View a markdown version of this page

Amazon OpenSearch Service-Domains erstellen und verwalten - OpenSearch Amazon-Dienst

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Amazon OpenSearch Service-Domains erstellen und verwalten

In diesem Kapitel wird beschrieben, wie Amazon OpenSearch Service-Domains erstellt und verwaltet werden. Eine Domain ist das von AWS-provisioned bereitgestellte Äquivalent zu einem OpenSearch Open-Source-Cluster. Wenn Sie eine Domain erstellen, geben Sie ihre Einstellungen, Instanztypen, Instanzzahlen und Speicherzuweisung an. Weitere Informationen zu Open-Source-Clustern finden Sie in der OpenSearch Dokumentation unter Erstellen eines Clusters.

Im Gegensatz zu den kurzen Anweisungen im Erste Schritte-Tutorial werden in diesem Kapitel alle Optionen beschrieben und relevante Referenzinformationen bereitgestellt. Sie können jedes Verfahren mithilfe der Anweisungen für die OpenSearch Servicekonsole, die AWS Command Line Interface (AWS CLI) oder die AWS SDKs abschließen.

OpenSearch Service-Domänen erstellen

In diesem Abschnitt wird beschrieben, wie Sie OpenSearch Dienstdomänen mithilfe der OpenSearch Servicekonsole oder mithilfe des create-domain Befehls AWS CLI mit dem erstellen.

Erstellen von OpenSearch Servicedomänen (Konsole)

Gehen Sie wie folgt vor, um mithilfe der Konsole eine OpenSearch Service-Domäne zu erstellen.

So erstellen Sie eine OpenSearch Servicedomäne (Konsole)
  1. Gehen Sie zu https://aws.amazon.com und wählen Sie In der Konsole anmelden aus.

  2. Wählen Sie unter Analytics Amazon OpenSearch Service aus.

  3. Wählen Sie Domain erstellen aus.

  4. Geben Sie für Domain name (Domainname) einen Domainnamen ein. Der Name muss die folgenden Kriterien erfüllen:

    • Einmalig für Ihr Konto und AWS-Region

    • Beginnt mit einem Kleinbuchstaben

    • Enthält zwischen drei und 28 Zeichen

    • Enthält die nur Kleinbuchstaben a–z, die Nummern 0–9 und den Bindestrich (-)

  5. Wählen Sie für die Methode zur Domain-Erstellung die Option Standard erstellen aus.

  6. Wählen Sie für Anwendungsfälle einen Anwendungsfall aus, um Ihre Domain mit empfohlenen Einstellungen zu konfigurieren:

    • Suche — Full-text Suche, E-Commerce und Anwendungssuche.

    • Beobachtbarkeit — Protokollanalysen, Metriken und verteilte Ablaufverfolgung.

    • Vektorsuche — Speichern Sie Vektoreinbettungen und führen Sie semantische Suchen und Ähnlichkeitssuchen durch.

    • Benutzerdefiniert — Konfiguriere alle Einstellungen manuell.

    In jedem Anwendungsfall wird Ihre Domain mit empfohlenen Engine- und Speichereinstellungen vorkonfiguriert. Wählen Sie Benutzerdefiniert, wenn Sie alle Einstellungen selbst konfigurieren möchten.

    Der Motormodus ist permanent

    Sie können den Engine-Modus nicht mehr ändern, nachdem Sie die Domain erstellt haben.

  7. Wählen Sie für Vorlagen die Option, die dem Zweck Ihrer Domain am besten entspricht:

    • Produktionsdomänen für Workloads, die hohe Verfügbarkeit und Leistung benötigen. Diese Domänen verwenden Multi-AZ (mit oder ohne Standby) dedizierte Master-Knoten für eine höhere Verfügbarkeit.

    • Dev/testzur Entwicklung oder zum Testen. Diese Domänen können Multi-AZ (mit oder ohne Standby) oder eine einzelne Availability Zone verwenden.

      Wichtig

      Unterschiedliche Bereitstellungstypen präsentieren verschiedene Optionen auf nachfolgenden Seiten. Diese Schritte beinhalten alle Optionen.

  8. Wählen Sie für die Bereitstellungsoption (en) die Option Domäne mit Standby, um eine 3-AZ-Domäne zu konfigurieren, bei der Knoten in einer der Zonen als Standbydomäne reserviert sind. Diese Option erzwingt eine Reihe von Best Practices, z. B. eine bestimmte Anzahl von Datenknoten, Master-Knoten, Instance-Typ, Replikatanzahl und Softwareupdate-Einstellungen.

  9. Wählen Sie als Version die Version von OpenSearch Elasticsearch OSS aus, die Sie verwenden möchten. Wir empfehlen Ihnen, die neueste Version von OpenSearch zu wählen. Weitere Informationen finden Sie unter Unterstützte Versionen von Elasticsearch und OpenSearch.

