View a markdown version of this page

Konfigurationsänderungen in Amazon OpenSearch Service vornehmen - OpenSearch Amazon-Dienst

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Konfigurationsänderungen in Amazon OpenSearch Service vornehmen

Amazon OpenSearch Service verwendet bei der Aktualisierung von Domains einen blue/green Bereitstellungsprozess. Bei einer blue/green Bereitstellung entsteht eine inaktive Umgebung für Domain-Updates, in der die Produktionsumgebung kopiert wird, und Benutzer werden nach Abschluss dieser Updates zur neuen Umgebung weitergeleitet. In einer blue/green Bereitstellung ist die blaue Umgebung die aktuelle Produktionsumgebung. Die grüne Umgebung ist die Umgebung im Leerlauf.

Daten werden von der blauen Umgebung in die grüne Umgebung migriert. Wenn die neue Umgebung bereit ist, wechselt der OpenSearch Service die Umgebungen, um die grüne Umgebung als neue Produktionsumgebung zu fördern. Die Umstellung erfolgt ohne Datenverlust. Auf diese Weise werden Ausfallzeiten minimiert und die ursprüngliche Umgebung bleibt erhalten, falls die Bereitstellung in der neuen Umgebung nicht erfolgreich ist.

Änderungen, die in der Regel zu Bereitstellungen führen blue/green

Die folgenden Vorgänge führen zu blue/green Bereitstellungen:

  • Ändern des Instance-Typs

  • Aktivieren der differenzierten Zugriffskontrolle

  • Ausführen von Service-Softwareupdates

  • Aktivieren oder Deaktivieren von dedizierten Master-Knoten

  • Aktivierung oder Deaktivierung ohne Standby Multi-AZ

  • Änderung des Speichertyps, Volumetyps oder Verringerung der Volumegröße

  • Auswählen von verschiedenen VPC-Subnetzen

  • Hinzufügen oder Entfernen von VPC-Sicherheitsgruppen

  • Hinzufügen oder Entfernen dedizierter Koordinatorknoten

  • Amazon Cognito-Authentifizierung für Dashboards aktivieren oder deaktivieren OpenSearch

  • Auswählen eines anderen Amazon-Cognito-Benutzerpools oder Identitätenpools

  • Ändern von erweiterten Einstellungen

  • Upgrade auf eine neue OpenSearch Version (OpenSearch Dashboards sind möglicherweise während eines Teils oder des gesamten Upgrades nicht verfügbar)

  • Aktivieren der Datenverschlüsselung im Ruhezustand oder der Knoten-zu-Knoten-Verschlüsselung

  • Aktivierung UltraWarm oder Deaktivierung von Cold Storage

  • Deaktivierung Auto-Tune und Rückgängigmachung der Änderungen

  • Zuordnen eines optionalen Plugins zu einer Domain und Trennen eines optionalen Plugins von einer Domain

  • Erhöhung der Anzahl dedizierter Master-Knoten für Multi-AZ Domains mit zwei dedizierten Master-Knoten

  • Verringerung der EBS-Volume-Größe

  • Änderung der Größe, der IOPS oder des Durchsatzes des EBS-Volumes, wenn die letzte Änderung, die Sie vorgenommen haben, gerade ausgeführt wird oder vor weniger als 6 Stunden erfolgt ist

  • Ermöglicht die Veröffentlichung von Auditprotokollen für. CloudWatch

Multi-AZ Bei Standby-Domänen können Sie jeweils nur eine Änderungsanforderung stellen. Wenn eine Änderung bereits im Gange ist, wird die neue Anfrage abgelehnt. Sie können den Status der aktuellen Änderung mit der DescribeDomainChangeProgress API überprüfen.

Änderungen, die normalerweise nicht zu blue/green Bereitstellungen führen

In den meisten Fällen führen die folgenden Vorgänge nicht zu blue/green Bereitstellungen:

  • Änderung der Zugriffsrichtlinie

  • Ändern des benutzerdefinierten Endpunkts

  • Änderung der Transport Layer Security (TLS) -Richtlinie

  • Ändern der automatisierten Snapshot-Stunde

  • Aktivieren oder Deaktivieren von Require HTTPS (Erzwingung von HTTPS)

  • Sie aktivieren Auto-Tune oder deaktivieren, ohne ihre Änderungen rückgängig zu machen

  • Änderung des Datenknotens oder der UltraWarm Knotenanzahl

  • Wenn Ihre Domain bereits über dedizierte Koordinatorknoten verfügt, ändern Sie die Anzahl der dedizierten Koordinatorknoten.

  • Wenn Ihre Domain über dedizierte Master-Knoten verfügt, ändern Sie den Typ oder die Anzahl der dedizierten Master-Instanzen (außer bei Multi-AZ Domänen mit zwei dedizierten Master-Nodes)

  • Aktiviert oder deaktiviert die Veröffentlichung von Fehlerprotokollen oder langsamen Protokollen an CloudWatch

  • Deaktivierung der Veröffentlichung von Auditprotokollen für CloudWatch

  • Erhöhung der Volumegröße, der IOPS oder des Durchsatzes für den GP3-EBS-Typ.

