View a markdown version of this page

Membuat dan mengelola domain OpenSearch Layanan Amazon - OpenSearch Layanan Amazon

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Membuat dan mengelola domain OpenSearch Layanan Amazon

Bab ini menjelaskan cara membuat dan mengelola domain OpenSearch Layanan Amazon. Domain adalah ekui AWS valen yang disediakan dari cluster open source OpenSearch . Saat membuat domain, Anda menentukan setelan, jenis instans, jumlah instans, dan alokasi penyimpanan. Untuk informasi selengkapnya tentang cluster open source, lihat Membuat cluster dalam OpenSearch dokumentasi.

Berbeda dengan instruksi singkat dalam tutorial Mem ulai, bagian ini menjelaskan semua opsi dan memberikan informasi referensi yang relevan. Anda dapat menyelesaikan setiap prosedur dengan menggunakan instruksi untuk konsol OpenSearch Layanan, AWS Command Line Interface (AWS CLI), atau AWS SDK.

Membuat domain OpenSearch Layanan

Bagian ini menjelaskan cara membuat domain OpenSearch Layanan dengan menggunakan konsol OpenSearch Layanan atau dengan menggunakan create-domain perintah AWS CLI dengan.

Membuat domain OpenSearch Layanan (konsol)

Gunakan prosedur berikut untuk membuat domain OpenSearch Layanan dengan menggunakan konsol.

Untuk membuat domain OpenSearch Layanan (konsol)
  1. Buka https://aws.amazon.com dan pilih Masuk ke Konsol.

  2. Di bawah Analytics, pilih OpenSearch Layanan Amazon.

  3. Pilih Create domain (Buat domain).

  4. Untuk Nama domain, masukkan nama domain. Versi harus memenuhi kriteria berikut:

    • Unik untuk akun Anda dan Wilayah AWS

    • Dimulai dengan huruf kecil

    • Berisi antara 3 dan 28 karakter

    • Hanya berisi huruf kecil a-z, angka 0-9, dan tanda hubung (-)

  5. Untuk metode pembuatan domain, pilih Buat standar.

  6. Untuk kasus penggunaan, pilih kasus penggunaan untuk mengonfigurasi domain Anda dengan pengaturan yang disarankan:

    • Pencarian - Full-text pencarian, e-commerce, dan pencarian aplikasi.

    • Pengamatan — Analisis log, metrik, dan pelacakan terdistribusi.

    • Pencarian vektor — Menyimpan penyematan vektor dan jalankan pencarian semantik dan kesamaan.

    • Kustom — Konfigurasikan semua pengaturan secara manual.

    Setiap kasus penggunaan mengonfigurasi domain Anda dengan pengaturan mesin dan penyimpanan yang direkomendasikan. Pilih Kustom jika Anda ingin mengonfigurasi semua pengaturan sendiri.

    Mode mesin permanen

    Anda tidak dapat mengubah mode mesin setelah Anda membuat domain.

  7. Untuk Template, pilih opsi yang paling sesuai dengan tujuan domain Anda:

    • Domain produksi untuk beban kerja yang membutuhkan ketersediaan dan kinerja tinggi. Domain ini menggunakan Multi-AZ (dengan atau tanpa standby) dan node master khusus untuk ketersediaan yang lebih tinggi.

    • Dev/testuntuk pengembangan atau pengujian. Domain ini dapat menggunakan Multi-AZ (dengan atau tanpa standby) atau Zona Ketersediaan tunggal.

      penting

      Jenis deployment yang berbeda menyajikan pilihan yang berbeda pada halaman berikutnya. Langkah-langkah ini mencakup semua opsi.

  8. Untuk Opsi Penerapan, pilih Domain dengan siaga untuk mengonfigurasi domain 3-AZ, dengan node di salah satu zona dicadangkan sebagai siaga. Opsi ini memberlakukan sejumlah praktik terbaik, seperti jumlah simpul data tertentu, jumlah node master, jenis instans, jumlah replika, dan pengaturan pembaruan perangkat lunak.

  9. Untuk Versi, pilih versi OpenSearch atau OSS Elasticsearch lama yang akan digunakan. Kami menyarankan Anda memilih versi terbaru OpenSearch. Untuk informasi selengkapnya, lihat Versi Elasticsearch yang didukung dan OpenSearch.

