Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Verwaltung von Datenquellenzuordnungen und Virtual Private Cloud-Zugriffsberechtigungen
Verwenden Sie die Verfahren in diesem Abschnitt, um Datenquellenzuordnungen zu verwalten und alle erforderlichen Zugriffsberechtigungen für eine Virtual Private Cloud (VPC) zu konfigurieren.
Themen
Zuordnen einer Datenquelle zu einer UI-Anwendung OpenSearch
Nachdem Sie eine OpenSearch UI-Anwendung erstellt haben, können Sie die Konsole verwenden oder AWS CLI sie einer oder mehreren Datenquellen zuordnen. Danach können Endbenutzer Daten aus diesen Datenquellen abrufen, um sie zu durchsuchen, mit Dashboards zu arbeiten usw.
Ordnen Sie eine Datenquelle einer OpenSearch UI-Anwendung (Konsole) zu
So verknüpfen Sie eine Datenquelle mithilfe der Konsole mit einer OpenSearch UI-Anwendung
-
Melden Sie sich bei der Amazon OpenSearch Service-Konsole unter an https://console.aws.amazon.com/aos/home
. -
Wählen Sie OpenSearch UI (Dashboards) und wählen Sie dann den Namen einer OpenSearch UI-Anwendung.
-
Wählen Sie im Bereich Zugeordnete Datenquellen die Option Datenquellen verwalten aus.
-
Wählen Sie aus den OpenSearch Domänen und Sammlungen aus, die Sie der Anwendung zuordnen möchten.
Tipp
Wenn Sie die Datenquellen, nach denen Sie suchen, nicht finden, wenden Sie sich an Ihre Administratoren, um Ihnen die erforderliche Genehmigung zu erteilen. Weitere Informationen finden Sie unter Berechtigungen zum Erstellen einer Anwendung, die die IAM Identity Center-Authentifizierung verwendet (optional).
-
Wählen Sie Weiter und dann Speichern.
Nachdem Sie der Anwendung eine Datenquelle zugeordnet haben, ist die Schaltfläche „Anwendung starten“ auf der Anwendungsdetailseite aktiviert. Sie können „Anwendung starten“ wählen, um die OpenSearch Willkommensseite zu öffnen, auf der Sie Arbeitsbereiche erstellen und verwalten können.
Informationen zum Arbeiten mit Arbeitsbereichen finden Sie unter. Verwenden von Amazon OpenSearch Service-Arbeitsbereichen
Verwaltung des Zugriffs auf Domänen in einer VPC
Wenn eine OpenSearch Domäne in einer VPC mit der Anwendung verknüpft war, muss ein VPC-Administrator den Zugriff zwischen OpenSearch UI und VPC mithilfe der Konsole oder autorisieren. AWS CLI
Verwaltung des Zugriffs auf Domänen in einer VPC (Konsole)
Um den Zugriff auf eine VPC-Domäne zu konfigurieren, verwenden Sie die AWS-Managementkonsole:
-
Melden Sie sich bei der Amazon OpenSearch Service-Konsole unter an https://console.aws.amazon.com/aos/home
. -
Wählen Sie im linken Navigationsbereich Domains und dann den Namen der VPC-Domain aus.
–oder–
Wählen Sie Create domain aus und konfigurieren Sie dann die Details für die Domain.
-
Wählen Sie die Registerkarte VPC-Endpunkte und dann Authorize Principal aus.
-
Wählen Sie im Dialogfeld Principals autorisieren die Option Principals aus anderen AWS Diensten autorisieren aus und wählen Sie dann OpenSearch Anwendungen (Dashboard) aus der Liste aus.
-
Klicken Sie auf Authorize.
Verwaltung des Zugriffs auf Domänen in einer VPC (AWS CLI)
Um eine VPC-Domain mit dem zu autorisieren AWS CLI
Führen Sie den folgenden Befehl aus, um die AWS CLI VPC-Domäne mithilfe von zu autorisieren. Ersetzen Sie placeholder values durch Ihre Informationen.
aws opensearch authorize-vpc-endpoint-access \ --domain-namedomain-name\ --service application.opensearchservice.amazonaws.com \ --regionregion-id
Um eine VPC-Domänenzuordnung mithilfe der Konsole zu widerrufen
Wenn eine Zuordnung nicht mehr benötigt wird, kann der VPC-Domänenbesitzer den Zugriff mithilfe des folgenden Verfahrens widerrufen.