    Anmerkung

    Vor dem 10. März 2026 wurden direkte Volumenerhöhungen nur für Volumes bis zu 3 TiB für gp3 unterstützt. Am 10. März 2026 wurde diese Beschränkung aufgehoben, sodass direkte Volumenerhöhungen von über 3 TiB möglich waren. Wenn Ihr Cluster jedoch eine Volume-Größe von über 3 TiB hatte, bevor diese Beschränkung aufgehoben wurde, ist für die erste Erhöhung des Volumens eine Bereitstellung erforderlich. blue/green Alle nachfolgenden Volumenerhöhungen für diesen Cluster werden als direkte Updates durchgeführt und erfordern keine blue/green Bereitstellung.

  • Erhöhung der EBS-Volume-Größe

  • Hinzufügen und Entfernen von Tags

Anmerkung

Abhängig von Ihrer Service-Softwareversion gibt es einige Ausnahmen. Wenn Sie sichergehen möchten, dass eine Änderung nicht zu einer blue/green Bereitstellung führt, führen Sie vor der Aktualisierung Ihrer Domain einen Probelauf durch, sofern diese Option verfügbar ist. Bei einigen Änderungen ist kein Probelauf möglich. Wir empfehlen generell, dass Sie außerhalb der Hauptverkehrszeiten Änderungen an Ihrem Cluster vornehmen.

Blue/Green Optionen für die Bereitstellung

Wählen Sie eine Bereitstellungsstrategie aus, um zu steuern, wie Ihr Cluster Bereitstellungen handhabt, wenn zum Zeitpunkt der Aktualisierung keine ausreichende Kapazität verfügbar ist.

  1. Full Swap Blue/Green — Das Standardverhalten bei der Bereitstellung. Erfordert die volle Instance-Kapazität im Voraus und gewährleistet so die schnellste Bereitstellung, wenn Kapazität verfügbar ist. Die Bereitstellung wird nicht fortgesetzt, wenn keine ausreichende Kapazität zugewiesen werden kann.

  2. Kapazitätsoptimiert — Empfohlen für Cluster mit mehr als 30 Datenknoten. Versucht zuerst, einen vollständigen blue/green Austausch durchzuführen, und wenn die Kapazität nicht ausreicht, wird die Bereitstellung stapelweise fortgesetzt. Stellt sicher, dass Bereitstellungen auch dann abgeschlossen werden können, wenn die Kapazität begrenzt ist. Die Bearbeitungszeit kann sich verlängern, da die Bereitstellung stapelweise erfolgt.

Console

Für „Domänenfluss bearbeiten“:

  1. Öffnen Sie die Amazon OpenSearch Service-Konsole unterhttps://console.aws.amazon.com/aos/home.

  2. Wählen Sie im Navigationsbereich unter Domains den Domainnamen aus, um die Cluster-Konfiguration zu öffnen.

  3. Klicken Sie auf der rechten Seite auf der Registerkarte Cluster-Konfiguration auf die Schaltfläche Bearbeiten.

  4. Wählen Sie unter den Optionen für die Bereitstellungsstrategie die erforderlichen Konfigurationen für das Domain-Update aus:

    1. Full Swap Blue/Green — Das standardmäßige Bereitstellungsverhalten. Erfordert die volle Instance-Kapazität im Voraus und gewährleistet so die schnellste Bereitstellung, wenn Kapazität verfügbar ist. Die Bereitstellung wird nicht fortgesetzt, wenn keine ausreichende Kapazität zugewiesen werden kann.

    2. Kapazitätsoptimiert — Empfohlen für Cluster mit mehr als 30 Datenknoten. Versucht zuerst, einen vollständigen blue/green Austausch durchzuführen, und wenn die Kapazität nicht ausreicht, wird die Bereitstellung stapelweise fortgesetzt. Stellt sicher, dass Bereitstellungen auch dann abgeschlossen werden können, wenn die Kapazität begrenzt ist. Die Bearbeitungszeit kann sich verlängern, da die Bereitstellung stapelweise erfolgt.

  5. Wählen Sie Änderungen speichern aus.

Für Create Domain Flow:

  1. Öffnen Sie die Amazon OpenSearch Service-Konsole unterhttps://console.aws.amazon.com/aos/home.

  2. Wählen Sie im linken Navigationsbereich die Option Domains aus.

  3. Klicken Sie auf die Schaltfläche Domain erstellen.

  4. Wählen Sie alle erforderlichen Konfigurationen für die Domain aus.

  5. Wählen Sie unter den Optionen für die Bereitstellungsstrategie die erforderlichen Konfigurationen für das Domänenupdate aus:

    1. Full Swap Blue/Green — Das standardmäßige Bereitstellungsverhalten. Erfordert die volle Instance-Kapazität im Voraus und gewährleistet so die schnellste Bereitstellung, wenn Kapazität verfügbar ist. Die Bereitstellung wird nicht fortgesetzt, wenn keine ausreichende Kapazität zugewiesen werden kann.