    (Opsional) Jika Anda memilih OpenSearch versi untuk domain Anda, pilih Aktifkan mode kompatibilitas untuk membuat OpenSearch laporan versinya sebagai 7.10, yang memungkinkan klien dan plugin Elasticsearch OSS tertentu yang memeriksa versi sebelum terhubung untuk terus bekerja dengan layanan.

  10. Untuk Jenis Inst ance, pilih jenis instance untuk node data Anda. Untuk informasi selengkapnya, lihat Jenis instans yang didukung di OpenSearch Layanan Amazon.

    catatan

    Tidak semua Availability Zone mendukung semua tipe instans. Jika Anda memilih Multi-AZ dengan atau tanpa Standby, sebaiknya pilih jenis instans generasi saat ini, seperti R5 atau I3.

  11. Untuk Jumlah simpul, pilih jumlah simpul data.

    Untuk nilai maksimum, lihat Domain OpenSearch layanan dan kuota instans. Single-node cluster baik-baik saja untuk pengembangan dan pengujian, tetapi tidak boleh digunakan untuk beban kerja produksi. Untuk panduan lebih lanjut, lihat Mengatur ukuran domain OpenSearch Layanan Amazon dan Mengonfigurasi domain Multi-AZ di Amazon Service OpenSearch.

    catatan

    (Opsional) Node koordinator khusus mendukung semua OpenSearch versi dan ElasticSearch versi 6.8 hingga 7.10. Node koordinator khusus tersedia untuk digunakan dengan domain yang mengaktifkan pengelola cluster khusus. Untuk mengaktifkan node koordinator khusus, Anda akan memilih jenis dan jumlah instance. Sebagai praktik terbaik, Anda harus menjaga keluarga instans untuk node koordinator khusus Anda sama dengan node data Anda (instans berbasis Intel atau instans berbasis Graviton).

  12. Untuk Jenis Penyimpanan, pilih Amazon EBS. Tipe volume yang tersedia di daftar tergantung pada tipe instans yang telah Anda pilih. Untuk panduan membuat domain yang sangat besar, lihatSkala petabyte di Layanan Amazon OpenSearch.

  13. Untuk penyimpanan EBS, konfigurasikan pengaturan tambahan berikut. Beberapa pengaturan mungkin tidak muncul tergantung pada jenis volume yang Anda pilih.

    Pengaturan Deskripsi
    Jenis volume EBS

    Pilih antara Tujuan Umum (SSD) - gp3 dan Tujuan Umum (SSD) - gp2, atau Provisioned IOPS (SSD) generasi sebelumnya, dan Magnetic (standar).

    Ukuran penyimpanan EBS per node

    Masukkan ukuran volume EBS yang ingin Anda lampirkan ke setiap node data.

    Ukuran volume EBS adalah per simpul. Anda dapat menghitung ukuran cluster total untuk domain OpenSearch Layanan dengan mengalikan jumlah node data dengan ukuran volume EBS. Ukuran minimum dan maksimum volume EBS tergantung pada tipe volume EBS yang ditentukan dan tipe instans yang dilampirkan. Untuk mempelajari selengkapnya, lihat batas ukuran volume EBS.

    IOPS yang Tersedia

    Jika Anda memilih jenis volume SSD IOPS yang disediakan, masukkan jumlah I/O operasi per detik (IOPS) yang dapat didukung volume tersebut.

  14. (Opsional) Jika Anda memilih jenis gp3 volume, perluas Pengaturan lanjutan dan tentukan IOPS tambahan (hingga 16.000 untuk setiap ukuran volume 3 TiB yang disediakan per node data) dan throughput (hingga 1.000 MiB/s untuk setiap ukuran volume 3 TiB yang disediakan per node data) di luar apa yang disertakan dengan harga penyimpanan, dengan biaya tambahan. Untuk informasi selengkapnya, lihat Harga OpenSearch Layanan Amazon.

  15. (Opsional) Untuk mengaktifkan UltraWarm penyimpanan, pilih Aktif UltraWarm kan node data. Setiap tipe instans memiliki jumlah penyimpanan maksimum yang dapat diatasi. Kalikan jumlah itu dengan jumlah simpul data hangat untuk total penyimpanan hangat yang dapat dialamatkan.

