Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Membuat perubahan konfigurasi di OpenSearch Layanan Amazon
Amazon OpenSearch Service menggunakan proses blue/green penerapan saat memperbarui domain. Pener blue/green apan membuat lingkungan idle untuk pembaruan domain yang menyalin lingkungan produksi, dan merutekan pengguna ke lingkungan baru setelah pembaruan tersebut selesai. Dalam blue/green penyebaran, lingkungan biru adalah lingkungan produksi saat ini. Lingkungan hijau adalah lingkungan yang menganggur.
Data dimigrasikan dari lingkungan biru ke lingkungan hijau. Ketika lingkungan baru siap, OpenSearch Layanan mengalihkan lingkungan untuk mempromosikan lingkungan hijau menjadi lingkungan produksi baru. Peralihan terjadi tanpa kehilangan data. Praktik ini meminimalkan downtime dan mempertahankan lingkungan asli jika penerapan ke lingkungan baru tidak berhasil.
Topik
Perubahan yang biasanya menyebabkan pener blue/green apan
Operasi berikut menyebabkan pener blue/green apan:
-
Mengubah jenis instans
-
Mengaktifkan kontrol akses detail
-
Melakukan pembaruan perangkat lunak layanan
-
Mengaktifkan atau menonaktifkan simpul utama khusus
-
Mengaktifkan atau menonaktifkan Multi-AZ tanpa Siaga
-
Mengubah jenis penyimpanan, jenis volume, atau mengurangi ukuran volume
-
Memilih subnet VPC yang berbeda
-
Menambahkan atau menghapus grup keamanan VPC
-
Menambahkan atau menghapus node koordinator khusus
-
Mengaktifkan atau menonaktifkan otentikasi Amazon Cognito untuk Dasbor OpenSearch
-
Memilih kolam pengguna atau kolam identitas Amazon Cognito yang berbeda
-
Mengubah pengaturan lanjutan
-
Memutakhirkan ke OpenSearch versi baru OpenSearch (Dasbor mungkin tidak tersedia selama beberapa atau semua peningkatan)
-
Mengaktifkan enkripsi data saat tidak digunakan atau enkripsi simpul ke simpul
-
Mengaktifkan atau menonaktifkan UltraWarm atau penyimpanan dingin
-
Men Auto-Tune onaktifkan dan mengembalikan perubahannya
-
Mengaitkan plugin opsional ke domain dan memisahkan plugin opsional dari domain
-
Meningkatkan jumlah node master khusus untuk Multi-AZ domain dengan dua node master khusus
-
Mengurangi ukuran volume EBS
-
Mengubah ukuran volume EBS, IOPS, atau throughput, jika perubahan terakhir yang Anda buat sedang berlangsung atau terjadi kurang dari 6 jam yang lalu
-
Mengaktifkan publikasi log audit ke CloudWatch.
Untuk Multi-AZ domain Standby, Anda hanya dapat membuat satu permintaan perubahan pada satu waktu. Jika perubahan sudah berlangsung, permintaan baru ditolak. Anda dapat memeriksa status perubahan saat ini dengan DescribeDomainChangeProgress API.
Perubahan yang biasanya tidak menyebabkan pener blue/green apan
Dalam kebanyakan kasus, operasi berikut tidak menyebabkan pener blue/green apan:
-
Memodifikasi kebijakan akses
-
Memodifikasi titik akhir khusus
-
Mengubah kebijakan Transport Layer Security (TLS)
-
Mengubah jam snapshot otomatis
-
Mengaktifkan atau menonaktifkan Memerlukan HTTPS
-
Mengaktifkan Auto-Tune atau menonaktifkannya tanpa mengembalikan perubahannya
-
Mengubah simpul data atau jumlah UltraWarm simpul
-
Jika domain Anda sudah memiliki node koordinator khusus, ubah jumlah node koordinator khusus.
-
Jika domain Anda memiliki node master khusus, ubah jenis atau jumlah instance master khusus (kecuali untuk Multi-AZ domain dengan dua node master khusus)
-
Mengaktifkan atau menonaktifkan publikasi log kesalahan atau log lambat ke CloudWatch
-
Menonaktifkan publikasi log audit ke CloudWatch
-
Meningkatkan ukuran volume, IOPS, atau throughput untuk tipe GP3 EBS.
catatan
Sebelum 10 Maret 2026, peningkatan volume di tempat hanya didukung untuk volume hingga 3 TiB untuk gp3. Pada 10 Maret 2026, batasan ini dihapus, memungkinkan peningkatan volume di tempat melebihi 3 TiB. Namun, jika cluster Anda memiliki ukuran volume di atas 3 TiB sebelum batasan ini dihapus, peningkatan volume pertama akan memerlukan blue/green penerapan. Semua peningkatan volume berikutnya untuk cluster tersebut akan dilakukan sebagai pembaruan di tempat dan tidak memerlukan blue/green penerapan.