    2. Kapazitätsoptimiert — Empfohlen für Cluster mit mehr als 30 Datenknoten. Versucht zuerst, einen vollständigen blue/green Austausch durchzuführen, und wenn die Kapazität nicht ausreicht, wird die Bereitstellung stapelweise fortgesetzt. Stellt sicher, dass Bereitstellungen auch dann abgeschlossen werden können, wenn die Kapazität begrenzt ist. Die Bearbeitungszeit kann sich verlängern, da die Bereitstellung stapelweise erfolgt.

  6. Klicken Sie im Bereich Domainübersicht auf der rechten Seite auf die Schaltfläche Erstellen.

API

Sie können die Bereitstellungsstrategie mithilfe der UpdateDomainConfig API konfigurieren.

Option „Kapazitätsoptimiert“

POST https://es.us-east-1.amazonaws.com/2021-01-01/opensearch/domain/my-domain/config { "DeploymentStrategyOptions": { "DeploymentStrategy": "CapacityOptimized" } }

Standardoption

POST https://es.us-east-1.amazonaws.com/2021-01-01/opensearch/domain/my-domain/config { "DeploymentStrategyOptions": { "DeploymentStrategy": "Default" } }

Feststellen, ob eine Änderung zu einer blue/green Bereitstellung führt

Sie können einige Arten von geplanten Konfigurationsänderungen testen, um festzustellen, ob sie zu einer blue/green Bereitstellung führen, ohne sich auf diese Änderungen festlegen zu müssen. Führen Sie, bevor Sie eine Kofigurationsänderung initiieren, über die Konsole oder ein API eine Validierungsprüfung durch, um sicherzustellen, dass Ihre Domain für ein Update in Frage kommt.

Console
Um eine Konfigurationsänderung zu validieren
  1. Navigieren Sie zur Amazon OpenSearch Service-Konsole unterhttps://console.aws.amazon.com/aos/.

  2. Wählen Sie im linken Navigationsbereich die Option Domains aus.

  3. Wählen Sie die Domain aus, für die Sie eine Konfigurationsänderung vornehmen möchten. Dadurch wird die Detailseite der Domain geöffnet. Wählen Sie das Dropdown-Menü Actions (Aktionen) und dann Edit cluster configuration (Clusterkonfiguration bearbeiten) aus.

  4. Nehmen Sie Änderungen an der Domain vor, z. B. den Instanztyp oder die Anzahl der Knoten.

  5. Wählen Sie unter Probelaufanalyse die Option Ausführen aus. Der Probelauf überprüft Ihre Konfigurationsänderung auf Fehler und bestimmt, ob eine blue/green Bereitstellung erforderlich ist.

  6. Wenn der Probelauf abgeschlossen ist, werden die Ergebnisse zusammen mit einer Probelauf-ID unten auf der Seite angezeigt. Die Analyse gibt Aufschluss darüber, ob die Konfigurationsänderung eine blue/green Bereitstellung erfordert oder nicht.

    Jeder Probelauf überschreibt den vorherigen. Um die Details jedes Testlaufs beizubehalten, speichern Sie die zugehörige Probelauf-ID. Testläufe sind 90 Tage lang oder so lange verfügbar, bis Sie ein Konfigurationsupdate durchführen.

  7. Um mit Ihrem Konfigurationsupdate fortzufahren, wählen Sie Save changes (Änderungen speichern) aus. Wählen Sie andernfalls Abbrechen. Mit jeder Option gelangen Sie zurück zur Registerkarte Cluster configuration (Cluster-Konfiguration). Auf dieser Registerkarte können Sie Dry run details (Testlaufdetails) auswählen, um die Details Ihres letzten Testlaufs zu sehen. Diese Seite enthält auch einen direkten Vergleich zwischen der Konfiguration vor dem Testlauf und der Konfiguration des Testlaufs.

API

Sie können eine Testlaufvalidierung über die Konfigurations-API durchführen. Um Ihre Änderungen mit der API zu testen, stellen Sie DryRun auf true und DryRunMode auf Verbose ein. Im Verbose-Modus wird zusätzlich zur Feststellung, ob durch die Änderung eine blue/green Bereitstellung eingeleitet wird, eine Überprüfung durchgeführt. Mit dieser UpdateDomainConfig Anforderung wird beispielsweise der Bereitstellungstyp getestet, der sich aus der Aktivierung UltraWarm der folgenden Elemente ergibt:

POST https://es.us-east-1.amazonaws.com/2021-01-01/opensearch/domain/my-domain/config { "ClusterConfig": { "WarmCount": 3, "WarmEnabled": true, "WarmType": "ultrawarm1.large.search" }, "DryRun": true, "DryRunMode": "Verbose" }

Die Anforderung führt eine Validierungsprüfung durch und gibt die Art der Bereitstellung zurück, die die Änderung verursachen wird, führt das Update jedoch nicht tatsächlich durch:

{ "ClusterConfig": { ... }, "DryRunResults": { "DeploymentType": "Blue/Green", "Message": "This change will require a blue/green deployment." } }

Mögliche Bereitstellungstypen sind:

  • Blue/Green— Die Änderung führt zu einer blue/green Bereitstellung.

