设置云对象存储桶
启用对象存储
准备好你的水桶
- 创建一个禁用公共访问的 Amazon S3 存储桶或 Azure 存储桶。
在 Netezza 控制台中配置
-
使用管理员凭据登录到 Netezza 控制台。
-
导航至“设置”→“Object Storage”。
-
点击
Configure Object Storage桶。AWS S3 配置选项:
凭证访问(默认)
- 请提供您的 AWS 访问凭证(
Access Key ID用户名 和 密码Secret Access Key)。 - 同时支持完全托管和 SaaS 系统。
基于角色的访问控制(IAM)
-
在配置表单上勾选 “使用IAM角色”复选框。
-
仅适用于 SaaS/Fully 托管系统:
- 勾选IAM选项后,将显示额外说明。
- 请按照屏幕上的指示更新您的 AWS 账户政策。
- 此步骤将授予 Netezza 访问您存储桶所需的权限。
从 11.3.1.0 版开始,AWS S3 支持基于 IAM 角色的访问。 要为 AWS BYOC 私有群集配置启用了 IAM 的 S3 桶,请根据版本参考以下文档链接:
发布 11.3.1.0
设置 VPC 和 IAM 端点配置
为引擎命名空间创建 IRSA 策略和角色
发布 11.3.1.1
设置 VPC 和 IAM 端点配置
Azure Blob Storage 继续要求基于凭证的访问,不支持基于 IAM 角色的身份验证。
Azure Blob 存储配置:
- 请提供您的 Azure 存储帐户凭据。
- 目前仅支持凭证访问。
- 目前,Azure 不支持 IAM 访问。
- 请提供您的 AWS 访问凭证(
-
根据您选择的服务提供商,输入所需的存储桶详细信息和凭据:
- 目的地:选择适当的存储类型(如 Azure Blob Storage 或 Amazon AWS S3 )。
- 存储桶/容器名称:请提供存储桶( AWS )或容器( Azure )的名称。
- 区域:指定与您的存储相关的区域。
- 验证详细信息:
- 对于 Azure:
Account Name和Account Key。 - 对于 AWS:
Access Key ID和Secret Key。
- 对于 Azure:
- Blob 类型(仅限 Azure ):选择
block作为 Blob 类型。
-
请等待2分钟以完成设置同步。
-
点击启用 Object Storage 以激活配置。
这将重启 Netezza 数据库,导致临时停机。
对象存储一旦启用,就无法禁用。
配置摘要
| 存储类型 | 部署类型 | 凭证访问 | IAM 访问权 |
|---|---|---|---|
| AWS S3 | SaaS/Fully 托管 | ✅ 已支持 | ✅ 已支持 |
| AWS S3 | 自带设备 | ✅ 已支持 | ✅ 从 11.3.1.0 版本开始支持,需要从后台为 BYOC 私有集群手动配置 IAM 访问桶。 |
| Azure Blob Storage | 全部 | ✅ 已支持 | 即将推出 |
| S3-Compatible | 全部 | ✅ 已支持 | 因情况而异 |