View a markdown version of this page

Création et gestion de domaines Amazon OpenSearch Service - OpenSearch Service Amazon

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Création et gestion de domaines Amazon OpenSearch Service

Ce chapitre explique comment créer et gérer des domaines Amazon OpenSearch Service. Un domaine est l'équivalent AWS provisionné d'un cluster open source OpenSearch . Lorsque vous créez un domaine, vous spécifiez ses paramètres, ses types d'instances, son nombre et son allocation de stockage. Pour plus d'informations sur les clusters open source, consultez la section Création d'un cluster dans la OpenSearch documentation.

Contrairement aux instructions rapidement exposées dans le didacticiel Mise en route, ce chapitre décrit toutes les options et fournit des informations de référence pertinentes. Vous pouvez effectuer chaque procédure en suivant les instructions relatives à la console de OpenSearch service, au AWS Command Line Interface (AWS CLI) ou aux AWS kits de développement logiciel.

Création de domaines OpenSearch de service

Cette section explique comment créer des domaines OpenSearch de service à l'aide de la console de OpenSearch service ou de AWS CLI la create-domain commande with.

Création OpenSearch de domaines de service (console)

Suivez la procédure suivante pour créer un domaine OpenSearch de service à l'aide de la console.

Pour créer un domaine OpenSearch de service (console)
  1. Accédez à https://aws.amazon.com et choisissez Se connecter à la console.

  2. Dans Analytics, choisissez Amazon OpenSearch Service.

  3. Choisissez Create domain (Créer un domaine).

  4. Pour Nom de domaine, entrez un nom de domaine. Le nom doit répondre aux critères suivants :

    • Unique à votre compte et Région AWS

    • Commence par une lettre minuscule

    • Contient entre 3 et 28 caractères

    • Contient uniquement les lettres minuscules a-z, les chiffres 0-9 et le trait d'union (-)

  5. Pour la méthode de création de domaine, choisissez Création standard.

  6. Pour les cas d'utilisation, sélectionnez un cas d'utilisation pour configurer votre domaine avec les paramètres recommandés :

    • Recherche  : Full-text recherche, commerce électronique et recherche d'applications.

    • Observabilité  : analyse des journaux, mesures et traçage distribué.

    • Recherche vectorielle  : stockez les intégrations vectorielles et exécutez des recherches sémantiques et de similarité.

    • Personnalisé — Configurez tous les paramètres manuellement.

    Chaque cas d'utilisation préconfigure votre domaine avec les paramètres de moteur et de stockage recommandés. Choisissez Personnalisé si vous souhaitez configurer tous les paramètres vous-même.

    Le mode moteur est permanent

    Vous ne pouvez pas modifier le mode moteur après avoir créé le domaine.

  7. Pour les modèles, choisissez l'option qui correspond le mieux à l'objectif de votre domaine :

    • Domaines de production pour les charges de travail nécessitant une haute disponibilité et des performances élevées. Ces domaines utilisent Multi-AZ (avec ou sans veille) des nœuds maîtres dédiés pour une meilleure disponibilité.

    • Dev/testpour le développement ou les tests. Ces domaines peuvent utiliser Multi-AZ (avec ou sans veille) ou une seule zone de disponibilité.

      Important

      Les différents types de déploiement offrent différentes options sur les pages suivantes. Ces étapes incluent toutes les options.

  8. Pour les options de déploiement, choisissez Domaine en veille pour configurer un domaine 3-AZ, les nœuds de l'une des zones étant réservés en mode veille. Cette option applique un certain nombre de bonnes pratiques, telles que le nombre de nœuds de données spécifié, le nombre de nœuds principaux, le type d'instance, le nombre de répliques et les paramètres de mise à jour logicielle.

  9. Dans Version, choisissez la version OpenSearch ou l'ancienne version d'Elasticsearch OSS à utiliser. Nous vous recommandons de choisir la dernière version de OpenSearch. Pour de plus amples informations, veuillez consulter Versions prises en charge d'Elasticsearch et OpenSearch.