  • DynamicUpdate— Die Änderung führt nicht zu einem blue/green Einsatz.

  • Undetermined – Die Domain befindet sich noch in einem Verarbeitungsstatus, sodass der Bereitstellungstyp nicht bestimmt werden kann.

  • None – Keine Konfigurationsänderung.

Schlägt die Überprüfung fehl, wird eine Liste der Validierungsfehler zurückgegeben.

{ "ClusterConfig":{ "..." }, "DryRunProgressStatus":{ "CreationDate":"2023-01-12T01:14:33.847Z", "DryRunId":"db00ca39-48b2-4774-bbd3-252cf094d205", "DryRunStatus":"failed", "UpdateDate":"2023-01-12T01:14:33.847Z", "ValidationFailures":[ { "Code":"Cluster.Index.WriteBlock", "Message":"Cluster has index write blocks." } ] } }

Wenn der Status weiterhin bestehtpending, können Sie die Probelauf-ID in Ihrer UpdateDomainConfig Antwort bei nachfolgenden DescribeDryRunProgress Aufrufen verwenden, um den Status der Validierung zu überprüfen.

GET https://es.us-east-1.amazonaws.com/2021-01-01/opensearch/domain/my-domain/dryRun?dryRunId=my-dry-run-id { "DryRunConfig": null, "DryRunProgressStatus": { "CreationDate": "2023-01-12T01:14:42.998Z", "DryRunId": "db00ca39-48b2-4774-bbd3-252cf094d205", "DryRunStatus": "succeeded", "UpdateDate": "2023-01-12T01:14:49.334Z", "ValidationFailures": null }, "DryRunResults": { "DeploymentType": "Blue/Green", "Message": "This change will require a blue/green deployment." } }

Um eine Testlaufanalyse ohne Validierungsprüfung durchzuführen, stellen Sie DryRunMode auf Basic ein, wenn Sie die Konfigurations-API verwenden.

Python

Der folgende Python-Code verwendet die UpdateDomainConfig API, um eine Probelauf-Validierungsprüfung durchzuführen. Wenn die Prüfung erfolgreich ist, ruft er dieselbe API ohne Probelauf auf, um das Update zu starten. Schlägt die Prüfung fehl, druckt das Skript den Fehler aus und stoppt.

import time import boto3 client = boto3.client('opensearch') response = client.update_domain_config( ClusterConfig={ 'WarmCount': 3, 'WarmEnabled': True, 'WarmType': 'ultrawarm1.large.search', }, DomainName='test-domain', DryRun=True, DryRunMode='Verbose' ) dry_run_id = response.get("DryRunProgressStatus").get("DryRunId") retry_count = 0 while True: if retry_count == 5: print('An error occured') break dry_run_progress_response = client.describe_dry_run_progress( DomainName='test-domain', DryRunId=dry_run_id) dry_run_status = dry_run_progress_response.get("DryRunProgressStatus").get("DryRunStatus") if dry_run_status == 'succeeded': client.update_domain_config( ClusterConfig={ 'WarmCount': 3, 'WarmEnabled': True, 'WarmType': 'ultrawarm1.large.search', }, DomainName='test-domain') print("Success!") break elif dry_run_status == 'failed': validation_failures_list = dry_run_progress_response.get("DryRunProgressStatus").get("ValidationFailures") for item in validation_failures_list: print(f"Code: {item['Code']}, Message: {item['Message']}") break retry_count += 1 time.sleep(30)

Eine Konfigurationsänderung verfolgen

Sie können jeweils eine Konfigurationsänderung anfordern oder mehrere Änderungen in einer einzigen Anfrage zusammenfassen. Verwenden Sie die Felder Domain-Verarbeitungsstatus und Status der Konfigurationsänderung in der Konsole, um Konfigurationsänderungen zu verfolgen. Warten Sie, bis der Domänenstatus aktiviert ist, Active bevor Sie weitere Änderungen anfordern.

Eine Domain kann die folgenden Verarbeitungsstatus haben:

  • Active— Es wird keine Konfigurationsänderung vorgenommen. Sie können eine neue Anfrage zur Konfigurationsänderung einreichen.

  • Creating— Die Domain wird gerade erstellt.

  • Modifying— Konfigurationsänderungen, z. B. das Hinzufügen neuer Datenknoten, EBS, GP3, IOPS-Bereitstellung oder das Einrichten von KMS-Schlüsseln, sind im Gange.

  • Upgrading engine version— Ein Upgrade der Engine-Version ist im Gange.

  • Updating service software— Ein Servicesoftwareupdate ist im Gange.

  • Deleting— Die Domain wird gelöscht.

  • Isolated— Die Domain ist gesperrt.

Eine Domain kann die folgenden Konfigurationsänderungsstatus haben:

  • Pending— Eine Anfrage zur Konfigurationsänderung wurde eingereicht.