  16. (Opsional) Untuk mengaktifkan Penyimpanan dingin, pilih Aktifkan penyimpanan dingin. Anda harus UltraWarm mengaktifkan penyimpanan dingin.

  17. Jika Anda menggunakan Multi-AZ dengan Standby, tiga node master khusus akan segera diaktifkan. Pilih jenis node master yang Anda inginkan. Jika Anda memilih domain Multi-AZ tanpa Standby, pilih Aktifkan node master khusus dan pilih jenis dan jumlah node master yang Anda inginkan. Simpul utama khusus meningkatkan stabilitas klaster dan diperlukan untuk domain yang memiliki jumlah instans lebih dari 10. Kami merekomendasikan tiga simpul utama khusus untuk domain produksi.

    catatan

    Anda dapat memilih tipe instans yang berbeda untuk simpul utama dan simpul data khusus Anda. Misalnya, Anda dapat memilih instans tujuan umum atau penyimpanan yang dioptimalkan untuk node data Anda, tetapi contoh komputasi yang dioptimalkan untuk simpul utama khusus Anda.

  18. (Opsional) Untuk domain yang berjalan OpenSearch atau Elasticsearch 5.3 dan yang lebih baru, konfigurasi Snapshot tidak relevan. Untuk informasi lebih lanjut tentang snapshot otomatis, lihat Membuat snapshot indeks di Amazon Service OpenSearch.

  19. Jika Anda ingin menggunakan titik akhir khusus daripada titik akhir standarhttps://search-mydomain-1a2a3a4a5a6a7a8a9a0a9a8a7a.us-east-1.es.amazonaws.com, pilih Aktifkan titik akhir kustom dan berikan nama dan sertifikat. Untuk informasi selengkapnya, lihat Membuat endpoint khusus untuk Amazon Service OpenSearch.

  20. Di bawah Jaringan, pilih Ak ses VPC atau Akses publik. Jika Anda memilih Akses publik, lewati ke langkah berikutnya. Jika Anda memilih akses VPC, pastikan Anda memenuhi prasyarat, lalu konfigurasikan pengaturan berikut:

    Pengaturan Deskripsi
    VPC

    Pilih ID cloud pribadi virtual (VPC) yang ingin Anda gunakan. VPC dan domain harus sama Wilayah AWS, dan Anda harus memilih VPC dengan sewa disetel ke Default. OpenSearch Layanan belum mendukung VPC yang menggunakan sewa khusus.

    Subnet

    Pilih subnet. Jika Anda mengaktifkan Multi-AZ, Anda harus memilih dua atau tiga subnet. OpenSearch Layanan akan menempatkan titik akhir VPC dan antarmuka jaringan elastis di subnet.

    Anda harus memesan alamat IP yang cukup untuk antarmuka jaringan di subnet. Untuk informasi selengkapnya, lihat Memesan alamat IP dalam subnet VPC.

    Grup keamanan

    Pilih satu atau beberapa grup keamanan VPC yang memungkinkan aplikasi yang Anda butuhkan untuk mencapai domain OpenSearch Layanan pada port (80 atau 443) dan protokol (HTTP atau HTTPS) yang diekspos oleh domain. Untuk informasi selengkapnya, lihat Meluncurkan domain OpenSearch Layanan Amazon Anda dalam VPC.

    Peran IAM

    Pertahankan peran default. OpenSearch Layanan menggunakan peran yang telah ditentukan sebelumnya ini (juga dikenal sebagai peran terkait layanan) untuk mengakses VPC Anda dan menempatkan titik akhir VPC dan antarmuka jaringan di subnet VPC. Untuk informasi selengkapnya, lihat Service-linked peran untuk akses VPC.

    Keluar VPC

    (Opsional) Pilih Aktifkan E gress untuk merutekan lalu lintas keluar domain melalui VPC Anda alih-alih internet publik. Untuk informasi selengkapnya, lihat Merutekan lalu lintas keluar domain melalui VPC Anda.

    Jenis Alamat IP

    Pilih dual stack atau IPv4 sebagai jenis alamat IP Anda. Dual stack memungkinkan Anda untuk berbagi sumber daya domain di seluruh jenis alamat IPv4 dan IPv6, dan merupakan opsi yang disarankan. Jika Anda menyetel jenis alamat IP ke dual stack, Anda tidak dapat mengubah jenis alamat nanti.