    (Facultatif) Si vous avez choisi une OpenSearch version pour votre domaine, sélectionnez Activer le mode de compatibilité pour indiquer que sa version est 7.10, ce qui permet à certains clients et plugins Elasticsearch OSS qui vérifient la version avant de se connecter de continuer à utiliser le service. OpenSearch

  10. Pour Instance type (Type d'instance), choisissez un type d'instance pour vos nœuds de données. Pour en savoir plus, consultez Types d'instances pris en charge dans Amazon OpenSearch Service.

    Note

    Certaines zones de disponibilité ne prennent pas en charge certains types d'instance. Si vous choisissez Multi-AZ avec ou sans mode veille, nous vous recommandons de choisir des types d'instances de génération actuelle, tels que R5 ou I3.

  11. Pour Nombre d'instances, tapez le nombre de nœuds de données.

    Pour les valeurs maximales, voir Quotas OpenSearch de domaines de service et d'instances. Single-node les clusters conviennent parfaitement au développement et aux tests, mais ne doivent pas être utilisés pour les charges de travail de production. Pour de plus amples informations, veuillez consulter Dimensionnement des domaines Amazon OpenSearch Service et Configuration d'un domaine multi-AZ dans Amazon Service OpenSearch.

    Note

    (Facultatif) Les nœuds de coordination dédiés prennent en charge toutes les OpenSearch versions et ElasticSearch les versions 6.8 à 7.10. Des nœuds de coordination dédiés sont disponibles pour être utilisés avec des domaines pour lesquels un gestionnaire de cluster dédié est activé. Pour activer les nœuds coordinateurs dédiés, vous devez sélectionner le type et le nombre d'instances. Il est recommandé de conserver la même famille d'instances pour votre nœud coordinateur dédié que pour vos nœuds de données (instances basées sur Intel ou instances basées sur Graviton).

  12. Pour Type de stockage, sélectionnez Amazon EBS. Les types de volumes disponibles dans la liste dépendent du type d’instance que vous avez sélectionné. Pour obtenir des conseils sur la création de domaines particulièrement volumineux, consultez Échelle en pétaoctets dans Amazon Service OpenSearch.

  13. Pour le stockage EBS, configurez les paramètres supplémentaires suivants. Certains paramètres peuvent ne pas apparaître en fonction du type de volume choisi.

    Paramètre Description
    Type de volume EBS

    Choisissez entre Usage général (SSD) – gp3 et Usage général (SSD) – gp2, ou la génération précédente IOPS provisionnés (SSD), et Magnétique (standard).

    Taille de stockage EBS par nœud

    Saisissez la taille du volume EBS que vous souhaitez attacher à chaque nœud de données.

    La taille du volume EBS est indiquée par nœud. Vous pouvez calculer la taille totale du cluster pour le domaine de OpenSearch service en multipliant le nombre de nœuds de données par la taille du volume EBS. Les tailles minimale et maximale d'un volume EBS dépendent à la fois du type de volume EBS spécifié et du type d'instance auquel il est attaché. Pour plus d'informations, consultez Limites relatives à la taille du volume EBS.

    IOPS provisionnés

    Si vous avez sélectionné un type de volume SSD IOPS provisionné, entrez le nombre d' I/O opérations par seconde (IOPS) que le volume peut prendre en charge.

  14. (Facultatif) Si vous avez sélectionné un type de gp3 volume, développez les paramètres avancés et spécifiez des IOPS (jusqu'à 16 000 pour chaque taille de volume de 3 TiB provisionnée par nœud de données) et un débit (jusqu'à 1 000 MiB/s pour chaque taille de volume de 3 TiB provisionnée par nœud de données) supplémentaires au-delà de ce qui est inclus dans le prix du stockage, moyennant un coût supplémentaire. Pour plus d'informations, consultez la tarification d'Amazon OpenSearch Service.

  15. (Facultatif) Pour activer le UltraWarm stockage, choisissez Activer UltraWarm les nœuds de données. Chaque type d'instance dispose d'une quantité maximale de stockage qu'il peut traiter. Multipliez cette quantité par le nombre de nœuds de données à chaud pour le stockage à chaud adressable total.

