View a markdown version of this page

Replikasi ke OpenSearch Tanpa Server - Amazon Neptune

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Replikasi ke OpenSearch Tanpa Server

Dimulai dengan rilis mesin 1.3.0.0, Amazon Neptune mendukung penggunaan Amazon OpenSearch Service Serverless untuk pencarian teks lengkap di kueri Gremlin dan SPARQL. Menggunakan OpenSearch Serverless mengharuskan Anda untuk mengaktifkan otentikasi IAM pada cluster Database Neptune Anda. Cluster Database Neptune dengan otentikasi IAM dinonaktifkan tidak didukung dengan OpenSearch Serverless.

Perubahan yang diperlukan untuk poller AWS Fungsi lambda

Jika Anda mereplikasi ke OpenSearch Tanpa Server, tambahkan peran eksekusi poller aliran Lambda ke kebijakan akses data untuk koleksi Tanpa Server. OpenSearch ARN untuk peran eksekusi poller aliran Lambda memiliki format ini:

arn:aws:iam::(account ID):role/stack-name-NeptuneOSReplication-NeptuneStreamPollerExecu-(uuid)

Perubahan yang diperlukan untuk utilitas impor massal

Jika Anda menggunakan export-neptune-to-elasticsearch untuk menyinkronkan data yang ada ke OpenSearch Serverless, tambahkan kebijakan LambdaExecutionRole dari tumpukan ke akses data untuk CloudFormation koleksi Tanpa Server. OpenSearch ARN untuk LambdaExecutionRole memiliki format ini:

arn:aws:iam::012345678901:role/stack-name-LambdaExecutionRole-(id)

Untuk informasi selengkapnya, lihat Kontrol akses data untuk Amazon OpenSearch Serverless.

Perubahan yang diperlukan untuk peran IAM yang digunakan untuk menanyakan Neptunus

Entitas IAM (Pengguna atau Peran) yang digunakan untuk menghubungkan ke database Neptune harus memiliki izin baik untuk Neptune maupun koleksi OpenSearch Tanpa Server. Ini berarti bahwa pengguna atau peran Anda harus memiliki kebijakan OpenSearch Tanpa Server seperti ini terlampir:

JSON
{ "Version":"2012-10-17", "Statement": [ { "Sid": "AllowOpenSearchServerlessAccess", "Effect": "Allow", "Principal": { "AWS": "arn:aws:iam::111122223333:root" }, "Action": "aoss:APIAccessAll", "Resource": "arn:aws:aoss:us-east-1:111122223333:collection/collection-id" } ] }

Lihat Membuat pernyataan kebijakan IAM khusus untuk mengakses data di Amazon Neptune untuk informasi selengkapnya.