    (Optional) Wenn Sie eine OpenSearch Version für Ihre Domain ausgewählt haben, wählen Sie Kompatibilitätsmodus aktivieren, damit die Version 7.10 OpenSearch gemeldet wird. Dadurch können bestimmte Elasticsearch OSS-Clients und -Plugins, die die Version überprüfen, bevor sie eine Verbindung herstellen, weiterhin mit dem Service arbeiten.

  10. Wählen Sie unter Instance type (Instance-Typ) einen Instance-Typ für Ihre Datenknoten aus. Weitere Informationen finden Sie unter Unterstützte Instanztypen in Amazon OpenSearch Service.

    Anmerkung

    Nicht alle Availability Zones unterstützen alle Instance-Typen. Wenn Sie Multi-AZ mit oder ohne Standby wählen, empfehlen wir, Instance-Typen der aktuellen Generation wie R5 oder I3 zu wählen.

  11. Wählen Sie unter Number of instances (Anzahl der Instances) die Anzahl der Datenknoten aus.

    Höchstwerte finden Sie unter OpenSearch Dienstdomänen- und Instanzkontingente. Single-node Cluster eignen sich gut für Entwicklung und Tests, sollten aber nicht für Produktionsworkloads verwendet werden. Weitere Anleitungen finden Sie unter Dimensionierung der Amazon OpenSearch Service-Domains und Konfiguration einer Multi-AZ-Domain in Amazon Service OpenSearch.

    Anmerkung

    (Optional) Dedizierte Koordinatorknoten unterstützen alle OpenSearch Versionen und ElasticSearch Versionen 6.8 bis 7.10. Dedizierte Koordinatorknoten sind für die Verwendung mit Domänen verfügbar, für die ein dedizierter Clustermanager aktiviert ist. Um dedizierte Koordinatorknoten zu aktivieren, wählen Sie den Instanztyp und die Anzahl aus. Als bewährte Methode sollten Sie die Instance-Familie für Ihren dedizierten Koordinator-Knoten so belassen wie für Ihre Datenknoten (Intel-basierte Instances oder Graviton-basierte Instances).

  12. Wählen Sie als Speichertyp Amazon EBS aus. Die in der Liste verfügbaren Volume-Typen hängen von dem Instance-Typ ab, den Sie ausgewählt haben. Eine Anleitung zum Erstellen besonders großer Domains finden Sie unter Petabyte-Skala in Amazon Service OpenSearch.

  13. Konfigurieren Sie für EBS-Speicher die folgenden zusätzlichen Einstellungen. Einige Einstellungen werden je nach gewähltem Volumentyp möglicherweise nicht angezeigt.

    Einstellung Description
    EBS-Volume-Typ

    Wählen Sie zwischen universelle (SSD) – gp3 und universelle (SSD) – gp2, oder bereitgestellte IOPS (SSD) der vorherigen Generation, und Magnetic (Standard).

    EBS-Speichergröße pro Knoten

    Geben Sie die Größe des EBS-Volumes ein, das Sie jedem Datenknoten zuordnen möchten.

    EBS volume size (EBS-Volume-Größe) bezieht sich auf einen Knoten. Sie können die gesamte Clustergröße für die OpenSearch Service-Domain berechnen, indem Sie die Anzahl der Datenknoten mit der EBS-Volume-Größe multiplizieren. Die Mindest- und Maximalgröße eines EBS-Volumes hängt sowohl vom angegebenen EBS-Volume-Typ als auch vom Instance-Typ ab, dem es zugeordnet ist. Weitere Informationen finden Sie unter EBS-Volume-Größenbeschränkungen.

    Bereitgestellte IOPS

    Wenn Sie einen SSD-Volume-Typ „Provisioned IOPS“ ausgewählt haben, geben Sie die Anzahl der I/O Operationen pro Sekunde (IOPS) ein, die das Volume unterstützen kann.

  14. (Optional) Wenn Sie einen gp3 Volume-Typ ausgewählt haben, erweitern Sie Erweiterte Einstellungen und geben Sie zusätzliche IOPS (bis zu 16.000 für jede 3 TiB Volume-Größe, die pro Datenknoten bereitgestellt wird) und einen Durchsatz (bis zu 1.000 MiB/s für jede 3 TiB-Volume-Größe, die pro Datenknoten bereitgestellt wird) an, die über den im Speicherpreis enthaltenen Betrag hinausgehen. Weitere Informationen finden Sie in den Amazon Service-Preisen. OpenSearch

  15. (Optional) Um den UltraWarm Speicher zu aktivieren, wählen Sie UltraWarm Datenknoten aktivieren. Jeder Instance-Typ verfügt über eine maximale Speichermenge, die er adressieren kann. Multiplizieren Sie diesen Betrag mit der Anzahl der Warm-Datenknoten für den gesamten adressierbaren Warm-Speicher.