  16. (Facultatif) Pour activer le stockage à froid, choisissez Enable cold storage (Activer le stockage à froid). Vous devez l'activer UltraWarm pour activer le stockage à froid.

  17. Si vous l'utilisez Multi-AZ en mode veille, trois nœuds principaux dédiés sont déjà activés. Choisissez le type de nœuds principaux que vous souhaitez. Si vous avez choisi un domaine Multi-AZ sans réserve, sélectionnez Activer les nœuds maîtres dédiés et choisissez le type et le nombre de nœuds principaux que vous souhaitez. Les nœuds principaux dédiés augmentent la stabilité du cluster et sont obligatoires pour les domaines dont le nombre d'instances est supérieur à 10. Pour les domaines de production, nous vous recommandons trois nœuds principaux dédiés.

    Note

    Vous pouvez choisir différents types d'instance pour les nœuds principaux dédiés et les nœuds de données. Par exemple, vous pouvez sélectionner des instances à visée générale ou optimisées pour le stockage pour vos nœuds de données, mais des instances optimisées pour le calcul pour vos nœuds principaux dédiés.

  18. (Facultatif) Pour les domaines exécutant OpenSearch Elasticsearch 5.3 et versions ultérieures, la configuration Snapshot n'est pas pertinente. Pour plus d'informations sur les instantanés automatiques, consultez Création d'instantanés d'index dans Amazon Service OpenSearch.

  19. Si vous souhaitez utiliser un point de terminaison personnalisé plutôt que le point de terminaison standard de https://search-mydomain-1a2a3a4a5a6a7a8a9a0a9a8a7a.us-east-1.es.amazonaws.com, choisissez Enable custom endpoint (Activer un point de terminaison personnalisé), puis fournissez un nom et un certificat. Pour de plus amples informations, veuillez consulter Création d'un point de terminaison personnalisé pour Amazon OpenSearch Service.

  20. Sous Network (Réseau), choisissez soit VPC Access (Accès VPC), soit Public access (Accès public). Si vous choisissez Public access (Accès public), passez à l'étape suivante. Si vous choisissez VPC Access (Accès VPC), assurez-vous d'avoir respecté les conditions préalables, puis configurez les paramètres suivants :

    Paramètre Description
    VPC

    Choisissez le cloud privé virtuel (VPC) que vous souhaitez utiliser. Le VPC et le domaine doivent être identiques Région AWS, et vous devez sélectionner un VPC dont la location est définie sur Par défaut. OpenSearch Le service ne prend pas encore en charge les VPC qui utilisent une location dédiée.

    Sous-réseau

    Choisissez un sous-réseau. Si vous l'avez activé Multi-AZ, vous devez choisir deux ou trois sous-réseaux. OpenSearch Le service placera un point de terminaison VPC et des interfaces réseau élastiques dans les sous-réseaux.

    Vous devez réserver suffisamment d'adresses IP pour les interfaces réseau dans le/les sous-réseau(x). Pour plus d'informations, consultez Réservation d'adresses IP dans un sous-réseau VPC.

    Groupes de sécurité

    Choisissez un ou plusieurs groupes de sécurité VPC qui permettent à l'application requise d'atteindre le domaine de OpenSearch service sur les ports (80 ou 443) et les protocoles (HTTP ou HTTPS) exposés par le domaine. Pour de plus amples informations, veuillez consulter Lancement de vos domaines Amazon OpenSearch Service au sein d'un VPC.

    IAM Role

    Conservez le rôle par défaut. OpenSearch Le service utilise ce rôle prédéfini (également appelé rôle lié à un service) pour accéder à votre VPC et pour placer un point de terminaison VPC et des interfaces réseau dans le sous-réseau du VPC. Pour plus d'informations, consultez la section Service-linked Rôle pour l'accès au VPC.

    Sortie de PVC

    (Facultatif) Sélectionnez Activer la sortie pour acheminer le trafic sortant du domaine via votre VPC au lieu de l'Internet public. Pour de plus amples informations, veuillez consulter Acheminement du trafic sortant du domaine via votre VPC.