  • Initializing— Der Dienst initialisiert eine Konfigurationsänderung.

  • Validating— Der Dienst validiert die angeforderten Änderungen und die benötigten Ressourcen.

  • Awaiting user inputs— Der Service erwartet, dass Konfigurationsänderungen, wie z. B. eine Änderung des Instanztyps, fortgesetzt werden. Sie können die Konfigurationsänderungen bearbeiten.

  • Applying changes— Der Service wendet die angeforderten Konfigurationsänderungen an.

  • Cancelled— Die Konfigurationsänderung wird storniert. Wählen Sie Abbrechen, um alle Änderungen rückgängig zu machen.

  • Completed— Die angeforderten Konfigurationsänderungen wurden erfolgreich abgeschlossen.

  • Validation failed— Die angeforderten Konfigurationsänderungen konnten nicht abgeschlossen werden. Es wurden keine Konfigurationsänderungen vorgenommen.

    Anmerkung

    Fehler bei der Überprüfung können auf rote Indizes in Ihrer Domain, auf die Nichtverfügbarkeit eines ausgewählten Instanztyps oder auf zu wenig Speicherplatz zurückzuführen sein. Eine Liste der Validierungsfehler finden Sie unter. Beheben von Validierungsfehlern Wenn bei der Überprüfung ein Fehler auftritt, können Sie die Konfigurationsänderungen abbrechen, erneut versuchen oder bearbeiten.

Wenn die Konfigurationsänderungen abgeschlossen sind, wechselt der Domänenstatus wieder zuActive.

Sie können den Clusterstatus und die CloudWatch Amazon-Metriken überprüfen und feststellen, dass die Anzahl der Knoten im Cluster während der Domain-Aktualisierung vorübergehend zunimmt — oft sogar verdoppelt. In der folgenden Abbildung sehen Sie, wie sich die Anzahl der Knoten während einer Konfigurationsänderung verdoppelt und sich wieder auf 11 verringert, wenn die Aktualisierung abgeschlossen ist.

Die Anzahl der Knoten verdoppelt sich während einer Domain-Konfiguration von 11 auf 22.

Dieser temporäre Anstieg kann die dedizierten Master-Knoten des Clusters belasten, da sie möglicherweise plötzlich viel mehr Knoten zu verwalten haben. Es kann auch die Latenzen bei der Suche und Indexierung erhöhen, da der OpenSearch Service Daten vom alten Cluster in den neuen kopiert. Es ist wichtig, dass auf dem Cluster ausreichend Kapazität zur Verfügung steht, um den mit diesen blue/green Bereitstellungen verbundenen Overhead bewältigen zu können.

Wichtig

Es fallen keine zusätzlichen Gebühren bei Konfigurationsänderungen und Service-Wartung an. Sie zahlen nur für die Anzahl der Knoten, die Sie für Ihren Cluster anfordern. Weitere Einzelheiten finden Sie unter Gebühren für Konfigurationsänderungen.

Um eine Überlastung der dedizierten Master-Knoten zu verhindern, können Sie die Nutzung anhand der CloudWatch Amazon-Metriken überwachen. Weitere Informationen über empfohlene Maximalwerte finden Sie unter Empfohlene CloudWatch Alarme für Amazon OpenSearch Service.

Stufen einer Konfigurationsänderung

Nachdem Sie eine Konfigurationsänderung veranlasst haben, durchläuft der OpenSearch Service eine Reihe von Schritten, um Ihre Domain zu aktualisieren. Sie können den Fortschritt der Konfigurationsänderung in der Konsole unter Status der Konfigurationsänderung einsehen. Die genauen Schritte, die eine Aktualisierung durchläuft, hängen von der Art der Änderung ab, die Sie vornehmen. Sie können eine Konfigurationsänderung auch mit der DescribeDomainChangeProgress API-Operation überwachen.

Die folgenden Schritte sind mögliche Stufen, die eine Aktualisierung während einer Konfigurationsänderung durchlaufen kann:

Stufenname Description

Validierung

Überprüfen, ob die Domain für ein Update berechtigt ist, und ggf. Erkennen von Validierungsproblemen.

Erstellen einer neuen Umgebung

Erfüllen Sie die erforderlichen Voraussetzungen und erstellen Sie die erforderlichen Ressourcen, um die blue/green Bereitstellung zu starten.

Provisioning neuer Knoten

Erstellen einer neuen Gruppe von Instances in der neuen Umgebung.

Routing des Datenverkehrs auf neue Knoten

Umleiten des Datenverkehrs auf die neu erstellten Datenknoten.

Routing des Datenverkehrs auf alte Knoten

Deaktivieren des Datenverkehrs auf den alten Datenknoten.

Vorbereiten von Knoten auf das Entfernen

Vorbereiten der Entfernung von Knoten. Dieser Schritt wird nur ausgeführt, wenn Sie Ihre Domain herunterskalieren (z. B. von 8 Knoten auf 6 Knoten).