  16. (Optional) Um Cold Storage zu aktivieren, wählen Sie Cold Storage aktivieren. Sie müssen die Option aktivieren UltraWarm , um Cold Storage zu aktivieren.

  17. Wenn Sie es Multi-AZ mit Standby verwenden, sind drei dedizierte Master-Knoten bereits aktiviert. Wählen Sie den gewünschten Master-Knotentyp aus. Wenn Sie eine Domain Multi-AZ ohne Standby-Domain wählen, wählen Sie Dedizierte Master-Knoten aktivieren und wählen Sie den gewünschten Typ und die Anzahl der Master-Knoten aus. Dedizierte Hauptknoten erhöhen die Cluster-Stabilität und sind für Domains mit einer höheren Instance-Anzahl als 10 erforderlich. Für Produktions-Domains werden drei dedizierte Hauptknoten empfohlen.

    Anmerkung

    Sie können für Ihre dedizierte Hauptknoten und Ihre Datenknoten verschiedene Instance-Typen wählen. Sie können beispielsweise universelle oder speicheroptimierte Instances für Ihre Datenknoten, aber für die Datenverarbeitung optimierte Instances für Ihre dedizierten Hauptknoten auswählen.

  18. (Optional) Für Domains, auf denen Elasticsearch 5.3 und höher läuft OpenSearch , ist die Snapshot-Konfiguration irrelevant. Weitere Informationen zu automatisierten Snapshots finden Sie unter Index-Snapshots in Amazon OpenSearch Service erstellen.

  19. Wenn Sie einen benutzerdefinierten Endpunkt anstelle des standardmäßigen https://search-mydomain-1a2a3a4a5a6a7a8a9a0a9a8a7a.us-east-1.es.amazonaws.com verwenden möchten, wählen Sie Benutzerdefinierten Endpunkt aktivieren und geben Sie einen Namen und ein Zertifikat an. Weitere Informationen finden Sie unter Einen benutzerdefinierten Endpunkt für Amazon OpenSearch Service erstellen.

  20. Wählen Sie für Netzwerk entweder VPC-Zugriff oder Öffentlicher Zugriff. Fahren Sie bei Wahl von Public access (Öffentlicher Zugriff) mit dem nächsten Schritt fort. Wenn Sie VPC-Zugriff ausgewählt haben, stellen Sie zunächst sicher, dass die Voraussetzungen erfüllt sind und führen Sie dann die folgenden Schritte aus:

    Einstellung Description
    VPC

    Wählen Sie für die Virtual Private Cloud (VPC) die ID, die Sie verwenden möchten. Die VPC und die Domain müssen sich in derselben befinden AWS-Region, und Sie müssen eine VPC auswählen, deren Tenancy auf Standard gesetzt ist. OpenSearch Der Service unterstützt noch keine VPCs, die eine dedizierte Tenancy verwenden.

    Subnetz

    Wählen Sie Add subnet (Subnetz hinzufügen). Wenn Sie diese Option aktiviert haben Multi-AZ, müssen Sie zwei oder drei Subnetze auswählen. OpenSearch Der Service platziert einen VPC-Endpunkt und elastische Netzwerkschnittstellen in den Subnetzen.

    Sie müssen eine ausreichende Anzahl von IP-Adressen in dem oder den Subnetzen für die Netzwerkschnittstellen reservieren. Weitere Informationen finden Sie unter Reservieren von IP-Adressen in einem VPC-Subnetz.

    Sicherheitsgruppen

    Wählen Sie eine oder mehrere VPC-Sicherheitsgruppen, die es Ihrer erforderlichen Anwendung ermöglichen, die OpenSearch Service-Domain über die von der Domain bereitgestellten Ports (80 oder 443) und Protokolle (HTTP oder HTTPS) zu erreichen. Weitere Informationen finden Sie unter Starten Ihrer Amazon OpenSearch Service-Domains innerhalb einer VPC.

    IAM Role (IAM-Rolle)

    Behalten Sie die Standardrolle bei. OpenSearch Der Service verwendet diese vordefinierte Rolle (auch bekannt als dienstgebundene Rolle), um auf Ihre VPC zuzugreifen und einen VPC-Endpunkt und Netzwerkschnittstellen im Subnetz der VPC zu platzieren. Weitere Informationen finden Sie unter Rolle für den VPC-Zugriff Service-linked .

    VPC-Ausgang

    (Optional) Wählen Sie Enable Egress aus, um den ausgehenden Traffic der Domain über Ihre VPC statt über das öffentliche Internet weiterzuleiten. Weitere Informationen finden Sie unter Routing des ausgehenden Domain-Traffics über Ihre VPC.

