s3_upload_checksum_algorithm
El algoritmo de suma de comprobación que se utiliza cuando ClickHouse carga datos enS3. CRC32 y SHA256 se envían como encabezados flexibles x-amz-checksum-*, mientras que MD5 se envía como encabezado Content-MD5.
De forma predeterminada, el valor está vacío y ClickHouse permite que el SDK de AWS calcule Content-MD5. En el modo FIPS, MD5 no está disponible, por lo que el SDK lo omite silenciosamente y la carga no incluye ninguna suma de comprobación: establezca CRC32 o SHA256 para adjuntar una suma de comprobación flexible. Cuando esta configuración es aplicable, se rechaza un MD5 explícito.
Surte efecto cuando se crea el cliente de S3, por lo que se aplica a usos con alcance de consulta, como la función de tabla s3 y BACKUP ... TO S3; un SET posterior por consulta no reconfigura un cliente de larga duración ya creado, como un disco S3.
Los buckets S3Express requieren una suma de comprobación flexible y no aceptan Content-MD5: se respeta un CRC32 o SHA256 explícito, un valor vacío usa CRC32 y se rechaza un MD5 explícito.
Los endpoints de GCS (storage.googleapis.com) ignoran por completo esta configuración y mantienen el comportamiento de Content-MD5 del SDK, ya que GCS rechaza solicitudes firmadas con SigV4 que incluyen los encabezados de AWS x-amz-checksum-*.
Las copias del lado del servidor ignoran esta configuración.