-
Meningkatkan ukuran volume EBS
-
Menambah atau menghapus tag
catatan
Ada beberapa pengecualian tergantung pada versi perangkat lunak layanan Anda. Jika Anda ingin memastikan bahwa perubahan tidak akan menyebabkan blue/green penerapan, lakukan dry run sebelum memperbarui domain Anda, jika opsi ini tersedia. Beberapa perubahan tidak menawarkan opsi dry run. Kami umumnya menyarankan Anda membuat perubahan pada cluster Anda di luar jam lalu lintas puncak.
Blue/Green Opsi penerapan
Pilih strategi penerapan untuk mengontrol bagaimana cluster Anda menangani penerapan ketika kapasitas yang memadai tidak tersedia pada saat pembaruan.
-
Full Swap Blue/Green — Perilaku penerapan default. Memerlukan kapasitas instans penuh di muka, memastikan penerapan tercepat saat kapasitas tersedia. Penyebaran tidak akan dilanjutkan jika kapasitas yang cukup tidak dapat dialokasikan.
-
Kapasitas Dioptimalkan - Direkomendasikan untuk cluster dengan 30+ node data. Cobalah blue/green swap penuh terlebih dahulu, dan jika kapasitas tidak mencukupi, lanjutkan dengan penerapan dalam batch. Memastikan penerapan dapat selesai bahkan ketika kapasitas terbatas. Waktu penyelesaian dapat meningkat, karena penerapan akan dilakukan dalam batch.
Menentukan apakah perubahan akan menyebabkan blue/green penerapan
Anda dapat menguji beberapa jenis perubahan konfigurasi yang direncanakan untuk menentukan apakah perubahan tersebut akan menyebabkan blue/green penerapan, tanpa harus berkomitmen pada perubahan tersebut. Sebelum memulai perubahan konfigurasi, gunakan konsol atau API untuk menjalankan pemeriksaan validasi untuk memastikan bahwa domain Anda memenuhi syarat untuk pembaruan.
Melacak perubahan konfigurasi
Anda dapat meminta satu perubahan konfigurasi pada satu waktu, atau mengelompokkan beberapa perubahan dalam satu permintaan. Gunakan bidang Status pemrosesan domain dan status perubahan konfigurasi di konsol untuk melacak perubahan konfigurasi. Tunggu status domain menjadi Active sebelum Anda meminta perubahan tambahan.
Sebuah domain dapat memiliki status pemrosesan berikut:
-
Active- Tidak ada perubahan konfigurasi yang sedang berlangsung. Anda dapat mengirimkan permintaan perubahan konfigurasi baru. -
CreatingDomain sedang dibuat. -
Modifying— Perubahan konfigurasi, seperti penambahan node data baru, EBS, gp3, penyediaan IOPS, atau pengaturan kunci KMS, sedang berlangsung. -
Upgrading engine version— Upgrade versi mesin sedang berlangsung. -
Updating service software- Pembaruan perangkat lunak layanan sedang berlangsung. -
DeletingDomain sedang dihapus. -
Isolated— Domain ditangguhkan.
Sebuah domain dapat memiliki status perubahan konfigurasi berikut:
-
Pending— Permintaan perubahan konfigurasi telah dikirimkan. -
Initializing— Layanan ini menginisialisasi perubahan konfigurasi. -
Validating— Layanan memvalidasi perubahan yang diminta dan sumber daya yang diperlukan. -
Awaiting user inputsLayanan mengharapkan perubahan konfigurasi, seperti perubahan jenis instance, untuk dilanjutkan. Anda dapat mengedit perubahan konfigurasi. -
Applying changes— Layanan menerapkan perubahan konfigurasi yang diminta. -
Cancelled- Perubahan konfigurasi dibatalkan. Pilih Bat al putar kembali semua perubahan. -
Completed- Perubahan konfigurasi yang diminta telah berhasil diselesaikan. -
Validation failed- Perubahan konfigurasi yang diminta gagal diselesaikan. Tidak ada perubahan konfigurasi yang diterapkan.catatan
Kegagalan validasi dapat disebabkan oleh indeks merah yang ada di domain Anda, tidak tersedianya jenis instans yang dipilih, atau ruang disk yang rendah. Untuk daftar kesalahan validasi, lihatMemecahkan masalah kesalahan validasi. Selama peristiwa kegagalan validasi, Anda dapat membatalkan, mencoba lagi, atau mengedit perubahan konfigurasi.
