View a markdown version of this page

Intégrer les OpenSearch pipelines Amazon Ingestion à d'autres services et applications - OpenSearch Service Amazon

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Intégrer les OpenSearch pipelines Amazon Ingestion à d'autres services et applications

Pour réussir à ingérer des données dans un pipeline Amazon OpenSearch Ingestion, vous devez configurer votre application cliente (la source) pour envoyer les données au point de terminaison du pipeline. Votre source peut être des clients tels que Fluent Bit Logs, le OpenTelemetry Collector ou un simple compartiment S3. La configuration exacte varie d'un client à l'autre.

Les principales différences lors de la configuration de la source (par rapport à l'envoi de données directement à un domaine de OpenSearch service ou à une collection OpenSearch sans serveur) concernent le nom du AWS service (osis) et le point de terminaison de l'hôte, qui doit être le point de terminaison du pipeline.

Définition du point final d'ingestion

Pour ingérer des données dans un pipeline, envoyez-les au point de terminaison d'ingestion. Pour localiser l'URL d'ingestion, accédez à la page des paramètres du pipeline et copiez l'URL d'ingestion.

La page des paramètres du pipeline affiche des détails tels que l'état, la capacité et l'URL d'ingestion pour la saisie des données.

Pour créer le point de terminaison d'ingestion complet pour les sources basées sur l'extraction, telles que la trace OTel et les métriques OTel, ajoutez le chemin d'ingestion depuis la configuration de votre pipeline à l'URL d'ingestion.

Par exemple, supposons que la configuration de votre pipeline possède le chemin d'ingestion suivant :

Champ de saisie pour le chemin source HTTP avec l'exemple «/my/test_path» saisi.

Le point de terminaison d'ingestion complet, que vous spécifiez dans la configuration de votre client, prendra le format suivant :https://ingestion-pipeline-abcdefg.us-east-1.osis.amazonaws.com/my/test_path.

Création d'un rôle d'ingestion

Toutes les demandes d' OpenSearch ingestion doivent être signées avec Signature Version 4. Au minimum, le rôle qui signe la demande doit être autorisé à effectuer l'osis:Ingestaction, ce qui lui permet d'envoyer des données vers un pipeline d' OpenSearch ingestion.

Par exemple, la politique Gestion des identités et des accès AWS (IAM) suivante permet au rôle correspondant d'envoyer des données à un seul pipeline :

JSON
{ "Version":"2012-10-17", "Statement": [ { "Effect": "Allow", "Action": "osis:Ingest", "Resource": "arn:aws:osis:us-east-1:111122223333:pipeline/pipeline-name" } ] }
Note

Pour utiliser le rôle pour tous les pipelines, remplacez l'ARN de l'Resourceélément par un caractère générique (*).

Fournir un accès à l'ingestion entre comptes

Note

Vous ne pouvez fournir un accès d'ingestion entre comptes que pour les pipelines publics, pas pour les pipelines VPC.

Il se peut que vous deviez ingérer des données dans un pipeline à partir d'un autre compte Compte AWS, tel qu'un compte hébergeant votre application source. Si le principal qui écrit dans un pipeline se trouve dans un compte différent de celui du pipeline lui-même, vous devez configurer le principal pour qu'il fasse confiance à un autre rôle IAM pour ingérer des données dans le pipeline.

Pour configurer les autorisations d'ingestion entre comptes
  1. Créez le rôle d'ingestion avec osis:Ingest autorisation (décrit dans la section précédente) dans le même cadre Compte AWS que le pipeline. Pour obtenir des instructions, consultez la section Création de rôles IAM.

  2. Associez une politique de confiance au rôle d'ingestion qui permet à un mandant d'un autre compte de l'assumer :

    JSON
    { "Version":"2012-10-17", "Statement": [{ "Effect": "Allow", "Principal": { "AWS": "arn:aws:iam::111122223333:root" }, "Action": "sts:AssumeRole" }] }
  3. Dans l'autre compte, configurez votre application cliente (par exemple, Fluent Bit) pour qu'elle assume le rôle d'ingestion. Pour que cela fonctionne, le compte de l'application doit autoriser l'utilisateur ou le rôle de l'application à assumer le rôle d'ingestion.

    L'exemple de politique basée sur l'identité suivant permet au principal attaché d'assumer à ingestion-role partir du compte de pipeline :

    JSON
    { "Version":"2012-10-17", "Statement": [ { "Effect": "Allow", "Action": "sts:AssumeRole", "Resource": "arn:aws:iam::111122223333:role/ingestion-role" } ] }

L'application cliente peut ensuite utiliser l'AssumeRoleopération pour prélever ingestion-role et ingérer des données dans le pipeline associé.

Étapes suivantes

Après avoir exporté vos données vers un pipeline, vous pouvez les interroger depuis le domaine de OpenSearch service configuré en tant que récepteur pour le pipeline. Les ressources suivantes peuvent vous aider à démarrer :