    Type d'adresse IP

    Choisissez Dual Stack ou IPv4 comme type d'adresse IP. La double pile vous permet de partager les ressources du domaine entre les types d'adresses IPv4 et IPv6. C'est l'option recommandée. Si vous définissez votre type d'adresse IP sur Dual Stack, vous ne pourrez pas modifier votre type d'adresse ultérieurement.

  21. Activer ou désactiver le contrôle précis des accès :

    • Si vous souhaitez utiliser IAM pour la gestion des utilisateurs, choisissez Set IAM ARN as master user (Définir l'ARN IAM en tant qu'utilisateur principal), puis indiquez l'ARN d'un rôle IAM.

    • Si vous souhaitez utiliser la base de données utilisateur interne, choisissez Créer un utilisateur principal et indiquez un nom d'utilisateur et un mot de passe.

    Quelle que soit l'option choisie, l'utilisateur principal peut accéder à tous les index du cluster et à toutes les OpenSearch API. Pour de plus amples informations sur l'option à choisir, veuillez consulter Concepts clés.

    Si vous désactivez le contrôle d'accès affiné, vous pouvez toujours contrôler l'accès à votre domaine en le plaçant dans un VPC, en appliquant une stratégie d'accès restrictive, ou les deux. Vous devez activer le chiffrement de nœud à nœud et le chiffrement au repos pour utiliser un contrôle d'accès affiné.

    Note

    Nous vous recommandons vivement d'activer un contrôle d'accès précis pour protéger les données de votre domaine. Fine-grained le contrôle d'accès assure la sécurité au niveau du cluster, de l'index, du document et du champ.

  22. (Facultatif) Si vous souhaitez utiliser l'authentification SAML pour les OpenSearch tableaux de bord, choisissez Activer l'authentification SAML et configurez les options SAML pour le domaine. Pour obtenir des instructions, veuillez consulter Authentification SAML pour les tableaux de bord OpenSearch.

  23. (Facultatif) Si vous souhaitez utiliser l'authentification Amazon Cognito pour les OpenSearch tableaux de bord, choisissez Activer l'authentification Amazon Cognito. Choisissez ensuite le groupe d'utilisateurs et le groupe d'identités Amazon Cognito que vous souhaitez utiliser pour l'authentification OpenSearch des tableaux de bord. Pour obtenir de l'aide pour créer ces ressources, consultez Configuration de l'authentification Amazon Cognito pour les tableaux de bord OpenSearch.

  24. (Facultatif) Si vous souhaitez utiliser l'authentification IAM Identity Center (IDC) pour connecter votre source d'identité existante et donner à vos AWS applications une vue commune de vos utilisateurs, choisissez Activer l'accès API authentifié avec IAM Identity Center. Pour plus d'informations, consultez la section Présentation de la propagation d'identité sécurisée dans le Guide de l'utilisateur d'IAM Identity Center.

  25. (Facultatif) Dans la section Fonctionnalités avancées, laissez l'option Activer la génération de requêtes en langage naturel et les fonctionnalités Amazon Q Developer sélectionnées si vous souhaitez utiliser ces fonctionnalités.

    1. Choisissez Activer les vecteurs S3 en tant qu'option de moteur pour améliorer les options de recherche vectorielle. Pour de plus amples informations, veuillez consulter Capacités de recherche avancées avec un moteur vectoriel Amazon S3.

    2. Choisissez Activer l'accélération GPU pour améliorer les options de recherche vectorielle. Pour plus d'informations, consultez GPU-acceleration pour l'indexation vectorielle.

  26. Pour la politique d'accès, choisissez une politique d'accès ou configurez la vôtre. Si vous choisissez de créer une politique personnalisée, vous pouvez la configurer vous-même ou en importer une à partir d'un autre domaine. Pour de plus amples informations, veuillez consulter Identity and Access Management dans Amazon OpenSearch Service.