    Typ der IP-Adresse

    Wählen Sie entweder Dual Stack oder IPv4 als IP-Adresstyp. Dual-Stack ermöglicht die gemeinsame Nutzung von Domain-Ressourcen für IPv4- und IPv6-Adresstypen und ist die empfohlene Option. Wenn Sie Ihren IP-Adresstyp auf Dual-Stack setzen, können Sie Ihren Adresstyp später nicht mehr ändern.

  21. Aktivieren oder deaktivieren Sie die abgestimmte Zugriffskontrolle:

    • Wenn Sie IAM für die Benutzerverwaltung verwenden möchten, wählen Sie IAM-ARN als Haupt-Benutzer festlegen, und geben Sie den ARN für eine IAM-Rolle an.

    • Wenn Sie die interne Benutzerdatenbank verwenden möchten, wählen Sie Hauptbenutzer erstellen und geben Sie einen Benutzernamen und ein Passwort an.

    Welche Option Sie auch wählen, der Master-Benutzer kann auf alle Indizes im Cluster und alle OpenSearch APIs zugreifen. Hinweise zur Auswahl der Option finden Sie unter Die wichtigsten Konzepte.

    Wenn Sie die differenzierte Zugriffskontrolle deaktivieren, können Sie den Zugriff auf Ihre Domain weiterhin steuern, indem Sie sie in einer VPC platzieren, eine restriktive Zugriffsrichtlinie anwenden oder beides tun. Sie müssen die Knoten-zu-Knoten-Verschlüsselung und die Verschlüsselung im Ruhezustand aktivieren, um die differenzierte Zugriffskontrolle verwenden zu können.

    Anmerkung

    Wir empfehlen dringend, eine detaillierte Zugriffskontrolle zu aktivieren, um die Daten in Ihrer Domain zu schützen. Fine-grained Die Zugriffskontrolle bietet Sicherheit auf Cluster-, Index-, Dokument- und Feldebene.

  22. (Optional) Wenn Sie die SAML-Authentifizierung für OpenSearch Dashboards verwenden möchten, wählen Sie „SAML-Authentifizierung aktivieren“ und konfigurieren Sie die SAML-Optionen für die Domain. Detaillierte Anweisungen finden Sie unter SAML-Authentifizierung für Dashboards OpenSearch.

  23. (Optional) Wenn Sie die Amazon Cognito-Authentifizierung für OpenSearch Dashboards verwenden möchten, wählen Sie Amazon Cognito-Authentifizierung aktivieren. Wählen Sie dann den Amazon Cognito-Benutzerpool und den Identitätspool aus, den Sie für die Dashboard-Authentifizierung verwenden möchten. OpenSearch Eine Anleitung zum Erstellen dieser Ressourcen finden Sie unter Konfiguration der Amazon Cognito Cognito-Authentifizierung für Dashboards OpenSearch.

  24. (Optional) Wenn Sie die IAM Identity Center (IDC) -Authentifizierung verwenden möchten, um Ihre bestehende Identitätsquelle zu verbinden und Ihren AWS Anwendungen eine gemeinsame Ansicht Ihrer Benutzer zu geben, wählen Sie API-Zugriff aktivieren, der mit IAM Identity Center authentifiziert wurde. Weitere Informationen finden Sie unter Überblick über die Verbreitung vertrauenswürdiger Identitäten im IAM Identity Center-Benutzerhandbuch.

  25. (Optional) Lassen Sie im Abschnitt „Erweiterte Funktionen“ die Option „Generierung natürlicher Sprachabfragen aktivieren“ und „Amazon Q Developer“ aktiviert, wenn Sie diese Funktionen verwenden möchten.

    1. Wählen Sie „S3-Vektoren aktivieren“ als Engine-Option für erweiterte Vektor-Suchoptionen. Weitere Informationen finden Sie unter Erweiterte Suchfunktionen mit einer Amazon S3 S3-Vektor-Engine.

    2. Wählen Sie „GPU-Beschleunigung aktivieren“ für erweiterte Vektor-Suchoptionen. Weitere Informationen finden Sie unter GPU-acceleration für Vektorindizierung.

  26. Wählen Sie für die Zugriffsrichtlinie eine Zugriffsrichtlinie aus oder konfigurieren Sie eine eigene. Wenn Sie eine benutzerdefinierte Richtlinie erstellen möchten, können Sie sie selbst konfigurieren oder aus einer anderen Domain importieren. Weitere Informationen finden Sie unter Identity and Access Management in Amazon OpenSearch Service.

