

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

# Integration von Amazon OpenSearch Ingestion-Pipelines mit anderen Services und Anwendungen
<a name="configure-client"></a>

Um Daten erfolgreich in eine Amazon OpenSearch Ingestion-Pipeline aufzunehmen, müssen Sie Ihre Client-Anwendung (die *Quelle*) so konfigurieren, dass sie Daten an den Pipeline-Endpunkt sendet. Ihre Quelle könnten Clients wie Fluent Bit Logs, der OpenTelemetry Collector oder ein einfacher S3-Bucket sein. Die genaue Konfiguration ist für jeden Client unterschiedlich.

Die wichtigsten Unterschiede bei der Quellkonfiguration (im Vergleich zum direkten Senden von Daten an eine OpenSearch Dienstdomäne oder eine OpenSearch serverlose Sammlung) sind der AWS Dienstname (`osis`) und der Host-Endpunkt, der der Pipeline-Endpunkt sein muss.

## Aufbau des Aufnahmeendpunkts
<a name="configure-client-endpoint"></a>

Um Daten in eine Pipeline aufzunehmen, senden Sie sie an den Aufnahmeendpunkt. **Um die Aufnahme-URL zu finden, navigieren Sie zur Seite mit den **Pipeline-Einstellungen** und kopieren Sie die Aufnahme-URL.**

![\[Pipeline settings page showing details like status, capacity, and ingestion URL for data input.\]](http://docs.aws.amazon.com/de_de/opensearch-service/latest/developerguide/images/pipeline-endpoint.png)


Um den vollständigen Aufnahmeendpunkt für pullbasierte Quellen wie [OTel Trace](https://opensearch.org/docs/latest/data-prepper/pipelines/configuration/sources/otel-trace/) und [OTel Metriken](https://opensearch.org/docs/latest/data-prepper/pipelines/configuration/sources/otel-metrics-source/) zu erstellen, fügen Sie der Aufnahme-URL den Aufnahmepfad aus Ihrer Pipeline-Konfiguration hinzu.

Nehmen wir zum Beispiel an, dass Ihre Pipeline-Konfiguration den folgenden Aufnahmepfad hat:

![\[Input field for HTTP source path with example "/my/test_path" entered.\]](http://docs.aws.amazon.com/de_de/opensearch-service/latest/developerguide/images/ingestion-path.png)


Der vollständige Aufnahmeendpunkt, den Sie in Ihrer Client-Konfiguration angeben, hat das folgende Format:. `https://ingestion-pipeline-abcdefg.us-east-1.osis.amazonaws.com/my/test_path`

## Eine Aufnahmerolle erstellen
<a name="configure-client-auth"></a>

[Alle Anfragen zur OpenSearch Datenerfassung müssen mit Signature Version 4 signiert sein.](https://docs.aws.amazon.com/general/latest/gr/signature-version-4.html) Der Rolle, die die Anfrage signiert, muss mindestens die Berechtigung für die `osis:Ingest` Aktion erteilt werden, sodass sie Daten an eine OpenSearch Ingestion-Pipeline senden kann.

Die folgende AWS Identity and Access Management (IAM-) Richtlinie ermöglicht es der entsprechenden Rolle beispielsweise, Daten an eine einzelne Pipeline zu senden:

------
#### [ JSON ]

****  

```
{
  "Version":"2012-10-17",		 	 	 
  "Statement": [
    {
      "Effect": "Allow",
      "Action": "osis:Ingest",
      "Resource": "arn:aws:osis:us-east-1:111122223333:pipeline/pipeline-name"
    }
  ]
}
```

------

**Anmerkung**  
Um die Rolle für *alle* Pipelines zu verwenden, ersetzen Sie den ARN im `Resource` Element durch einen Platzhalter (\$1).

### Bereitstellung von kontenübergreifendem Zugriff auf Datenerfassung
<a name="configure-client-cross-account"></a>

**Anmerkung**  
Sie können kontenübergreifenden Aufnahmezugriff nur für öffentliche Pipelines bereitstellen, nicht für VPC-Pipelines.

Möglicherweise müssen Sie Daten von einem anderen Konto in eine Pipeline aufnehmen AWS-Konto, z. B. von einem Konto, in dem Ihre Quellanwendung gespeichert ist. Wenn sich der Principal, der in eine Pipeline schreibt, in einem anderen Konto befindet als die Pipeline selbst, müssen Sie den Principal so konfigurieren, dass er einer anderen IAM-Rolle vertraut, um Daten in die Pipeline aufzunehmen.

**Um kontoübergreifende Aufnahmeberechtigungen zu konfigurieren**

1. Erstellen Sie die Aufnahmerolle mit der entsprechenden `osis:Ingest` Berechtigung (im vorherigen Abschnitt beschrieben) innerhalb derselben Pipeline. AWS-Konto Anweisungen finden Sie unter [IAM-Rollen erstellen](https://docs.aws.amazon.com/IAM/latest/UserGuide/id_roles_create.html).

1. Fügen Sie der Aufnahmerolle eine [Vertrauensrichtlinie](https://docs.aws.amazon.com/IAM/latest/UserGuide/roles-managingrole-editing-console.html#roles-managingrole_edit-trust-policy) hinzu, die es einem Principal in einem anderen Konto ermöglicht, sie zu übernehmen:

------
#### [ JSON ]

****  

   ```
   {
     "Version":"2012-10-17",		 	 	 
     "Statement": [{
        "Effect": "Allow",
        "Principal": {
          "AWS": "arn:aws:iam::111122223333:root"
         },
        "Action": "sts:AssumeRole"
     }]
   }
   ```

------

1. Konfigurieren Sie in dem anderen Konto Ihre Client-Anwendung (z. B. Fluent Bit) so, dass sie die Aufnahmerolle übernimmt. Damit dies funktioniert, muss das Anwendungskonto dem Anwendungsbenutzer oder der Rolle der Anwendung die Berechtigungen zur Übernahme der Aufnahmerolle gewähren.

   Das folgende Beispiel für eine identitätsbasierte Richtlinie ermöglicht es dem angehängten Prinzipal, `ingestion-role` vom Pipeline-Konto auszugehen:

------
#### [ JSON ]

****  

   ```
   {
     "Version":"2012-10-17",		 	 	 
     "Statement": [
       {
         "Effect": "Allow",
         "Action": "sts:AssumeRole",
         "Resource": "arn:aws:iam::111122223333:role/ingestion-role"
       }
     ]
   }
   ```

------

Die Client-Anwendung kann dann den [AssumeRole](https://docs.aws.amazon.com/STS/latest/APIReference/API_AssumeRole.html)Vorgang verwenden, um Daten anzunehmen `ingestion-role` und in die zugehörige Pipeline aufzunehmen.

## Nächste Schritte
<a name="configure-client-next"></a>

Nachdem Sie Ihre Daten in eine Pipeline exportiert haben, können Sie [sie von der OpenSearch Service-Domäne aus abfragen](https://docs.aws.amazon.com/opensearch-service/latest/developerguide/searching.html), die als Senke für die Pipeline konfiguriert ist. Die folgenden Ressourcen können Ihnen den Einstieg erleichtern:
+ [Beobachtbarkeit in Amazon Service OpenSearch](observability.md)
+ [Entdecke Spuren](observability-analyze-traces.md)
+ [Beobachtbarkeit in Amazon Service OpenSearch](observability.md)