    Note

    Si vous avez activé l'accès au VPC, vous ne pouvez pas utiliser de IP-based politiques. Vous devez plutôt utiliser des groupes de sécurité pour contrôler les adresses IP qui peuvent accéder au domaine. Pour en savoir plus, consultez À propos des stratégies d'accès pour les domaines de VPC.

  27. (Facultatif) Pour exiger que toutes les demandes envoyées au domaine arrivent via HTTPS, cochez la case Exiger HTTPS pour tout le trafic vers le domaine). Pour activer le chiffrement nœud à nœud, sélectionnez chiffrement. Node-to-node Pour de plus amples informations, veuillez consulter Node-to-node chiffrement pour Amazon OpenSearch Service. Pour activer le chiffrement des données au repos, sélectionnez Activer le chiffrement des données au repos. Ces options sont présélectionnées si vous avez choisi l'option de déploiement Multi-AZ avec mode veille.

  28. (Facultatif) Sélectionnez Utiliser la clé AWS détenue pour que le OpenSearch Service crée une clé de AWS KMS cryptage en votre nom (ou utilise celle qu'il a déjà créée). Sinon, choisissez votre propre clé KMS. Pour de plus amples informations, veuillez consulter Chiffrement des données au repos pour Amazon OpenSearch Service.

  29. Pour Off-peak la fenêtre, sélectionnez une heure de début pour planifier les mises à jour et les Auto-Tune optimisations du logiciel de service nécessitant un blue/green déploiement. Off-peak les mises à jour permettent de minimiser la pression sur les nœuds maîtres dédiés d'un cluster pendant les périodes de trafic élevé.

  30. Pour Auto-Tune, choisissez si vous souhaitez autoriser le OpenSearch Service à suggérer des modifications de configuration liées à la mémoire pour votre domaine afin d'améliorer la vitesse et la stabilité. Pour de plus amples informations, veuillez consulter Auto-Tune pour Amazon OpenSearch Service.

    (Facultatif) Sélectionnez Off-peak la fenêtre pour planifier une fenêtre récurrente au cours de laquelle le domaine est Auto-Tune mis à jour.

  31. (Facultatif) Sélectionnez Mise à jour logicielle automatique pour activer les mises à jour logicielles automatiques.

  32. (Facultatif) Pour l'authentification unique, sélectionnez Authentifier avec IAM Identity Center si vous souhaitez créer une expérience d'authentification unique ou utiliser des applications authentifiées par le langage SAML (Security Assertion Markup Language). Par défaut, l'application de tableau de bord est authentifiée auprès d'IAM pour gérer les autorisations des utilisateurs AWS des ressources.

  33. (Facultatif) Pour la gestion des administrateurs de l'OpenSearch interface utilisateur, configurez les autorisations d'administrateur pour créer, modifier et supprimer des espaces de travail dans une OpenSearch application :

    • Accorder l'autorisation des administrateurs à des utilisateurs spécifiques — Sélectionnez des principaux IAM ou des utilisateurs IAM Identity Center spécifiques pour accorder l'accès administrateur.

    • Accorder l'autorisation des administrateurs à tous les utilisateurs — Accordez à tous les utilisateurs un accès administrateur.

  34. (Facultatif) Ajoutez des étiquettes pour décrire votre domaine afin de pouvoir classer et filtrer ces informations. Pour plus d'informations, consultez Marquage des domaines Amazon OpenSearch Service.

  35. (Facultatif) Développez et configurez Paramètres avancés de cluster. Pour un résumé de ces options, consultez la section Paramètres avancés du cluster.

  36. Choisissez Créer.

Création de domaines OpenSearch de service (AWS CLI)

Au lieu de créer un domaine OpenSearch de service à l'aide de la console, vous pouvez utiliser le AWS CLI. Pour la syntaxe, consultez Amazon OpenSearch Service dans la référence de commande de l'AWS interface de ligne de commande a.

