设置云对象存储桶

启用对象存储

准备好你的水桶

  • 创建一个禁用公共访问Amazon S3 存储桶Azure 存储桶

在 Netezza 控制台中配置

  1. 使用管理员凭据登录到 Netezza 控制台。

  2. 导航至“设置”→“Object Storage”。

  3. 点击 Configure Object Storage 桶。

    AWS S3 配置选项:

    凭证访问(默认)

    • 请提供您的 AWS 访问凭证(Access Key ID 用户名 和 密码 Secret Access Key)。
    • 同时支持完全托管和 SaaS 系统。

    基于角色的访问控制(IAM)

    • 在配置表单上勾选 “使用IAM角色”复选框。

    • 仅适用于 SaaS/Fully 托管系统:

      • 勾选IAM选项后,将显示额外说明。
      • 请按照屏幕上的指示更新您的 AWS 账户政策。
      • 此步骤将授予 Netezza 访问您存储桶所需的权限。

      从 11.3.1.0 版开始,AWS S3 支持基于 IAM 角色的访问。 要为 AWS BYOC 私有群集配置启用了 IAM 的 S3 桶,请根据版本参考以下文档链接:
      发布 11.3.1.0
      设置 VPC 和 IAM 端点配置
      为引擎命名空间创建 IRSA 策略和角色
      发布 11.3.1.1
      设置 VPC 和 IAM 端点配置
      Azure Blob Storage 继续要求基于凭证的访问,不支持基于 IAM 角色的身份验证。

    Azure Blob 存储配置:

    • 请提供您的 Azure 存储帐户凭据。
    • 目前仅支持凭证访问。
    • 目前,Azure 不支持 IAM 访问。
  4. 根据您选择的服务提供商,输入所需的存储桶详细信息和凭据:

    • 目的地:选择适当的存储类型(如 Azure Blob Storage 或 Amazon AWS S3 )。
    • 存储桶/容器名称:请提供存储桶( AWS )或容器( Azure )的名称。
    • 区域:指定与您的存储相关的区域。
    • 验证详细信息
      • 对于 AzureAccount NameAccount Key
      • 对于 AWSAccess Key IDSecret Key
    • Blob 类型(仅限 Azure ):选择 block 作为 Blob 类型。
  5. 等待2分钟以完成设置同步。

  6. 点击启用 Object Storage 以激活配置。

这将重启 Netezza 数据库,导致临时停机

对象存储一旦启用,就无法禁用

配置摘要

存储类型 部署类型 凭证访问 IAM 访问权
AWS S3 SaaS/Fully 托管 ✅ 已支持 ✅ 已支持
AWS S3 自带设备 ✅ 已支持 ✅ 从 11.3.1.0 版本开始支持,需要从后台为 BYOC 私有集群手动配置 IAM 访问桶。
Azure Blob Storage 全部 ✅ 已支持 即将推出
S3-Compatible 全部 ✅ 已支持 因情况而异