  21. Mengaktifkan atau menonaktifkan kontrol akses berbutir halus:

    • Jika Anda ingin menggunakan IAM untuk manajemen pengguna, pilih Setel IAM ARN sebagai pengguna utama dan tentukan ARN untuk peran IAM.

    • Jika Anda ingin menggunakan database pengguna internal, pilih Buat pengguna master dan tentukan nama pengguna dan kata sandi.

    Opsi apa pun yang Anda pilih, pengguna master dapat mengakses semua indeks di cluster dan semua OpenSearch API. Untuk panduan pilihan mana yang harus dipilih, lihat Konsep Utama.

    Jika Anda menonaktifkan kontrol akses detail, Anda masih dapat mengontrol akses ke domain Anda dengan menempatkannya dalam VPC, menerapkan kebijakan akses yang ketat, atau keduanya. Anda harus mengaktifkan enkripsi simpul ke simpul dan enkripsi saat tidak digunakan untuk menggunakan kontrol akses detail.

    catatan

    Kami sangat menyarankan untuk mengaktifkan kontrol akses yang halus untuk melindungi data di domain Anda. Fine-grained kontrol akses menyediakan keamanan di tingkat cluster, indeks, dokumen, dan bidang.

  22. (Opsional) Jika Anda ingin menggunakan otentikasi SAML untuk OpenSearch Dasbor, pilih Aktifkan otentikasi SAML dan konfigurasikan opsi SAML untuk domain. Untuk petunjuk, lihat Otentikasi SAML untuk Dasbor OpenSearch.

  23. (Opsional) Jika Anda ingin menggunakan otentikasi Amazon Cognito untuk OpenSearch Dasbor, pilih Aktifkan otentikasi Amazon Cognito. Kemudian pilih kumpulan pengguna Amazon Cognito dan kumpulan identitas yang ingin Anda gunakan untuk otentikasi OpenSearch Dasbor. Untuk panduan tentang membuat sumber daya ini, lihat Mengonfigurasi otentikasi Amazon Cognito untuk Dasbor OpenSearch.

  24. (Opsional) Jika Anda ingin menggunakan otentikasi Pusat Identitas IAM (IDC) untuk menghubungkan sumber identitas yang ada dan memberikan AWS aplikasi tampilan umum pengguna Anda, pilih Aktifkan akses API yang diautentikasi dengan Pusat Identitas IAM. Untuk informasi selengkapnya, lihat ik htisar propagasi identitas tepercaya di Panduan Pengguna Pusat Identitas IAM.

  25. (Opsional) Di bagian Fitur lanjutan, biarkan Aktifkan Pembuatan Kueri Bahasa Alami dan fitur Pengembang Amazon Q dipilih, jika Anda ingin menggunakan fitur-fitur ini.

    1. Pilih Aktifkan Vektor S3 sebagai opsi mesin untuk opsi pencarian vektor yang disempurnakan. Untuk informasi selengkapnya, lihat Kemampuan pencarian lanjutan dengan mesin vektor Amazon S3.

    2. Pilih Aktifkan akselerasi GPU untuk opsi pencarian vektor yang ditingkatkan. Untuk informasi selengkapnya, lihat GPU-acceleration untuk pengindeksan vektor.

  26. Untuk kebijakan akses, pilih kebijakan akses atau konfigurasikan kebijakan Anda sendiri. Jika Anda memilih untuk membuat kebijakan khusus, Anda dapat mengonfigurasinya sendiri atau mengimpornya dari domain lain. Untuk informasi selengkapnya, lihat Identity and Access Management di Amazon OpenSearch Service.

    catatan

    Jika Anda mengaktifkan akses VPC, Anda tidak dapat menggunakan IP-based kebijakan. Sebagai gantinya, Anda bisa menggunakan grup keamanan untuk mengontrol alamat IP yang dapat mengakses domain. Untuk informasi selengkapnya, lihat Tentang kebijakan akses pada domain VPC.