Exemples de commandes

Ce premier exemple illustre la configuration de domaine OpenSearch de service suivante :

  • Crée un domaine OpenSearch de service nommé mylogs avec OpenSearch la version 1.2

  • Remplit le domaine avec deux instances du type r6g.large.search

  • Utilise un volume de stockage EBS gp3 à usage général (SSD) de 100 Gio pour chaque nœud de données

  • Permet un accès anonyme, mais uniquement à partir d'une seule adresse IP : 192.0.2. 0/32

aws opensearch create-domain \ --domain-name mylogs \ --engine-version OpenSearch_1.2 \ --cluster-config InstanceType=r6g.large.search,InstanceCount=2 \ --ebs-options EBSEnabled=true,VolumeType=gp3,VolumeSize=100,Iops=3500,Throughput=125 \ --access-policies '{"Version": "2012-10-17", "Statement": [{"Action": "es:*", "Principal":"*","Effect": "Allow", "Condition": {"IpAddress":{"aws:SourceIp":["192.0.2.0/32"]}}}]}'

L'exemple suivant illustre la configuration de domaine OpenSearch de service suivante :

  • Crée un domaine OpenSearch de service nommé mylogs avec Elasticsearch version 7.10

  • Remplit le domaine avec six instances du type r6g.large.search

  • Utilise un volume de stockage EBS gp2 à usage général (SSD) de 100 Gio pour chaque nœud de données

  • Limite l'accès au service à un seul utilisateur, identifié par son Compte AWS identifiant : 555555555555

  • Répartit des instances dans trois zones de disponibilité

aws opensearch create-domain \ --domain-name mylogs \ --engine-version Elasticsearch_7.10 \ --cluster-config InstanceType=r6g.large.search,InstanceCount=6,ZoneAwarenessEnabled=true,ZoneAwarenessConfig={AvailabilityZoneCount=3} \ --ebs-options EBSEnabled=true,VolumeType=gp2,VolumeSize=100 \ --access-policies '{"Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Principal": {"AWS": "arn:aws:iam::555555555555:root" }, "Action":"es:*", "Resource": "arn:aws:es:us-east-1:555555555555:domain/mylogs/*" } ] }'

L'exemple suivant illustre la configuration de domaine OpenSearch de service suivante :

  • Crée un domaine OpenSearch de service nommé mylogs avec OpenSearch la version 1.0

  • Remplit le domaine avec dix instances du type r6g.xlarge.search

  • Remplit le domaine avec trois instances du type r6g.large.search comme nœuds principaux dédiés

  • Utilise un volume de stockage EBS d'IOPS provisionnés de 100 Gio, configuré avec des performances de base de 1 000 IOPS pour chaque nœud de données

  • Limite l'accès à un seul utilisateur et à une seule sous-ressource, l'API _search

aws opensearch create-domain \ --domain-name mylogs \ --engine-version OpenSearch_1.0 \ --cluster-config InstanceType=r6g.xlarge.search,InstanceCount=10,DedicatedMasterEnabled=true,DedicatedMasterType=r6g.large.search,DedicatedMasterCount=3 \ --ebs-options EBSEnabled=true,VolumeType=io1,VolumeSize=100,Iops=1000 \ --access-policies '{"Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Principal": { "AWS": "arn:aws:iam::555555555555:root" }, "Action": "es:*", "Resource": "arn:aws:es:us-east-1:555555555555:domain/mylogs/_search" } ] }'
Note

Si vous tentez de créer un domaine de OpenSearch service alors qu'un domaine portant le même nom existe déjà, la CLI ne signale aucune erreur. Au lieu de cela, elle renvoie les détails pour le domaine existant.

Création de domaines OpenSearch de service (AWS SDK)

Les AWS kits de développement logiciel (à l'exception des kits de développement logiciel Android et iOS) prennent en charge toutes les actions définies dans le manuel Amazon OpenSearch Service API Reference, notamment : CreateDomain Pour un exemple de code, consultez Utilisation du AWS SDKs pour interagir avec Amazon OpenSearch Service. Pour plus d'informations sur l'installation et l'utilisation des AWS kits de développement logiciel, consultez la section Kits de développement AWS logiciel.

