View a markdown version of this page

Verwaltung von Datenquellenzuordnungen und Virtual Private Cloud-Zugriffsberechtigungen - OpenSearch Amazon-Dienst

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Verwaltung von Datenquellenzuordnungen und Virtual Private Cloud-Zugriffsberechtigungen

Verwenden Sie die Verfahren in diesem Abschnitt, um Datenquellenzuordnungen zu verwalten und alle erforderlichen Zugriffsberechtigungen für eine Virtual Private Cloud (VPC) zu konfigurieren.

Zuordnen einer Datenquelle zu einer UI-Anwendung OpenSearch

Nachdem Sie eine OpenSearch UI-Anwendung erstellt haben, können Sie die Konsole verwenden oder AWS CLI sie einer oder mehreren Datenquellen zuordnen. Danach können Endbenutzer Daten aus diesen Datenquellen abrufen, um sie zu durchsuchen, mit Dashboards zu arbeiten usw.

Ordnen Sie eine Datenquelle einer OpenSearch UI-Anwendung (Konsole) zu

So verknüpfen Sie eine Datenquelle mithilfe der Konsole mit einer OpenSearch UI-Anwendung
  1. Melden Sie sich bei der Amazon OpenSearch Service-Konsole unter an https://console.aws.amazon.com/aos/home.

  2. Wählen Sie OpenSearch UI (Dashboards) und wählen Sie dann den Namen einer OpenSearch UI-Anwendung.

  3. Wählen Sie im Bereich Zugeordnete Datenquellen die Option Datenquellen verwalten aus.

  4. Wählen Sie aus den OpenSearch Domänen und Sammlungen aus, die Sie der Anwendung zuordnen möchten.

    Tipp

    Wenn Sie die Datenquellen, nach denen Sie suchen, nicht finden, wenden Sie sich an Ihre Administratoren, um Ihnen die erforderliche Genehmigung zu erteilen. Weitere Informationen finden Sie unter Berechtigungen zum Erstellen einer Anwendung, die die IAM Identity Center-Authentifizierung verwendet (optional).

  5. Wählen Sie Weiter und dann Speichern.

Nachdem Sie der Anwendung eine Datenquelle zugeordnet haben, ist die Schaltfläche „Anwendung starten“ auf der Anwendungsdetailseite aktiviert. Sie können „Anwendung starten“ wählen, um die OpenSearch Willkommensseite zu öffnen, auf der Sie Arbeitsbereiche erstellen und verwalten können.

Informationen zum Arbeiten mit Arbeitsbereichen finden Sie unter. Verwenden von Amazon OpenSearch Service-Arbeitsbereichen

Verwaltung des Zugriffs auf Domänen in einer VPC

Wenn eine OpenSearch Domäne in einer VPC mit der Anwendung verknüpft war, muss ein VPC-Administrator den Zugriff zwischen OpenSearch UI und VPC mithilfe der Konsole oder autorisieren. AWS CLI

Verwaltung des Zugriffs auf Domänen in einer VPC (Konsole)

Um den Zugriff auf eine VPC-Domäne zu konfigurieren, verwenden Sie die AWS-Managementkonsole:
  1. Melden Sie sich bei der Amazon OpenSearch Service-Konsole unter an https://console.aws.amazon.com/aos/home.

  2. Wählen Sie im linken Navigationsbereich Domains und dann den Namen der VPC-Domain aus.

    –oder–

    Wählen Sie Create domain aus und konfigurieren Sie dann die Details für die Domain.

  3. Wählen Sie die Registerkarte VPC-Endpunkte und dann Authorize Principal aus.

  4. Wählen Sie im Dialogfeld Principals autorisieren die Option Principals aus anderen AWS Diensten autorisieren aus und wählen Sie dann OpenSearch Anwendungen (Dashboard) aus der Liste aus.

  5. Klicken Sie auf Authorize.

Verwaltung des Zugriffs auf Domänen in einer VPC (AWS CLI)

Um eine VPC-Domain mit dem zu autorisieren AWS CLI

Führen Sie den folgenden Befehl aus, um die AWS CLI VPC-Domäne mithilfe von zu autorisieren. Ersetzen Sie placeholder values durch Ihre Informationen.

aws opensearch authorize-vpc-endpoint-access \ --domain-name domain-name \ --service application.opensearchservice.amazonaws.com \ --region region-id
Um eine VPC-Domänenzuordnung mithilfe der Konsole zu widerrufen

Wenn eine Zuordnung nicht mehr benötigt wird, kann der VPC-Domänenbesitzer den Zugriff mithilfe des folgenden Verfahrens widerrufen.

  1. Melden Sie sich bei der Amazon OpenSearch Service-Konsole unter an https://console.aws.amazon.com/aos/home.

  2. Wählen Sie im linken Navigationsbereich Domains und dann den Namen der VPC-Domain aus.

  3. Wählen Sie die Registerkarte VPC-Endpunkte und dann die Schaltfläche für die Zeile OpenSearch Anwendungen (Dashboard).