Kopieren von Shards auf neue Knoten

Verschieben von Shards von den alten Knoten auf die neuen Knoten.

Beenden von Knoten

Beenden und Löschen alter Knoten, nachdem die Shards entfernt wurden.

Löschen von älteren Ressourcen

Löschen von Ressourcen, die mit der alten Umgebung verknüpft sind (z. B. Load Balancer).

Dynamisches Update

Wird angezeigt, wenn für das Update keine blue/green Bereitstellung erforderlich ist und dynamisch angewendet werden kann.

Anwenden dedizierter Änderungen im Zusammenhang mit dem Master

Wird angezeigt, wenn der Typ oder die Anzahl der dedizierten Master-Instance geändert wird.

Änderungen im Zusammenhang mit dem Volumen anwenden

Wird angezeigt, wenn Größe, Typ, IOPS und Durchsatz des Volumes geändert werden.

Auswirkungen von blue/green Bereitstellungen auf die Leistung

Während der blue/green Bereitstellung ist Ihr Amazon OpenSearch Service-Cluster für eingehende Such- und Indexierungsanfragen verfügbar. Es können jedoch die folgenden Leistungsprobleme auftreten:

  • Vorübergehender Anstieg der Nutzung auf Hauptknoten, da Cluster mehr Knoten verwalten müssen.

  • Höhere Latenz bei der Suche und Indizierung, da der OpenSearch Dienst Daten von alten Knoten auf neue Knoten kopiert.

  • Höhere Ablehnungen für eingehende Anfragen, da die Clusterlast während blue/green der Bereitstellung zunimmt.

  • Um Latenzprobleme und Ablehnungen von Anfragen zu vermeiden, sollten Sie blue/green Bereitstellungen ausführen, wenn der Cluster fehlerfrei ist und wenig Netzwerkverkehr herrscht.

Gebühren für Konfigurationsänderungen

Wenn Sie die Konfiguration für eine Domäne ändern, erstellt OpenSearch Service einen neuen Cluster, wie unter beschrieben. Konfigurationsänderungen in Amazon OpenSearch Service vornehmen Bei der Migration von alt auf neu fallen die folgenden Gebühren an:

  • Wenn Sie den Instance-Typ ändern, bezahlen Sie für beide Cluster für die erste Stunde. Nach der ersten Stunde bezahlen Sie nur für den neuen Cluster. EBS-Volumes werden nicht zweimal belastet, da sie Teil Ihres Clusters sind. Daher folgt die Abrechnung der Instance-Abrechnung.

    Beispiel: Sie ändern die Konfiguration von drei m3.xlarge-Instances zu vier m4.large-Instances. In der ersten Stunde bezahlen Sie für beide Cluster (3 * m3.xlarge + 4 * m4.large). Nach der ersten Stunde bezahlen Sie nur für den neuen Cluster (4 * m4.large).

  • Wenn Sie den Instance-Typ nicht ändern, bezahlen Sie nur für den größten Cluster für die erste Stunde. Nach der ersten Stunde bezahlen Sie nur für den neuen Cluster.

    Beispiel: Sie ändern die Konfiguration von sechs m3.xlarge-Instances zu drei m3.xlarge-Instances. In der ersten Stunde bezahlen Sie für den größten Cluster (6 * m3.xlarge). Nach der ersten Stunde bezahlen Sie nur für den neuen Cluster (3 * m3.xlarge).

Beheben von Validierungsfehlern

Wenn Sie eine Konfigurationsänderung einleiten OpenSearch oder ein Elasticsearch-Versionsupgrade durchführen, führt OpenSearch Service zunächst eine Reihe von Validierungsprüfungen durch, um sicherzustellen, dass Ihre Domain für ein Update in Frage kommt. Wenn eine dieser Prüfungen fehlschlägt, erhalten Sie in der Konsole eine Benachrichtigung mit den spezifischen Problemen, die Sie beheben müssen, bevor Sie Ihre Domain aktualisieren.

OpenSearch Der Service isoliert Ihre Domain, wenn sie länger als 60 Tage unbrauchbar bleibt. Wir senden dir Erinnerungsbenachrichtigungen, um diese Probleme zu lösen. Wenn du die Probleme nicht innerhalb dieses Zeitraums behebst, löscht der OpenSearch Service deine Domain und ihre Daten.

In der folgenden Tabelle sind die möglichen Domain-Probleme aufgeführt, auf die OpenSearch Service möglicherweise stoßen könnte, sowie die Schritte zu deren Behebung.

Problem Fehlercode Fehlerbehebungsschritte
Sicherheitsgruppe wurde nicht gefunden SecurityGroupNotFound

Die Ihrer OpenSearch Service-Domain zugeordnete Sicherheitsgruppe ist nicht vorhanden. Um dieses Problem zu lösen, erstellen Sie eine Sicherheitsgruppe mit dem angegebenen Namen.

Subnetz nicht gefunden SubnetNotFound

Das Ihrer OpenSearch Service-Domain zugeordnete Subnetz existiert nicht. Um dieses Problem zu lösen, erstellen Sie ein Subnetz in Ihrer VPC.

