S3 互換ストレージ¶
MinIO、IBM Cloud Object Storage、Dell EMC ECS などの S3 互換ストレージに保存されているデータセットにアクセスするために、 values.yaml ファイルに以下のパラメータを構成する必要があります。
presto.hive.s3Endpoint: ストレージエンドポイントサーバー。S3 互換ストレージのドキュメントを参照してください。presto.hive.s3PathStyleAccess: true。これは、バケット名をパススタイル (例: https://example.com/bucket-name/key-name) または仮想ホストスタイル (例: https://bucket-name.example.com/key-name) のどちらで指定するかを決定します。
kubectl create secret コマンドで AWS のアクセスキーとシークレットキーの ID を指定する必要があります。
ENV 変数 |
説明 |
|---|---|
AWS_ACCESS_KEY_ID |
AWS アクセスキー ID |
AWS_SECRET_ACCESS_KEY |
AWS シークレットキー |
kubectl create secret generic mpp-credentials
--from-literal=METASTORE_DB_PASSWORD=hive
--from-literal=AWS_ACCESS_KEY_ID=awsaccesskeyid
--from-literal=AWS_SECRET_ACCESS_KEY=awssecretaccesskey
values.yaml で objectStorage.aws.securityCredentials.enabled プロパティを true に設定する必要もあります。
helm install 文を実行します。
helm install prestocluster prestocluster/
S3 互換ストレージの権限¶
Denodo 組み込み MPP が S3 互換ストレージにアクセスする場合に必要な権限を以下に示します。
S3 互換ストレージからの読み取り:
s3:GetObjects3:ListBucket
S3 互換ストレージへの書き込み: (読み込みと同じ権限に加えて以下の権限が必要):
s3:PutObjects3:DeleteObject