    Anmerkung

    Wenn Sie den VPC-Zugriff aktiviert haben, können Sie keine IP-based Richtlinien verwenden. Sie können stattdessen mit Sicherheitsgruppen steuern, welche IP-Adressen auf die Domain zugreifen dürfen. Weitere Informationen finden Sie unter Zugriffsrichtlinien für VPC-Domänen.

  27. (Optional) Wenn alle Anfragen an die Domain über HTTPS eingehen sollen, wählen Sie HTTPS für allen Datenverkehr zur Domain erfordern. Um die Verschlüsselung von Knoten zu Knoten zu aktivieren, wählen Sie Verschlüsselung aus. Node-to-node Weitere Informationen finden Sie unter Node-to-node Verschlüsselung für Amazon OpenSearch Service. Um die Verschlüsselung ruhender Daten zu aktivieren, wählen Sie Verschlüsselung ruhender Daten aktivieren aus. Diese Optionen sind vorausgewählt, wenn Sie die Option „ Multi-AZ Mit Standby-Bereitstellung“ gewählt haben.

  28. (Optional) Wählen Sie AWS Eigenen Schlüssel verwenden aus, damit der OpenSearch Service in Ihrem Namen einen AWS KMS Verschlüsselungsschlüssel erstellt (oder verwenden Sie den bereits erstellten Schlüssel). Wählen Sie andernfalls Ihren eigenen KMS-Schlüssel aus. Weitere Informationen finden Sie unter Verschlüsselung ruhender Daten für Amazon Service OpenSearch.

  29. Wählen Sie für Off-peak Fenster eine Startzeit aus, um Servicesoftwareupdates und Auto-Tune Optimierungen zu planen, für die eine blue/green Bereitstellung erforderlich ist. Off-peak Updates tragen dazu bei, die Belastung der dedizierten Master-Knoten eines Clusters in Zeiten mit hohem Datenverkehr zu minimieren.

  30. Wählen Sie beispielsweise aus Auto-Tune, ob der OpenSearch Service Änderungen der speicherbezogenen Konfiguration Ihrer Domain vorschlagen soll, um Geschwindigkeit und Stabilität zu verbessern. Weitere Informationen finden Sie unter Auto-Tune für Amazon OpenSearch Service.

    (Optional) Wählen Sie ein Off-peak Fenster aus, um ein wiederkehrendes Fenster zu planen, in dem die Domain Auto-Tune aktualisiert wird.

  31. (Optional) Wählen Sie Automatisches Softwareupdate, um automatische Softwareupdates zu aktivieren.

  32. (Optional) Wählen Sie für die Single Sign-On-Authentifizierung die Option Mit IAM Identity Center authentifizieren aus, wenn Sie ein Single-Sign-On-Erlebnis einrichten oder mit SAML-authentifizierten (Security Assertion Markup Language) -authentifizierten Anwendungen arbeiten möchten. Standardmäßig wird die Dashboard-Anwendung mit IAM authentifiziert, um die Berechtigungen für Ressourcenbenutzer zu verwalten. AWS

  33. (Optional) Konfigurieren Sie für die Verwaltung von OpenSearch UI-Administratoren Administratorberechtigungen zum Erstellen, Bearbeiten und Löschen von Workspaces in einer Anwendung: OpenSearch

    • Administratorberechtigungen für bestimmte Benutzer gewähren — Wählen Sie bestimmte IAM-Prinzipale oder IAM Identity Center-Benutzer aus, um Administratorzugriff zu gewähren.

    • Allen Benutzern Administratorberechtigungen gewähren — Gewähren Sie allen Benutzern Administratorzugriff.

  34. (Optional) Fügen Sie Tags hinzu, um Ihre Domain zu beschreiben, damit Sie diese Informationen kategorisieren und filtern können. Weitere Informationen finden Sie unter Verschlagwortung von Amazon OpenSearch Service-Domains.

  35. (Optional) Erweitern und konfigurieren Sie Erweiterte Clustereinstellungen. Eine Zusammenfassung dieser Optionen finden Sie unter Erweiterte Clustereinstellungen.

  36. Wählen Sie Erstellen aus.

OpenSearch Dienstdomänen erstellen (AWS CLI)

Anstatt eine OpenSearch Servicedomäne mithilfe der Konsole zu erstellen, können Sie die verwenden AWS CLI. Informationen zur Syntax finden Sie unter Amazon OpenSearch Service in der AWS CLI-Befehlsreferenz a.