  4. Wählen Sie Zugriff widerrufen aus.

Um eine VPC-Domänenzuordnung zu widerrufen, verwenden Sie das AWS CLI

Führen Sie den folgenden Befehl aus, um eine VPC-Domänenzuordnung mit der OpenSearch UI-Anwendung zu widerrufen. Ersetzen Sie placeholder values durch Ihre Informationen.

aws opensearch revoke-vpc-endpoint-access \ --domain-name domain-name \ --service application.opensearchservice.amazonaws.com \ --region region-id

Konfiguration des Zugriffs auf OpenSearch serverlose Sammlungen in einer VPC

Wenn der Anwendung eine OpenSearch Amazon Serverless-Sammlung in einer VPC zugeordnet war, kann ein VPC-Administrator den Zugriff autorisieren, indem er eine neue Netzwerkrichtlinie erstellt und sie der Sammlung anhängt.

Konfiguration des Zugriffs auf OpenSearch serverlose Sammlungen in einer VPC (Konsole)

So konfigurieren Sie den Zugriff auf OpenSearch serverlose Sammlungen in einer VPC mithilfe der Konsole
  1. Melden Sie sich bei der Amazon OpenSearch Service-Konsole unter an. https://console.aws.amazon.com/aos/home

  2. Wählen Sie im linken Navigationsbereich Netzwerkrichtlinien aus, wählen Sie den Namen der Netzwerkrichtlinie und wählen Sie dann Bearbeiten aus.

    –oder–

    Wählen Sie Netzwerkrichtlinie erstellen aus, und konfigurieren Sie dann die Details für die Richtlinie.

  3. Wählen Sie im Bereich Zugriffstyp die Option Privat (empfohlen) und anschließend AWS Dienstzugriff aus.

  4. Wählen Sie im Suchfeld Dienst aus, und wählen Sie dannapplication.opensearchservice.amazonaws.com.

  5. Wählen Sie im Bereich Ressourcentyp das Feld Zugriff auf OpenSearch Endpunkt aktivieren aus.

  6. Wählen Sie unter Sammlung (en) durchsuchen oder bestimmte Präfixbegriffe eingeben in das Suchfeld die Option Sammlungsname aus, und geben Sie dann den Namen der Sammlungen ein, die der Netzwerkrichtlinie zugeordnet werden sollen, oder wählen Sie ihn aus.

  7. Wählen Sie Erstellen für eine neue Netzwerkrichtlinie oder Aktualisieren für eine vorhandene Netzwerkrichtlinie.

Konfiguration des Zugriffs auf OpenSearch serverlose Sammlungen in einer VPC (AWS CLI)

Um den Zugriff auf OpenSearch serverlose Sammlungen in einer VPC zu konfigurieren, verwenden Sie das AWS CLI
  1. Erstellen Sie eine JSON-Datei, die der folgenden ähnelt. Ersetzen Sie placeholder values durch Ihre Informationen.

    { "Description" : "policy-description", "Rules": [{ "ResourceType" : "collection", "Resource" : ["collection/collection_name"] }], "SourceServices" : [ "application.opensearchservice.amazonaws.com" ], "AllowFromPublic" : false }
  2. Erstellen oder aktualisieren Sie eine Netzwerkrichtlinie für eine Sammlung in einer VPC, um mit OpenSearch UI-Anwendungen zu arbeiten.

    Create a network policy

    Führen Sie den folgenden Befehl aus. Ersetzen Sie placeholder values durch Ihre Informationen.

    aws opensearchserverless create-security-policy \ --type network \ --region region \ --endpoint-url endpoint-url \ --name network-policy-name \ --policy file:/path_to_network_policy_json_file

    Die vom System zurückgegebenen Informationen ähneln den Folgenden:

    { "securityPolicyDetail": { "createdDate": ******, "lastModifiedDate": ******, "name": "network-policy-name", "policy": [ { "SourceVPCEs": [], "AllowFromPublic": false, "Description": "", "Rules": [ { "Resource": [ "collection/network-policy-name" ], "ResourceType": "collection" } ], "SourceServices": [ "application.opensearchservice.amazonaws.com" ] } ], "policyVersion": "******", "type": "network" } }
    Update a network policy

    Führen Sie den folgenden Befehl aus. Ersetzen Sie placeholder values durch Ihre Informationen.

    aws opensearchserverless update-security-policy \ --type network \ --region region \ --endpoint-url endpoint-url \ --name network-policy-name \ --policy-version "policy_version_from_output_of_network_policy_creation" \ --policy file:/path_to_network_policy_json_file

    Die vom System zurückgegebenen Informationen ähneln den Folgenden:

    { "securityPolicyDetail": { "createdDate": ******, "lastModifiedDate": ******, "name": "network-policy-name", "policy": [ { "SourceVPCEs": [], "AllowFromPublic": false, "Description": "", "Rules": [ { "Resource": [ "collection/network-policy-name" ], "ResourceType": "collection" } ], "SourceServices": [ "application.opensearchservice.amazonaws.com" ] } ], "policyVersion": "******", "type": "network" } }