  27. (Opsional) Untuk mengharuskan semua permintaan ke domain tiba melalui HTTPS, pilih M emerlukan HTTPS untuk semua lalu lintas ke domain. Untuk mengaktifkan enkripsi node-ke-node, pilih enkripsi. Node-to-node Untuk informasi selengkapnya, lihat Node-to-node enkripsi untuk OpenSearch Layanan Amazon. Untuk mengaktifkan enkripsi data saat diam, pilih Aktifkan enkripsi data saat diam. Opsi ini telah dipilih sebelumnya jika Anda memilih opsi Multi-AZ dengan penyebaran Standby.

  28. (Opsional) Pilih Gunakan kunci yang AWS dimiliki OpenSearch agar Layanan membuat kunci AWS KMS enkripsi atas nama Anda (atau gunakan kunci yang sudah dibuat). Jika tidak, pilih kunci KMS Anda sendiri. Untuk informasi selengkapnya, lihat Enkripsi data diam untuk OpenSearch Layanan Amazon.

  29. Untuk Off-peak jendela, pilih waktu mulai untuk menjadwalkan pembaruan dan peng Auto-Tune optimalan perangkat lunak layanan yang memerlukan blue/green penerapan. Off-peak pembaruan membantu meminimalkan ketegangan pada node master khusus cluster selama periode lalu lintas tinggi.

  30. Untuk Auto-Tune, pilih apakah akan mengiz OpenSearch inkan Layanan menyarankan perubahan konfigurasi terkait memori ke domain Anda untuk meningkatkan kecepatan dan stabilitas. Untuk informasi selengkapnya, lihat Auto-Tune untuk OpenSearch Layanan Amazon.

    (Opsional) Pilih Off-peak jendela untuk menjadwalkan jendela berulang selama Auto-Tune memperbarui domain.

  31. (Opsional) Pilih Pembaruan perangkat lunak otomatis untuk mengaktifkan pembaruan perangkat lunak otomatis.

  32. (Opsional) Untuk otentikasi masuk tunggal, pilih Otentikasi dengan Pusat Identitas IAM jika Anda ingin membuat pengalaman masuk tunggal atau bekerja dengan aplikasi yang di autentikasi Security Assertion Markup Language (SAML). Secara default, aplikasi dasbor diautentikasi dengan IAM untuk mengelola izin bagi pengguna AWS sumber daya.

  33. (Opsional) Untuk manajemen admin OpenSearch UI, konfigurasikan izin administrator untuk membuat, mengedit, dan menghapus Workspace dalam aplikasi: OpenSearch

    • Berikan izin administrator kepada pengguna tertentu — Pilih prinsipal IAM tertentu atau pengguna Pusat Identitas IAM untuk memberikan akses administrator.

    • Berikan izin administrator untuk semua pengguna — Berikan akses administrator kepada semua pengguna.

  34. (Opsional) Tambahkan tag untuk menggambarkan domain Anda sehingga Anda dapat mengkategorikan dan memfilter informasi tersebut. Untuk informasi selengkapnya, lihat Menandai domain OpenSearch Layanan Amazon.

  35. (Opsional) Perluas dan konfigurasikan pengaturan cluster lanjutan. Untuk rangkuman opsi ini, lihat Pengaturan klaster lanjutan.

  36. Pilih Buat.

Membuat domain OpenSearch Layanan (AWS CLI)

Alih-alih membuat domain OpenSearch Layanan dengan menggunakan konsol, Anda dapat menggunakan AWS CLI. Untuk sintaks, lihat OpenSearch Layanan Amazon di referensi perintah AWS CLI a.

Contoh perintah

Contoh pertama ini menunjukkan konfigurasi domain OpenSearch Layanan berikut:

  • Membuat domain OpenSearch Layanan bernama mylogs dengan OpenSearch versi 1.2

  • Mempopulasikan domain dengan dua instans dari tipe instans r6g.large.search

  • Menggunakan volume gp3 EBS 100 GiB General Purpose (SSD) untuk penyimpanan untuk setiap node data

  • Memungkinkan akses anonim, tetapi hanya dari satu alamat IP: 192.0.2. 0/32

aws opensearch create-domain \ --domain-name mylogs \ --engine-version OpenSearch_1.2 \ --cluster-config InstanceType=r6g.large.search,InstanceCount=2 \ --ebs-options EBSEnabled=true,VolumeType=gp3,VolumeSize=100,Iops=3500,Throughput=125 \ --access-policies '{"Version": "2012-10-17", "Statement": [{"Action": "es:*", "Principal":"*","Effect": "Allow", "Condition": {"IpAddress":{"aws:SourceIp":["192.0.2.0/32"]}}}]}'