Beispielbefehle

Dieses erste Beispiel zeigt die folgende OpenSearch Service-Domänenkonfiguration:

  • Erstellt eine OpenSearch Service-Domäne mit dem Namen mylogs mit OpenSearch Version 1.2

  • Füllt die Domain mit zwei Instances des Instance-Typs r6g.large.search

  • Verwendet ein 100 GiB universelle (SSD)-EBS gp3-Volume als Speicher für jeden Datenknoten

  • Erlaubt anonymen Zugriff, jedoch nur von einer einzigen IP-Adresse aus: 192.0.2. 0/32

aws opensearch create-domain \ --domain-name mylogs \ --engine-version OpenSearch_1.2 \ --cluster-config InstanceType=r6g.large.search,InstanceCount=2 \ --ebs-options EBSEnabled=true,VolumeType=gp3,VolumeSize=100,Iops=3500,Throughput=125 \ --access-policies '{"Version": "2012-10-17", "Statement": [{"Action": "es:*", "Principal":"*","Effect": "Allow", "Condition": {"IpAddress":{"aws:SourceIp":["192.0.2.0/32"]}}}]}'

Das nächste Beispiel zeigt die folgende OpenSearch Service-Domänenkonfiguration:

  • Erstellt eine OpenSearch Service-Domain namens mylogs mit Elasticsearch Version 7.10

  • Füllt die Domain mit sechs Instances des Instance-Typs r6g.large.search

  • Verwendet ein 100 GiB universelle (SSD)-EBS gp2-Volume als Speicher für jeden Datenknoten

  • Beschränkt den Zugriff auf den Dienst auf einen einzelnen Benutzer, der durch die AWS-Konto Benutzer-ID identifiziert wird: 555555555555

  • Verteilt Instances auf mehrere Availability Zones

aws opensearch create-domain \ --domain-name mylogs \ --engine-version Elasticsearch_7.10 \ --cluster-config InstanceType=r6g.large.search,InstanceCount=6,ZoneAwarenessEnabled=true,ZoneAwarenessConfig={AvailabilityZoneCount=3} \ --ebs-options EBSEnabled=true,VolumeType=gp2,VolumeSize=100 \ --access-policies '{"Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Principal": {"AWS": "arn:aws:iam::555555555555:root" }, "Action":"es:*", "Resource": "arn:aws:es:us-east-1:555555555555:domain/mylogs/*" } ] }'

Das nächste Beispiel zeigt die folgende Service-Domänenkonfiguration: OpenSearch

  • Erstellt eine OpenSearch Service-Domäne mit dem Namen mylogs mit OpenSearch Version 1.0

  • Füllt die Domain mit zehn Instances des Instance-Typs r6g.xlarge.search

  • Füllt die Domain mit drei Instances des Instance-Typs r6g.large.search, die als dedizierte Hauptknoten dienen

  • Verwendet ein 100-GiB-EBS-Volume für bereitgestellte IOPS als Speicher, konfiguriert mit einer Basisleistung von 1000 IOPS für jeden Datenknoten

  • Beschränkt den Zugriff auf einen Benutzer und eine Unterressource, die _search-API

aws opensearch create-domain \ --domain-name mylogs \ --engine-version OpenSearch_1.0 \ --cluster-config InstanceType=r6g.xlarge.search,InstanceCount=10,DedicatedMasterEnabled=true,DedicatedMasterType=r6g.large.search,DedicatedMasterCount=3 \ --ebs-options EBSEnabled=true,VolumeType=io1,VolumeSize=100,Iops=1000 \ --access-policies '{"Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Principal": { "AWS": "arn:aws:iam::555555555555:root" }, "Action": "es:*", "Resource": "arn:aws:es:us-east-1:555555555555:domain/mylogs/_search" } ] }'
Anmerkung

Wenn Sie versuchen, eine OpenSearch Service-Domain zu erstellen und eine Domain mit demselben Namen bereits existiert, meldet die CLI keinen Fehler. Stattdessen gibt sie die Details der vorhandenen Domain zurück.

OpenSearch Service-Domänen erstellen (AWS SDKs)

Die AWS SDKs (mit Ausnahme der Android- und iOS-SDKs) unterstützen alle in der Amazon OpenSearch Service API-Referenz definierten Aktionen, einschließlich. CreateDomain Einen Beispiel-Code finden Sie unter Verwenden des AWS SDKs , um mit Amazon OpenSearch Service zu interagieren. Weitere Informationen zur Installation und Verwendung der AWS SDKs finden Sie unter AWS Software Development Kits.

OpenSearch Dienstdomänen erstellen (AWS CloudFormation)

OpenSearch Service ist in einen Service integriert AWS CloudFormation, der Ihnen hilft, Ihre AWS Ressourcen zu modellieren und einzurichten, sodass Sie weniger Zeit mit der Erstellung und Verwaltung Ihrer Ressourcen und Infrastruktur verbringen müssen. Sie erstellen eine Vorlage, die die OpenSearch Domain beschreibt, die Sie erstellen möchten, und stellt CloudFormation die Domain für Sie bereit und konfiguriert sie. Weitere Informationen, einschließlich Beispiele für JSON- und YAML-Vorlagen für OpenSearch Domains, finden Sie in der Referenz zum Amazon OpenSearch Service-Ressourcentyp im AWS CloudFormation Benutzerhandbuch.

