Mise en place d'un système de stockage d'objets dans le nuage
Activer le stockage d'objets
Préparez votre seau
- Créez un compart****iment Amazon S3 ou Azure avec l'accès public désactivé.
Configuration dans la console Netezza
-
Connectez-vous à la console Netezza à l'aide des identifiants administrateur.
-
Accédez à Paramètres → Object Storage.
-
Cliquez sur
Configure Object StorageBucket.AWS S3 les options de configuration :
Accès basé sur les informations d'identification (par défaut)
- Fournissez vos identifiants d'accès à AWS (
Access Key IDetSecret Access Key). - Prise en charge pour les systèmes entièrement gérés et les systèmes d' SaaS.
Accès basé sur les rôles IAM
-
Cochez la case Utiliser le rôle IAM dans le formulaire de configuration.
-
Pour les systèmes gérés par SaaS/Fully uniquement :
- Après avoir coché l'option IAM, des instructions supplémentaires s'afficheront.
- Suivez les instructions à l'écran pour mettre à jour la politique de votre compte AWS.
- Cette étape accorde à Netezza les autorisations nécessaires pour accéder à votre compartiment.
À partir de la version 11.3.1.0, l'accès IAM basé sur les rôles est pris en charge pour AWS S3. Pour configurer un panier S3 activé par IAM pour un cluster privé AWS BYOC, reportez-vous aux liens de documentation suivants en fonction de la version :
Libération 11.3.1.0
Configuration des points de terminaison VPC et IAM
Créer une politique et un rôle IRSA pour l'espace de noms du moteur
Libération 11.3.1.1
Configuration des points de terminaison VPC et IAM
Azure Blob Storage continue d'exiger un accès basé sur des informations d'identification et ne prend pas en charge l'authentification basée sur les rôles IAM.
Azure Configuration du stockage en blob :
- Fournissez les informations d'identification de votre compte de stockage Azure.
- Actuellement, seul l'accès basé sur des identifiants est pris en charge.
- L'accès IAM n'est pas pris en charge pour Azure pour le moment.
- Fournissez vos identifiants d'accès à AWS (
-
Saisissez les informations requises concernant le compartiment et les identifiants, en fonction du fournisseur que vous avez choisi :
- Destination: Sélectionnez le type de stockage approprié (par exemple, Azure Blob Storage ou Amazon AWS S3 ).
- Nom du compartiment/conteneur: indiquez le nom du compartiment ( AWS ) ou du conteneur ( Azure ).
- Région: spécifiez la région associée à votre stockage.
- Détails de l'authentification:
- Pour Azure:
Account NameetAccount Key. - Pour AWS:
Access Key IDetSecret Key.
- Pour Azure:
- Type de blob ( Azure uniquement): choisissez
blockpour le type de blob.
-
Attendez 2 minutes pour que les paramètres se synchronisent.
-
Cliquez sur Activer l' Object Storage pour activer la configuration.
Cela redémarrera la base de données Netezza, entraînant une interruption temporaire du service.
Une fois que le stockage d'objets est activé, il ne peut plus être désactivé.
Récapitulatif de la configuration
| Type de stockage | Type de déploiement | Accès aux informations d'identification | Accès IAM |
|---|---|---|---|
| AWS S3 | SaaS/Fully Géré | ✅ Pris en charge | ✅ Pris en charge |
| AWS S3 | byoc | ✅ Pris en charge | ✅ Pris en charge à partir de la version 11.3.1.0, il est nécessaire de configurer manuellement le seau d'accès IAM depuis le backend pour le cluster privé BYOC. |
| Azure Blob Storage | Tous | ✅ Pris en charge | Coming Soon |
| S3-Compatible | Tous | ✅ Pris en charge | Fluctuations |