Contoh berikutnya menunjukkan konfigurasi domain OpenSearch Layanan berikut:

  • Membuat domain OpenSearch Layanan bernama mylogs dengan Elasticsearch versi 7.10

  • Mempopulasikan domain dengan enam instans dari tipe instans r6g.large.search

  • Menggunakan volume gp2 EBS 100 GiB General Purpose (SSD) untuk penyimpanan untuk setiap node data

  • Membatasi akses ke layanan untuk satu pengguna, diidentifikasi oleh Akun AWS ID pengguna: 555555555555

  • Mendistribusikan beberapa instans di seluruh Availability Zone

aws opensearch create-domain \ --domain-name mylogs \ --engine-version Elasticsearch_7.10 \ --cluster-config InstanceType=r6g.large.search,InstanceCount=6,ZoneAwarenessEnabled=true,ZoneAwarenessConfig={AvailabilityZoneCount=3} \ --ebs-options EBSEnabled=true,VolumeType=gp2,VolumeSize=100 \ --access-policies '{"Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Principal": {"AWS": "arn:aws:iam::555555555555:root" }, "Action":"es:*", "Resource": "arn:aws:es:us-east-1:555555555555:domain/mylogs/*" } ] }'

Contoh berikutnya menunjukkan konfigurasi domain OpenSearch Layanan berikut:

  • Membuat domain OpenSearch Layanan bernama mylogs dengan OpenSearch versi 1.0

  • Mempopulasikan domain dengan sepuluh instans dari tipe instans r6g.xlarge.search

  • Mempopulasikan domain dengan sepuluh instans dari tipe instans r6g.large.search untuk melayani sebagai simpul utama khusus

  • Menggunakan volume Provisioned IOPS EBS 100 GiB untuk penyimpanan, dikonfigurasi dengan performa dasar 1000 IOPS untuk setiap simpul data

  • Membatasi akses ke satu pengguna dan ke satu subsumber daya, API _search

aws opensearch create-domain \ --domain-name mylogs \ --engine-version OpenSearch_1.0 \ --cluster-config InstanceType=r6g.xlarge.search,InstanceCount=10,DedicatedMasterEnabled=true,DedicatedMasterType=r6g.large.search,DedicatedMasterCount=3 \ --ebs-options EBSEnabled=true,VolumeType=io1,VolumeSize=100,Iops=1000 \ --access-policies '{"Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Principal": { "AWS": "arn:aws:iam::555555555555:root" }, "Action": "es:*", "Resource": "arn:aws:es:us-east-1:555555555555:domain/mylogs/_search" } ] }'
catatan

Jika Anda mencoba membuat domain OpenSearch Layanan dan domain dengan nama yang sama sudah ada, CLI tidak melaporkan kesalahan. Sebaliknya, CLI mengembalikan detail untuk domain yang ada.

Membuat domain OpenSearch Layanan (AWS SDK)

SDK (kecuali AWS SDK Android dan iOS) mendukung semua tindakan yang ditentukan dalam Referensi API OpenSearch Layanan Amazon, termasuk. CreateDomain Untuk kode sampel, lihat Menggunakan AWS SDKs untuk berinteraksi dengan Amazon OpenSearch Service. Untuk informasi selengkapnya tentang menginstal dan menggunakan AWS SDK, lihat AWS Perangkat Pengembangan Perangkat Lunak.

Membuat domain OpenSearch Layanan (AWS CloudFormation)

OpenSearch Layanan terintegrasi dengan AWS CloudFormation, layanan yang membantu Anda memodelkan dan mengatur AWS sumber daya Anda sehingga Anda dapat menghabiskan lebih sedikit waktu untuk membuat dan mengelola sumber daya dan infrastruktur Anda. Anda membuat template yang menjelaskan OpenSearch domain yang ingin Anda buat, dan menyediakan CloudFormation serta mengonfigurasi domain untuk Anda. Untuk informasi selengkapnya, termasuk contoh templat JSON dan YAML untuk OpenSearch domain, lihat referensi jenis sumber daya OpenSearch Layanan Amazon di Panduan AWS CloudFormation Pengguna.