Ketika perubahan konfigurasi selesai, status domain berubah kembali keActive.
Anda dapat meninjau kesehatan cluster dan CloudWatch metrik Amazon dan melihat bahwa jumlah node dalam cluster meningkat sementara — sering berlipat ganda — saat pembaruan domain terjadi. Dalam ilustrasi berikut, Anda dapat melihat jumlah node berlipat ganda dari 11 menjadi 22 selama perubahan konfigurasi dan kembali ke 11 saat pembaruan selesai.
Peningkatan sementara ini dapat membebani simpul utama khusus klaster, yang tiba-tiba mungkin memiliki lebih banyak simpul untuk dikelola. Ini juga dapat meningkatkan latensi pencarian dan pengindeksan saat OpenSearch Layanan menyalin data dari cluster lama ke yang baru. Penting untuk mempertahankan kapasitas yang cukup pada cluster untuk menangani overhead yang terkait dengan penerapan blue/green ini.
penting
Anda tidak dikenakan biaya tambahan selama perubahan konfigurasi dan pemeliharaan layanan. Anda hanya ditagih untuk jumlah node yang Anda minta untuk cluster Anda. Untuk spesifik, lihat Biaya untuk perubahan konfigurasi.
Untuk mencegah kelebihan beban node master khusus, Anda dapat memantau penggunaan dengan CloudWatch metrik Amazon. Untuk nilai maksimum yang disarankan, lihat CloudWatch Alarm yang disarankan untuk OpenSearch Layanan Amazon.
Tahapan perubahan konfigurasi
Setelah Anda memulai perubahan konfigurasi, OpenSearch Layanan akan melalui serangkaian langkah untuk memperbarui domain Anda. Anda dapat melihat kemajuan perubahan konfigurasi di bawah Status perubahan konfigurasi di konsol. Langkah-langkah yang tepat yang dilakukan pembaruan tergantung pada jenis perubahan yang Anda buat. Anda juga dapat memantau perubahan konfigurasi menggunakan operasi DescribeDomainChangeProgress API.
Berikut ini adalah tahapan yang mungkin dilakukan pembaruan selama perubahan konfigurasi:
| Nama panggung | Deskripsi |
|---|---|
|
Validasi |
Memvalidasi bahwa domain memenuhi syarat untuk pembaruan, dan menampilkan masalah validasi jika perlu. |
|
Menciptakan lingkungan baru |
Menyelesaikan prasyarat yang diperlukan dan membuat sumber daya yang diperlukan untuk memulai blue/green penerapan. |
|
Menyediakan node baru |
Membuat kumpulan instance baru di lingkungan baru. |
|
Perutean lalu lintas pada node baru |
Mengalihkan lalu lintas ke node data yang baru dibuat. |
|
Perutean lalu lintas pada node lama |
Menonaktifkan lalu lintas pada node data lama. |
|
Mempersiapkan node untuk dihapus |
Bersiap untuk menghapus node. Langkah ini hanya terjadi ketika Anda menurunkan skala domain Anda (misalnya, dari 8 node menjadi 6 node). |
|
Menyalin pecahan ke node baru |
Memindahkan pecahan dari node lama ke node baru. |
|
Menghentikan node |
Menghentikan dan menghapus node lama setelah pecahan dihapus. |
|
Menghapus sumber daya yang lebih lama |
Menghapus sumber daya yang terkait dengan lingkungan lama (misalnya penyeimbang beban). |
|
Pembaruan dinamis |
Ditampilkan saat pembaruan tidak memerlukan blue/green penerapan dan dapat diterapkan secara dinamis. |
|
Menerapkan perubahan terkait master khusus |
Ditampilkan saat jenis atau jumlah instance master khusus diubah. |
|
Menerapkan perubahan terkait volume |
Ditampilkan saat ukuran volume, jenis, IOPS dan throughput diubah. |
Dampak kinerja pener blue/green apan
Selama blue/green penerapan, cluster OpenSearch Layanan Amazon Anda tersedia untuk permintaan pencarian dan pengindeksan yang masuk. Namun, Anda mungkin mengalami masalah kinerja berikut:
-
Peningkatan sementara penggunaan pada node pemimpin karena cluster memiliki lebih banyak node untuk dikelola.
-
Peningkatan latensi pencarian dan pengindeksan saat OpenSearch Layanan menyalin data dari node lama ke node baru.
-
Penolakan yang meningkat untuk permintaan masuk karena beban cluster meningkat selama penerapan blue/green .
