s3_upload_checksum_algorithm
ClickHouse がデータをS3 にアップロードするときに使用するチェックサムアルゴリズムです。CRC32 と SHA256 は柔軟な x-amz-checksum-* ヘッダーとして送信され、MD5 は Content-MD5 ヘッダーとして送信されます。
デフォルトでは値は空であり、ClickHouse は AWS SDK に Content-MD5 を計算させます。FIPS モードでは MD5 を使用できないため、SDK はこれを暗黙的に省略し、アップロードにはチェックサムがまったく付与されません。代わりに柔軟なチェックサムを付与するには、CRC32 または SHA256 を設定してください。この設定が適用される場合、明示的に指定した MD5 は拒否されます。
この設定は S3 クライアントの作成時に反映されるため、s3 テーブル関数や BACKUP ... TO S3 など、クエリスコープでの使用に適用されます。後からクエリ単位で SET を実行しても、S3 ディスクのような、すでに作成された長期間存続するクライアントは再構成されません。
S3Express バケットでは柔軟なチェックサムが必須であり、Content-MD5 は受け付けられません。明示的に指定した CRC32 または SHA256 は使用され、値が空の場合は CRC32 が使用され、明示的に指定した MD5 は拒否されます。
GCS エンドポイント (storage.googleapis.com) はこの設定を完全に無視し、SDK の Content-MD5 の動作を維持します。これは、GCS が AWS の x-amz-checksum-* ヘッダーを含む SigV4 署名付きリクエストを拒否するためです。
サーバー側コピーでは、この設定は無視されます。