Création de domaines OpenSearch de service (AWS CloudFormation)

OpenSearch Le service est intégré à AWS CloudFormation un service qui vous aide à modéliser et à configurer vos AWS ressources afin que vous puissiez passer moins de temps à créer et à gérer vos ressources et votre infrastructure. Vous créez un modèle qui décrit le OpenSearch domaine que vous souhaitez créer, puis vous CloudFormation approvisionnez et configurez le domaine pour vous. Pour plus d'informations, y compris des exemples de modèles JSON et YAML pour les OpenSearch domaines, consultez la référence des types de ressources Amazon OpenSearch Service dans le Guide de l'AWS CloudFormation utilisateur.

Configuration des politiques d'accès

Amazon OpenSearch Service propose plusieurs méthodes pour configurer l'accès à vos domaines OpenSearch de service. Pour plus d’informations, consultez Identity and Access Management dans Amazon OpenSearch Service et Fine-grained contrôle d'accès dans Amazon OpenSearch Service.

La console fournit des stratégies d'accès préconfigurées que vous pouvez personnaliser en fonction des besoins spécifiques de votre domaine. Vous pouvez également importer des politiques d'accès depuis d'autres domaines OpenSearch de service. Pour plus d'informations sur la manière dont ces stratégies d'accès interagissent avec l'accès VPC, consultez À propos des stratégies d'accès pour les domaines de VPC.

Pour configurer les stratégies d'accès (console)
  1. Connectez-vous à https://aws.amazon.com puis choisissez Sign In to the Console (Connectez-vous à la console).

  2. Dans Analytics, choisissez Amazon OpenSearch Service.

  3. Dans le panneau de navigation, sous Domains (Domaines), choisissez le domaine que vous souhaitez mettre à jour.

  4. Choisissez Actions et Edit security configuration (Modifier la configuration de sécurité).

  5. Modifiez la stratégie d'accès JSON ou importez une option préconfigurée.

  6. Sélectionnez Enregistrer les modifications.

Migration vers le OpenSearch service avec l'assistant de migration

L'assistant de migration pour Amazon OpenSearch Service est une solution complète qui simplifie le processus de migration d'Elasticsearch ou OpenSearch de clusters autogérés vers Service. OpenSearch Cette boîte à outils aborde la complexité opérationnelle des migrations tout en garantissant l'intégrité des données et en validant les performances après la migration.

Présentation de

Que vous mettiez en place une validation de concept AWS, que vous fassiez la transition des charges de travail de production ou que vous passiez aux dernières OpenSearch versions, Migration Assistant fournit des conseils étape par étape, les meilleures pratiques et les outils nécessaires pour exploiter tout le potentiel des migrations. OpenSearch

L'assistant de migration offre les principaux avantages suivants :

  • Migration des métadonnées  : migre les métadonnées du cluster, y compris les paramètres d'index, les mappages de types, les modèles d'index et les alias

  • Migration des données  : migre les données existantes des clusters existants vers les domaines de OpenSearch service

  • Gestion du trafic en temps réel  : intercepte et redirige le trafic en direct des clusters autogérés vers les domaines de OpenSearch service avec une latence minimale

  • Réplication du trafic  : réplique le trafic de production sur les clusters cibles pour valider la précision et les performances

  • Tests de performance  : simule le trafic réel en capturant et en rejouant les modèles de demandes pour affiner les performances du système

  • Disponibilité mondiale - Déploiement dans les AWS régions les plus courantes pour une portée et une évolutivité mondiales

L'assistant de migration prend en charge la migration depuis les versions 6.x et 7.x, et 1.x et 2.x d'Elasticsearch. OpenSearch Pour plus d'informations, consultez la section Chemins de migration pris en charge.

Note

Prenez note des informations supplémentaires suivantes concernant Migration Assistant.

  • L'outil prend en charge les migrations à sauts multiples (par exemple, la migration d'Elasticsearch 5.x vers OpenSearch Service 3.x en un seul saut).

  • Vous pouvez annuler une migration.

  • Dans certains cas d'utilisation, l'outil ne nécessite que peu ou pas de temps d'arrêt.

  • L'outil fournit un remblayage à haute performance sans impact sur un cluster source.