Mengonfigurasi kebijakan akses

Amazon OpenSearch Service menawarkan beberapa cara untuk mengonfigurasi akses ke domain OpenSearch Layanan Anda. Untuk informasi selengkapnya, lihat Identity and Access Management di Amazon OpenSearch Service dan Fine-grained kontrol akses di OpenSearch Layanan Amazon.

Konsol menyediakan kebijakan akses yang telah dikonfigurasi yang dapat Anda sesuaikan untuk kebutuhan spesifik domain Anda. Anda juga dapat mengimpor kebijakan akses dari domain OpenSearch Layanan lainnya. Untuk informasi tentang bagaimana kebijakan akses ini berinteraksi dengan akses VPC, lihat Tentang kebijakan akses pada domain VPC.

Untuk mengonfigurasi kebijakan akses (konsol)
  1. Buka https://aws.amazon.com, lalu pilih Mas uk ke Konsol.

  2. Di bawah Analytics, pilih OpenSearch Layanan Amazon.

  3. Di panel navigasi, di bawah Domain, pilih domain yang ingin Anda perbarui.

  4. Pilih T ind akan dan Edit konfigurasi keamanan.

  5. Edit kebijakan akses JSON, atau impor opsi yang telah dikonfigurasi sebelumnya.

  6. Pilih Simpan perubahan.

Bermigrasi ke OpenSearch Layanan dengan Asisten Migrasi

Asisten Migrasi untuk OpenSearch Layanan Amazon adalah solusi komprehensif yang menyederhanakan proses migrasi dari Elasticsearch atau OpenSearch cluster yang dikelola sendiri ke Layanan. OpenSearch Toolkit ini membahas kompleksitas operasional migrasi sambil memastikan integritas data dan memvalidasi kinerja pasca-migrasi.

Gambaran umum

Baik Anda menyiapkan bukti konsep, mengalihkan beban kerja produksi AWS, atau memutakhirkan ke OpenSearch versi terbaru, Migration Assistant menyediakan panduan langkah demi langkah, praktik terbaik, dan alat untuk memanfaatkan potensi migrasi sepenuhnya. OpenSearch

Asisten Migrasi menawarkan manfaat utama berikut:

  • Migrasi metadata - Memigrasikan metadata cluster, termasuk pengaturan indeks, pemetaan jenis, templat indeks, dan alias

  • Migrasi data - Memigrasikan data yang ada dari cluster lama ke domain OpenSearch Layanan

  • Penanganan lalu lintas langsung - Mencegat dan mengalihkan lalu lintas langsung dari cluster yang dikelola sendiri ke domain OpenSearch Layanan dengan latensi minimal

  • Replikasi lalu lintas - Mereplikasi lalu lintas produksi pada kluster target untuk memvalidasi akurasi dan kinerja

  • Pengujian kinerja - Mensimulasikan lalu lintas dunia nyata dengan menangkap dan memutar ulang pola permintaan untuk menyempurnakan kinerja sistem

  • Ketersediaan global - Menyebarkan di seluruh Wilayah yang paling umum AWS untuk jangkauan dan skalabilitas global

Asisten Migrasi mendukung migrasi dari Elasticsearch versi 6.x dan 7.x, dan 1.x dan OpenSearch 2.x. Untuk informasi selengkapnya, lihat Jal ur migrasi yang didukung.

catatan

Perhatikan informasi tambahan berikut tentang Asisten Migrasi.

  • Alat ini mendukung migrasi multi-hop (misalnya, migrasi dari Elasticsearch 5.x ke OpenSearch Layanan 3.x dalam satu lompatan).

  • Anda dapat memutar kembali migrasi.

  • Untuk beberapa kasus penggunaan, alat ini membutuhkan sedikit atau tidak ada waktu henti.

  • Alat ini menyediakan pengisian ulang berkinerja tinggi tanpa mempengaruhi cluster sumber.

Skenario migrasi

Asisten Migrasi dirancang untuk menangani skenario migrasi berikut:

Migrasi metadata

Memigrasikan metadata cluster seperti pengaturan indeks, alias, dan templat dari cluster sumber Anda ke domain OpenSearch Layanan target.