-
Melden Sie sich bei der Amazon OpenSearch Service-Konsole unter an https://console.aws.amazon.com/aos/home
. -
Wählen Sie im linken Navigationsbereich Domains und dann den Namen der VPC-Domain aus.
-
Wählen Sie die Registerkarte VPC-Endpunkte und dann die Schaltfläche für die Zeile OpenSearch Anwendungen (Dashboard).
-
Wählen Sie Zugriff widerrufen aus.
Um eine VPC-Domänenzuordnung zu widerrufen, verwenden Sie das AWS CLI
Führen Sie den folgenden Befehl aus, um eine VPC-Domänenzuordnung mit der OpenSearch UI-Anwendung zu widerrufen. Ersetzen Sie placeholder values durch Ihre Informationen.
aws opensearch revoke-vpc-endpoint-access \ --domain-namedomain-name\ --service application.opensearchservice.amazonaws.com \ --regionregion-id
Konfiguration des Zugriffs auf OpenSearch serverlose Sammlungen in einer VPC
Wenn der Anwendung eine OpenSearch Amazon Serverless-Sammlung in einer VPC zugeordnet war, kann ein VPC-Administrator den Zugriff autorisieren, indem er eine neue Netzwerkrichtlinie erstellt und sie der Sammlung anhängt.
Konfiguration des Zugriffs auf OpenSearch serverlose Sammlungen in einer VPC (Konsole)
So konfigurieren Sie den Zugriff auf OpenSearch serverlose Sammlungen in einer VPC mithilfe der Konsole
-
Melden Sie sich bei der Amazon OpenSearch Service-Konsole unter an. https://console.aws.amazon.com/aos/home
-
Wählen Sie im linken Navigationsbereich Netzwerkrichtlinien aus, wählen Sie den Namen der Netzwerkrichtlinie und wählen Sie dann Bearbeiten aus.
–oder–
Wählen Sie Netzwerkrichtlinie erstellen aus, und konfigurieren Sie dann die Details für die Richtlinie.
-
Wählen Sie im Bereich Zugriffstyp die Option Privat (empfohlen) und anschließend AWS Dienstzugriff aus.
-
Wählen Sie im Suchfeld Dienst aus, und wählen Sie dann
application.opensearchservice.amazonaws.com. -
Wählen Sie im Bereich Ressourcentyp das Feld Zugriff auf OpenSearch Endpunkt aktivieren aus.
-
Wählen Sie unter Sammlung (en) durchsuchen oder bestimmte Präfixbegriffe eingeben in das Suchfeld die Option Sammlungsname aus, und geben Sie dann den Namen der Sammlungen ein, die der Netzwerkrichtlinie zugeordnet werden sollen, oder wählen Sie ihn aus.
-
Wählen Sie Erstellen für eine neue Netzwerkrichtlinie oder Aktualisieren für eine vorhandene Netzwerkrichtlinie.
Konfiguration des Zugriffs auf OpenSearch serverlose Sammlungen in einer VPC (AWS CLI)
Um den Zugriff auf OpenSearch serverlose Sammlungen in einer VPC zu konfigurieren, verwenden Sie das AWS CLI
-
Erstellen Sie eine JSON-Datei, die der folgenden ähnelt. Ersetzen Sie
placeholder valuesdurch Ihre Informationen.{ "Description" : "policy-description", "Rules": [{ "ResourceType" : "collection", "Resource" : ["collection/collection_name"] }], "SourceServices" : [ "application.opensearchservice.amazonaws.com" ], "AllowFromPublic" : false } -
Erstellen oder aktualisieren Sie eine Netzwerkrichtlinie für eine Sammlung in einer VPC, um mit OpenSearch UI-Anwendungen zu arbeiten.