Konfigurieren von Zugriffsrichtlinien

Amazon OpenSearch Service bietet mehrere Möglichkeiten, den Zugriff auf Ihre OpenSearch Service-Domains zu konfigurieren. Weitere Informationen erhalten Sie unter Identity and Access Management in Amazon OpenSearch Service und Fine-grained Zugriffskontrolle in Amazon OpenSearch Service.

Die Konsole stellt vorkonfigurierte Zugriffsrichtlinien bereit, die Sie an die spezifischen Anforderungen der jeweiligen Domain anpassen können. Sie können auch Zugriffsrichtlinien aus anderen OpenSearch Service-Domänen importieren. Informationen zur Interaktion dieser Zugriffsrichtlinien mit dem VPC-Zugriff finden Sie unter Zugriffsrichtlinien für VPC-Domänen.

So konfigurieren Sie Zugriffsrichtlinien (Konsole)
  1. Melden Sie sich bei der https://aws.amazon.com an und wählen Sie dann Sign In to the Console (Bei der Konsole anmelden) aus.

  2. Wählen Sie unter Analytics Amazon OpenSearch Service aus.

  3. Wählen Sie im Navigationsbereich unter Domains die Domain aus, die Sie aktualisieren möchten.

  4. Klicken Sie auf Aktionen und Sicherheitskonfiguration bearbeiten.

  5. Bearbeiten Sie die Zugriffsrichtlinien-JSON, um eine vorkonfigurierte Option zu importieren.

  6. Wählen Sie Änderungen speichern aus.

Migration zum OpenSearch Service mit dem Migrationsassistenten

Der Migrationsassistent für Amazon OpenSearch Service ist eine umfassende Lösung, die den Prozess der Migration von selbstverwalteten Elasticsearch oder OpenSearch Clustern zu Service vereinfacht. OpenSearch Dieses Toolkit befasst sich mit der betrieblichen Komplexität von Migrationen und gewährleistet gleichzeitig die Datenintegrität und validiert die Leistung nach der Migration.

-Übersicht

Ganz gleich, ob Sie eine Machbarkeitsstudie einrichten AWS, Produktionsworkloads umstellen oder ein Upgrade auf die neuesten OpenSearch Versionen durchführen, der Migrationsassistent bietet schrittweise Anleitungen, bewährte Methoden und Tools, um das volle Potenzial von Migrationen auszuschöpfen. OpenSearch

Der Migrationsassistent bietet die folgenden Hauptvorteile:

  • Metadatenmigration — Migriert Cluster-Metadaten, einschließlich Indexeinstellungen, Typzuordnungen, Indexvorlagen und Aliasnamen

  • Datenmigration — Migriert vorhandene Daten von Legacy-Clustern zu Service-Domänen OpenSearch

  • Bearbeitung des Live-Datenverkehrs — Fängt Live-Datenverkehr von selbstverwalteten Clustern zu OpenSearch Service-Domänen mit minimaler Latenz ab und leitet ihn um

  • Datenverkehrsreplikation — Repliziert den Produktionsdatenverkehr auf Zielclustern, um Genauigkeit und Leistung zu überprüfen

  • Leistungstests — Simuliert realen Datenverkehr, indem Anforderungsmuster erfasst und wiedergegeben werden, um die Systemleistung zu optimieren

  • Weltweite Verfügbarkeit — Wird in den gängigsten AWS Regionen eingesetzt, um globale Reichweite und Skalierbarkeit zu gewährleisten

Der Migrationsassistent unterstützt die Migration von den Elasticsearch-Versionen 6.x und 7.x sowie 1.x und 2.x. OpenSearch Weitere Informationen finden Sie unter Unterstützte Migrationspfade. https://docs.opensearch.org/latest/migration-assistant/is-migration-assistant-right-for-you/#supported-migration-paths

Anmerkung

Beachten Sie die folgenden zusätzlichen Informationen zum Migrationsassistenten.

  • Das Tool unterstützt Multi-Hop-Migrationen (z. B. die Migration von Elasticsearch 5.x zu OpenSearch Service 3.x in einem Hop).

  • Sie können eine Migration rückgängig machen.

  • In einigen Anwendungsfällen erfordert das Tool nur geringe oder keine Ausfallzeiten.

  • Das Tool bietet leistungsstarkes Backfill, ohne einen Quell-Cluster zu beeinträchtigen.