Service-linked Rolle nicht konfiguriert SLRNotConfigured Die dienstverknüpfte Rolle für OpenSearch Service ist nicht konfiguriert. Die dienstgebundene Rolle ist von OpenSearch Service vordefiniert und umfasst alle Berechtigungen, die der Dienst benötigt, um andere AWS Dienste in Ihrem Namen aufzurufen. Wenn die Rolle nicht vorhanden ist, müssen Sie sie ggf. manuell erstellen.
Nicht genügend IP-Adressen InsufficientFreeIPsForSubnets

Eines oder mehrere Ihrer VPC-Subnetze verfügen nicht über genügend IP-Adressen, um Ihre Domain zu aktualisieren. Informationen dazu, wie viele IP-Adressen Sie benötigen, finden Sie unter Reservieren von IP-Adressen in einem VPC-Subnetz.

Cognito-Benutzerpool ist nicht vorhanden CognitoUserPoolNotFound

OpenSearch Der Service kann den Amazon Cognito-Benutzerpool nicht finden. Stellen Sie sicher, dass Sie einen Benutzerpool erstellt haben und die korrekte ID verwenden. Die ID können Sie mithilfe der Amazon-Cognito-Konsole oder dem folgenden AWS CLI -Befehl bestimmen:

aws cognito-idp list-user-pools --max-results 60 --region us-east-1
Cognito-Identitätspool ist nicht vorhanden CognitoIdentityPoolNotFound

OpenSearch Der Service kann den Cognito-Identitätspool nicht finden. Stellen Sie sicher, dass Sie einen Benutzerpool erstellt haben und die korrekte ID verwenden. Die ID können Sie mithilfe der Amazon-Cognito-Konsole oder dem folgenden AWS CLI -Befehl bestimmen:

aws cognito-identity list-identity-pools --max-results 60 --region us-east-1
Cognito-Domain nicht für Benutzerpool gefunden CognitoDomainNotFound

Der Benutzerpool verfügt nicht über einen Domain-Namen. Sie können einen mithilfe der Amazon Cognito-Konsole oder mit dem folgenden AWS CLI Befehl konfigurieren:

aws cognito-idp create-user-pool-domain --domain my-domain --user-pool-id id
Cognito-Rolle nicht konfiguriert CognitoRoleNotConfigured

Die IAM-Rolle, die dem OpenSearch Service die Erlaubnis erteilt, die Benutzer- und Identitätspools von Amazon Cognito zu konfigurieren und für die Authentifizierung zu verwenden, ist nicht konfiguriert. Konfigurieren Sie die Rolle mit passenden Berechtigungen und einer entsprechenden Vertrauensstellung. Sie können die Konsole verwenden, die die Standardrolle CognitoAccessForAmazonOpenSearch für Sie erstellt, oder Sie können eine Rolle manuell mithilfe des AWS CLI oder des AWS SDK konfigurieren.

Benutzerpool kann nicht beschrieben werden UserPoolNotDescribable Die angegebene Amazon-Cognito-Rolle hat keine Berechtigung, den mit Ihrer Domain verknüpften Benutzerpool zu beschreiben. Vergewissern Sie sich, dass die Richtlinie für Rollenberechtigungen die Aktion cognito-identity:DescribeUserPool zulässt. Siehe Über die CognitoAccessForAmazonOpenSearch Rolle für die vollständige Berechtigungsrichtlinie.
Identitätspool kann nicht beschrieben werden IdentityPoolNotDescribable Die angegebene Amazon-Cognito-Rolle hat keine Berechtigung, den mit Ihrer Domain verknüpften Identitätspool zu beschreiben. Vergewissern Sie sich, dass die Richtlinie für Rollenberechtigungen die Aktion cognito-identity:DescribeIdentityPool zulässt. Siehe Über die CognitoAccessForAmazonOpenSearch Rolle für die vollständige Berechtigungsrichtlinie.
Benutzer und Identitätspool können nicht beschrieben werden CognitoPoolsNotDescribable Die angegebene Amazon-Cognito-Rolle hat keine Berechtigung, die mit Ihrer Domain verknüpften Benutzer- und Identitätspools zu beschreiben. Vergewissern Sie sich, dass die Richtlinie für Rollenberechtigungen die Aktionen cognito-identity:DescribeIdentityPool und cognito-identity:DescribeUserPool zulässt. Siehe Über die CognitoAccessForAmazonOpenSearch Rolle für die vollständige Berechtigungsrichtlinie.
KMS-Schlüssel nicht aktiviert KMSKeyNotEnabled

Der zum Verschlüsseln Ihrer Domain verwendete Schlüssel AWS Key Management Service (AWS KMS) ist deaktiviert. Re-enable der Schlüssel sofort.

