die Datenbank „ Netezza “ neu gestartet, was zu einer vorübergehenden Ausfallzeit führt.

Sobald der Objektspeicher aktiviert ist, wird er kann nicht deaktiviert werden.

Konfigurationszusammenfassung

Speichertyp Bereitstellungstyp Zugriff auf Anmeldedaten IAM-Zugriff
AWS S3 SaaS/Fully Verwaltet ✅ Unterstützt ✅ Unterstützt
AWS S3 BYOC ✅ Unterstützt ✅ Unterstützt ab 11.3.1.0 Release, für BYOC Private Cluster muss IAM Access Bucket manuell im Backend konfiguriert werden.
Azure Blob Storage Alle ✅ Unterstützt Demnächst verfügbar
S3-Compatible Alle ✅ Unterstützt Unterschiedlich