Scénarios de migration

L'assistant de migration est conçu pour gérer les scénarios de migration suivants :

Migration des métadonnées

Fait migrer les métadonnées du cluster telles que les paramètres d'index, les alias et les modèles de votre cluster source vers le domaine de OpenSearch service cible.

Migration des remblais

Fait migrer les données existantes ou historiques d'un cluster source vers un domaine de OpenSearch service cible, en veillant à ce que toutes vos données importantes soient préservées pendant la transition.

Migration du trafic en temps réel

Réplique le trafic en direct en cours depuis votre cluster source vers le domaine de OpenSearch service cible, ce qui vous permet de maintenir la disponibilité du service pendant la migration.

Important

Les stratégies de migration ne sont pas applicables à tous. L'assistant de migration fournit des conseils basés sur les meilleures pratiques d'ingénierie, mais vous devez évaluer vos besoins spécifiques et effectuer des tests approfondis avant de migrer les charges de travail de production.

Démarrez avec Migration Assistant

L'assistant de migration pour Amazon OpenSearch Service est disponible en tant que AWS solution avec une documentation complète, des modèles de déploiement et un code source. Pour commencer à utiliser Migration Assistant :

Pour accéder aux ressources de l'assistant de migration
  1. Consultez la documentation complète de la solution sur Présentation de la solution Migration Assistant for Amazon OpenSearch Service.

  2. Comprenez les coûts et les exigences en lisant le guide de planification du déploiement.

  3. Déployez la solution en suivant les instructions de déploiement et suivez le guide d'utilisation pour effectuer votre migration.

Pour les développeurs et les utilisateurs avancés, le code source de Migration Assistant et de la documentation supplémentaire sont disponibles dans le GitHub référentiel OpenSearch des migrations.

Architecture de la solution

Lorsqu'il est déployé dans AWS, Migration Assistant utilise plusieurs AWS services pour fournir une solution de migration complète :

  • AWS CloudFormation- Fournit des modèles d'infrastructure en tant que code (IaC) pour déployer et configurer l'assistant de migration

  • OpenSearch Service  : le service cible pour vos charges de travail de recherche et d'analyse migrées

  • Amazon Managed Streaming pour Apache Kafka  : fournit des fonctionnalités de traitement des flux pour un stockage durable et une réutilisation du trafic HTTP

  • Amazon Elastic Container Service  : exécute la console de gestion des migrations et le replayer du trafic dans des conteneurs sécurisés et évolutifs

  • Amazon Elastic File System  : fournit un stockage persistant évolutif pour les données de demande et de réponse provenant des clusters source et cible

  • Amazon Simple Storage Service  : stocke des instantanés des tâches de remplissage historiques et du contenu de l'infrastructure sous forme de code

Pour obtenir des informations détaillées sur l'architecture, consultez la section Détails de l'architecture de l'assistant de migration.

Paramètres avancés du cluster

Utilisez les options avancées pour configurer les éléments suivants :

Index dans les corps de requête

Spécifie si des références explicites aux index sont autorisées dans le corps des requêtes HTTP. Si vous affectez la valeur false à cette propriété, les utilisateurs ne peuvent pas outrepasser le contrôle d'accès aux sous-ressources. Par défaut, la valeur est true. Pour en savoir plus, consultez Options avancées et considérations relatives aux API.

Allocation de cache de données de champ

Spécifie le pourcentage d'espace du tas Java alloué aux données de champ. Par défaut, ce paramètre correspond à 20 % de la pile de la JVM.

Note

De nombreux clients interrogent les index quotidiens en rotation. Nous vous recommandons de débuter des tests comparatifs avec indices.fielddata.cache.size configuré à 40 % de la pile de la JVM pour la plupart de tels cas d'utilisation. Pour les index très volumineux, vous aurez peut-être besoin d'un grand cache de données de champ.

Nombre max. de clauses

Spécifie le nombre maximal de clauses autorisées dans une requête booléenne Lucene. La valeur par défaut est 1 024. Les requêtes comportant davantage de clauses que le nombre autorisé génèrent une erreur TooManyClauses. Pour plus d'informations, consultez la documentation Lucene.