Benutzerdefiniertes Zertifikat befindet sich nicht im Status „ISSUED“ (AUSGESTELLT) InvalidCertificate

Wenn Ihre Domain einen benutzerdefinierten Endpunkt verwendet, sichern Sie ihn, indem Sie entweder ein SSL-Zertifikat in AWS Certificate Manager (ACM) generieren oder ein eigenes importieren. Der Zertifikatsstatus muss Issued (Ausgestellt) sein. Wenn dieser Fehler angezeigt wird, überprüfen Sie den Status Ihres Zertifikats in der ACM-Konsole. Wenn der Status „Expired“ (Abgelaufen), „Failed“ (Fehlgeschlagen), „Inactive“ (Inaktiv) oder „Pending“ (Ausstehend) ist, siehe die ACM-Dokumentation zur Fehlerbehebung, um das Problem zu lösen.

Nicht genügend Kapazität zum Starten des ausgewählten Instance-Typs InsufficientInstanceCapacity

Die angeforderte Kapazität des Instance-Typs ist nicht verfügbar. Beispielsweise haben Sie möglicherweise fünf i3.16xlarge.search Knoten angefordert, aber für OpenSearch Service sind nicht genügend i3.16xlarge.search Hosts verfügbar, sodass die Anfrage nicht erfüllt werden kann. Überprüfen Sie die unterstützten Instanztypen in OpenSearch Service und wählen Sie einen anderen Instanztyp aus.

Rote Indizes im Cluster RedCluster

Ein oder mehrere Indizes in Ihrem Cluster haben einen roten Status, was zu einem allgemeinen roten Cluster-Status führt. Informationen zur Behebung dieses Problems finden Sie unter Roter Cluster-Status.

Speicherschutzschalter, zu viele Anfragen TooManyRequests

Es gibt zu viele Such- und Schreibanforderungen an Ihre Domain, sodass OpenSearch Service die Konfiguration nicht aktualisieren kann. Sie können die Anzahl der Anforderungen reduzieren, Instances bis zu 64 GiB RAM vertikal skalieren oder eine horizontale Skalierung durchführen, indem Sie Instances hinzufügen.

Neue Konfiguration kann keine Daten aufnehmen (wenig Speicherplatz) InsufficientStorageCapacity

Die konfigurierte Speichergröße kann nicht alle Daten in Ihrer Domain enthalten. Um dieses Problem zu lösen, wählen Sie ein größeres Volume, löschen Sie nicht verwendete Indizes oder erhöhen Sie die Anzahl der Knoten im Cluster, um sofort Speicherplatz freizugeben.

An bestimmte Knoten angeheftete Shards ShardMovementBlocked

Ein oder mehrere Indizes in Ihrer Domain sind an bestimmte Knoten angehängt und können nicht neu zugewiesen werden. Dies ist höchstwahrscheinlich darauf zurückzuführen, dass Sie die Shard-Zuweisungsfilterung konfiguriert haben, mit der Sie angeben können, welche Knoten die Shards eines bestimmten Indexes hosten dürfen.

Um dieses Problem zu beheben, entfernen Sie Filter für die Shard-Zuweisung aus allen betroffenen Indizes:

PUT my-index/_settings { "settings": { "index.routing.allocation.require._name": null } }
Neue Konfiguration kann nicht alle Shards enthalten (Shard-Anzahl) TooManyShards Die Anzahl der Shards auf Ihrer Domain ist zu hoch, sodass OpenSearch Service sie nicht auf die neue Konfiguration umstellen kann. Um dieses Problem zu beheben, skalieren Sie Ihre Domain horizontal, indem Sie Knoten mit demselben Konfigurationstyp wie Ihre aktuellen Cluster-Knoten hinzufügen. Beachten Sie: Die maximale EBS-Volume-Größe hängt vom Instance-Typ des Knotens ab.

Um dieses Problem künftig zu vermeiden, siehe Auswahl der Anzahl der Shards und definieren Sie eine Sharding-Strategie, die sich für Ihren Anwendungsfall eignet.

Das Ihrer Domain zugeordnete Subnetz unterstützt keine IPv4-Adressen

ResultCodeIPv4BlockNotExists

Um dieses Problem zu beheben, erstellen Sie ein Subnetz oder aktualisieren Sie das vorhandene Subnetz in Ihrer VPC entsprechend dem konfigurierten IP-Adresstyp der Domain. Wenn Ihre Domain nur einen IPv4-Adresstyp verwendet, verwenden Sie ein Subnetz. IPv4-only Wenn Ihre Domain den Dual-stack Modus verwendet, verwenden Sie ein Dual-Stack-Subnetz.

Das Ihrer Domain zugeordnete Subnetz unterstützt keine IPv6-Adressen

ResultCodeIPv6BlockNotExists

Um dieses Problem zu beheben, erstellen Sie ein Subnetz oder aktualisieren Sie das vorhandene Subnetz in Ihrer VPC entsprechend dem konfigurierten IP-Adresstyp der Domain. Wenn Ihre Domain nur einen IPv4-Adresstyp verwendet, verwenden Sie ein Subnetz. IPv4-only Wenn Ihre Domain den Dual-stack Modus verwendet, verwenden Sie ein Dual-Stack-Subnetz.