Migrasi isi ulang

Memigrasikan data yang ada atau historis dari cluster sumber ke domain OpenSearch Layanan target, memastikan bahwa semua data penting Anda dipertahankan selama transisi.

Migrasi lalu lintas langsung

Mereplikasi lalu lintas langsung yang sedang berlangsung dari cluster sumber Anda ke domain OpenSearch Layanan target, memungkinkan Anda mempertahankan ketersediaan layanan selama migrasi.

penting

Strategi migrasi tidak berlaku secara universal. Asisten Migrasi memberikan panduan berdasarkan praktik terbaik teknik, tetapi Anda harus mengevaluasi persyaratan spesifik Anda dan menguji secara menyeluruh sebelum memigrasikan beban kerja produksi.

Memulai dengan Asisten Migrasi

Asisten Migrasi untuk OpenSearch Layanan Amazon tersedia sebagai AWS Solusi dengan dokumentasi komprehensif, templat penerapan, dan kode sumber. Untuk memulai dengan Asisten Migrasi:

Untuk mengakses sumber daya Asisten Migrasi
  1. Tinjau dokumentasi solusi lengkap di Migration Assistant for Amazon OpenSearch Service ikhtisar solusi.

  2. Memahami biaya dan persyaratan dengan membaca panduan perencanaan penerapan.

  3. Terapkan solusi menggunakan petunjuk penerapan dan ikuti panduan penggunaan untuk melakukan migrasi Anda.

Untuk pengembang dan pengguna tingkat lanjut, kode sumber Asisten Migrasi dan dokumentasi tambahan tersedia di GitHub repositori OpenSearch migrasi.

Arsitektur solusi

Saat digunakan di AWS, Asisten Migrasi menggunakan beberapa AWS layanan untuk menyediakan solusi migrasi yang komprehensif:

  • AWS CloudFormation- Menyediakan Infrastruktur sebagai template Kode (IAc) untuk menyebarkan dan mengkonfigurasi Asisten Migrasi

  • OpenSearch Layanan - Layanan target untuk beban kerja pencarian dan analitik yang dimigrasi

  • Amazon Managed Streaming untuk Apache Kafka - Menyediakan kemampuan pemrosesan aliran untuk penyimpanan yang tahan lama dan penggunaan kembali lalu lintas HTTP

  • Amazon Elastic Container Service - Menjalankan Konsol Manajemen Migrasi dan Traffic Replayer dalam wadah yang aman dan dapat diskalakan

  • Amazon Elastic File System - Menyediakan penyimpanan persisten yang dapat diskalakan untuk data permintaan dan respons dari cluster sumber dan target

  • Amazon Simple Storage Service - Menyimpan snapshot untuk tugas pengisian ulang historis dan Infrastruktur sebagai konten Kode

Untuk informasi arsitektur terperinci, lihat detail arsitektur Asisten Migrasi.

Pengaturan klaster lanjutan

Gunakan opsi lanjutan untuk mengonfigurasi berikut ini:

Indeks dalam badan permintaan

Menentukan apakah referensi eksplisit ke indeks diizinkan di dalam badan permintaan HTTP. Mengatur properti ini ke false mencegah pengguna melewati kontrol akses untuk sub sumber daya. Secara default, nilainya adalah true. Untuk informasi selengkapnya, lihat Pilihan lanjutan dan pertimbangan API.

Alokasi cache fielddata

Menentukan persentase ruang timbunan Java yang dialokasikan ke data bidang. Secara default, pengaturan ini adalah 20% dari timbunan JVM.

catatan

Banyak pelanggan menanyakan indeks harian yang berputar. Kami menyarankan Anda untuk memulai pengujian benchmark dengan indices.fielddata.cache.size dikonfigurasi ke 40% dari timbunan JVM untuk sebagian besar kasus penggunaan ini. Untuk indeks yang sangat besar, Anda mungkin memerlukan cache data bidang yang besar.

Jumlah klausa maksimum

Menentukan jumlah maksimum klausul yang diperbolehkan dalam kueri boolean Lucene. Secara default adalah 1.024. Kueri dengan lebih dari jumlah klausa yang diizinkan menghasilkan kesalahan TooManyClauses. Untuk informasi selengkapnya, lihat dokumentasi Lucene.