Migrationszenarien

Der Migrationsassistent ist für die folgenden Migrationsszenarien konzipiert:

Migration von Metadaten

Migriert Cluster-Metadaten wie Indexeinstellungen, Aliase und Vorlagen von Ihrem Quell-Cluster zur OpenSearch Ziel-Servicedomäne.

Backfill-Migration

Migriert vorhandene oder historische Daten von einem Quell-Cluster zu einer OpenSearch Service-Zieldomäne und stellt so sicher, dass alle wichtigen Daten während des Übergangs erhalten bleiben.

Live-Migration des Datenverkehrs

Repliziert den laufenden Live-Verkehr von Ihrem Quell-Cluster auf die OpenSearch Ziel-Servicedomäne, sodass Sie die Serviceverfügbarkeit während der Migration aufrechterhalten können.

Wichtig

Migrationsstrategien sind nicht allgemein anwendbar. Der Migrationsassistent bietet Anleitungen, die auf bewährten technischen Verfahren basieren. Sie sollten jedoch Ihre spezifischen Anforderungen evaluieren und gründliche Tests durchführen, bevor Sie Produktions-Workloads migrieren.

Erste Schritte mit dem Migrationsassistenten

Der Migrationsassistent für Amazon OpenSearch Service ist als AWS Lösung mit umfassender Dokumentation, Bereitstellungsvorlagen und Quellcode verfügbar. Um mit dem Migrationsassistenten zu beginnen:

So greifen Sie auf Ressourcen des Migrationsassistenten zu
  1. Die vollständige Lösungsdokumentation finden Sie unter Lösungsüberblick über den Migrationsassistenten für Amazon OpenSearch Service.

  2. Machen Sie sich mit den Kosten und Anforderungen vertraut, indem Sie den Leitfaden zur Bereitstellungsplanung lesen.

  3. Stellen Sie die Lösung anhand der Bereitstellungsanweisungen bereit und folgen Sie der Nutzungsanleitung, um Ihre Migration durchzuführen.

Für Entwickler und fortgeschrittene Benutzer sind der Quellcode des Migrationsassistenten und zusätzliche Dokumentation im OpenSearch GitHub Migrations-Repository verfügbar.

Architektur der Lösung

Bei der Bereitstellung in verwendet der Migrationsassistent mehrere AWS Dienste AWS, um eine umfassende Migrationslösung bereitzustellen:

  • AWS CloudFormation- Stellt IaC-Vorlagen (Infrastructure as Code) für die Bereitstellung und Konfiguration des Migrationsassistenten bereit

  • OpenSearch Service — Der Zielservice für Ihre migrierten Such- und Analyse-Workloads

  • Amazon Managed Streaming für Apache Kafka — Bietet Stream-Verarbeitungsfunktionen für die dauerhafte Speicherung und Wiederverwendung von HTTP-Verkehr

  • Amazon Elastic Container Service — Führt die Migration Management Console und den Traffic Replayer in sicheren, skalierbaren Containern aus

  • Amazon Elastic File System — Bietet skalierbaren persistenten Speicher für Anfrage- und Antwortdaten aus Quell- und Zielclustern

  • Amazon Simple Storage Service — Speichert Snapshots für historische Backfill-Aufgaben und Infrastruktur als Code-Inhalt

Detaillierte Architekturinformationen finden Sie unter Architekturdetails des Migrationsassistenten.

Erweiterte Clustereinstellungen

Verwenden Sie erweiterte Optionen, um Folgendes zu konfigurieren:

Indizes in Anforderungstexten

Gibt an, ob explizite Verweise auf Indizes im Text von HTTP-Anforderungen zulässig sind. Wenn für diese Eigenschaft false festgelegt wird, wird verhindert, dass Benutzer die Zugriffskontrolle für Unterressourcen umgehen können. Der Standardwert ist true. Weitere Informationen finden Sie unter Erweiterte Optionen und Überlegungen zur API.

Zuweisung des Felddaten-Cache

Gibt den Prozentsatz des Java-Heap-Space an, der den Felddaten zugewiesen ist. Standardmäßig beträgt diese Einstellung 20 % des JVM-Heaps.

Anmerkung

Viele Kunden fragen rotierende tägliche Indizes ab. Wir empfehlen, dass Sie Benchmark-Tests mit indices.fielddata.cache.size beginnen, die auf 40 % des JVM-Heap für die meisten dieser Anwendungsfälle konfiguriert sind. Für sehr große Indizes benötigen Sie möglicherweise einen Datencache für große Felder.

Maximale Anzahl der Klauseln

Gibt die maximale erlaubte Anzahl der Klauseln in einer booleschen Lucene-Abfrage an. Der Standardwert ist 1.024. Abfragen mit mehr als der erlaubten Anzahl Klauseln erzeugen den Fehler TooManyClauses. Weitere Informationen finden Sie in der Lucene-Dokumentation.