-
Untuk menghindari masalah latensi dan penolakan permintaan, Anda harus blue/green menjalankan penerapan saat cluster sehat dan lalu lintas jaringan rendah.
Biaya untuk perubahan konfigurasi
Jika Anda mengubah konfigurasi untuk domain, OpenSearch Layanan membuat cluster baru seperti yang dijelaskan dalamMembuat perubahan konfigurasi di OpenSearch Layanan Amazon. Selama migrasi dari lama ke baru, Anda dikenakan biaya berikut:
-
Jika Anda mengubah tipe instans, Anda akan dikenakan biaya untuk kedua klaster selama satu jam pertama. Setelah satu jam pertama, Anda hanya dikenakan biaya untuk klaster baru. Volume EBS tidak dikenakan biaya dua kali karena merupakan bagian dari klaster Anda, sehingga penagihannya mengikuti penagihan instans.
Contoh: Anda mengubah konfigurasi dari tiga instans
m3.xlargeke empat instansm4.large. Untuk jam pertama, Anda dikenakan biaya untuk kedua cluster (3 *m3.xlarge+ 4 *m4.large). Setelah jam pertama, Anda hanya akan dikenakan biaya untuk cluster baru (4 *m4.large). -
Jika Anda tidak mengubah jenis instans, Anda hanya akan dikenakan biaya untuk cluster terbesar selama satu jam pertama. Setelah jam pertama, Anda hanya dikenakan biaya untuk cluster baru.
Contoh: Anda mengubah konfigurasi dari tiga enam instans
m3.xlargeke tiga instansm3.xlarge. Untuk jam pertama, Anda dikenakan biaya untuk cluster terbesar (6*m3.xlarge). Setelah jam pertama, Anda hanya akan dikenakan biaya untuk cluster baru (3 *m3.xlarge).
Memecahkan masalah kesalahan validasi
Saat Anda memulai perubahan konfigurasi atau melakukan peningkatan OpenSearch versi Elasticsearch, OpenSearch Layanan terlebih dahulu melakukan serangkaian pemeriksaan validasi untuk memastikan bahwa domain Anda memenuhi syarat untuk pembaruan. Jika salah satu dari pemeriksaan ini gagal, Anda menerima pemberitahuan di konsol yang berisi masalah spesifik yang harus Anda perbaiki sebelum memperbarui domain Anda.
OpenSearch Layanan mengisolasi domain Anda jika tetap dalam keadaan tidak dapat digunakan selama lebih dari 60 hari. Kami akan mengirimkan pengingat pemberitahuan untuk menyelesaikan masalah ini. Jika Anda tidak memperbaiki masalah dalam jangka waktu ini, OpenSearch Layanan menghapus domain Anda dan datanya.
Tabel berikut mencantumkan kemungkinan masalah domain yang mungkin OpenSearch muncul oleh Layanan, dan langkah-langkah untuk menyelesaikannya.
| Isu | Kode kesalahan | Langkah-langkah pemecahan masalah |
|---|---|---|
| Grup keamanan tidak ditemukan | SecurityGroupNotFound |
Grup keamanan yang terkait dengan domain OpenSearch Layanan Anda tidak ada. Untuk mengatasi masalah ini, buat grup keamanan dengan nama yang ditentukan. |
| Subnet tidak ditemukan | SubnetNotFound |
Subnet yang terkait dengan domain OpenSearch Layanan Anda tidak ada. Untuk mengatasi masalah ini, buat subnet di VPC Anda. |
| Service-linked peran tidak dikonfigurasi | SLRNotConfigured |
Per an terkait OpenSearch layanan untuk Layanan tidak dikonfigurasi. Peran terkait layanan ditentukan sebelumnya oleh OpenSearch Layanan dan mencakup semua izin yang diperlukan layanan untuk memanggil AWS layanan lain atas nama Anda. Jika peran tidak ada, Anda mungkin perlu membuatnya secara manual. |
| Tidak cukup alamat IP | InsufficientFreeIPsForSubnets |
Satu atau lebih subnet VPC Anda tidak memiliki alamat IP yang cukup untuk memperbarui domain Anda. Untuk menghitung berapa banyak alamat IP yang Anda butuhkan, lihatMenyimpan alamat IP di subnet VPC. |
| Kumpulan pengguna Cognito tidak ada | CognitoUserPoolNotFound |
OpenSearch Layanan tidak dapat menemukan kumpulan pengguna Amazon Cognito. Konfirmasi bahwa Anda membuat satu dan memiliki ID yang benar. Untuk menemukan ID, Anda dapat menggunakan konsol Amazon Cognito atau perintah AWS CLI berikut:
|
| Kumpulan identitas Cognito tidak ada | CognitoIdentityPoolNotFound |
OpenSearch Layanan tidak dapat menemukan kumpulan identitas Cognito. Konfirmasi bahwa Anda membuat satu dan memiliki ID yang benar. Untuk menemukan ID, Anda dapat menggunakan konsol Amazon Cognito atau perintah AWS CLI berikut:
|
| Domain cognito tidak ditemukan untuk kumpulan pengguna | CognitoDomainNotFound |
Kolam pengguna tidak memiliki nama domain. Anda dapat mengonfigurasinya menggunakan konsol Amazon Cognito atau AWS CLI perintah berikut:
|
| Peran kognito tidak dikonfigurasi | CognitoRoleNotConfigured |
Peran IAM yang memberikan izin OpenSearch Layanan untuk mengonfigurasi kumpulan pengguna dan identitas Amazon Cognito, dan menggunakannya untuk otentikasi, tidak dikonfigurasi. Konfigurasikan peran dengan kumpulan izin yang sesuai dan hubungan kepercayaan. Anda dapat menggunakan konsol, yang membuat CognitoAccessForAmazonOpenSearch peran default untuk Anda, atau Anda dapat mengonfigurasi peran secara manual menggunakan AWS CLI atau AWS SDK. |
| Tidak dapat menggambarkan kumpulan pengguna | UserPoolNotDescribable |
Peran Amazon Cognito yang ditentukan tidak memiliki izin untuk menggambarkan kumpulan pengguna yang terkait dengan domain Anda. Pastikan kebijakan izin peran mengizinkan cognito-identity:DescribeUserPool tindakan tersebut. Lihat Tentang CognitoAccessForAmazonOpenSearch peran untuk kebijakan izin lengkap. |
| Tidak dapat menggambarkan kumpulan identitas | IdentityPoolNotDescribable |
Peran Amazon Cognito yang ditentukan tidak memiliki izin untuk menggambarkan kumpulan identitas yang terkait dengan domain Anda. Pastikan kebijakan izin peran mengizinkan cognito-identity:DescribeIdentityPool tindakan tersebut. Lihat Tentang CognitoAccessForAmazonOpenSearch peran untuk kebijakan izin lengkap. |
| Tidak dapat menggambarkan kumpulan pengguna dan identitas | CognitoPoolsNotDescribable |
Peran Amazon Cognito yang ditentukan tidak memiliki izin untuk menggambarkan kumpulan pengguna dan identitas yang terkait dengan domain Anda. Pastikan kebijakan izin peran mengizinkan cognito-identity:DescribeUserPool tindakan cognito-identity:DescribeIdentityPool dan. Lihat Tentang CognitoAccessForAmazonOpenSearch peran untuk kebijakan izin lengkap. |
| Kunci KMS tidak diaktifkan | KMSKeyNotEnabled |
K AWS Key Management Service unci (AWS KMS) yang digunakan untuk mengenkripsi domain Anda dinonaktifkan. Re-enable Kuncinya segera. |
| Sertifikat khusus tidak dalam keadaan DITERBITKAN | InvalidCertificate |
Jika domain Anda menggunakan titik akhir khusus, Anda mengamankannya dengan membuat sertifikat SSL di AWS Certificate Manager (ACM) atau mengimpor salah satu milik Anda sendiri. Status sertifikat harus Diter bitkan. Jika Anda menerima kesalahan ini, periksa status sertifikat Anda di konsol ACM. Jika statusnya Kedaluwarsa, Gagal, Tidak Aktif, atau Validasi Tertunda, lihat dokumentasi pem ecahan masalah ACM untuk menyelesaikan masalah. |
| Tidak cukup kapasitas untuk meluncurkan jenis instance yang dipilih | InsufficientInstanceCapacity |
Kapasitas jenis instans yang diminta tidak tersedia. Misalnya, Anda mungkin telah meminta lima |
| Indeks merah dalam cluster | RedCluster |
Satu atau lebih indeks di cluster Anda memiliki status merah, yang mengarah ke status cluster merah secara keseluruhan. Untuk memecahkan masalah dan memperbaiki masalah ini, lihatStatus klaster merah. |
| Pemutus sirkuit memori, terlalu banyak permintaan | TooManyRequests |
Terlalu banyak permintaan pencarian dan penulisan ke domain Anda, sehingga OpenSearch Layanan tidak dapat memperbarui konfigurasinya. Anda dapat mengurangi jumlah permintaan, menskalakan instans secara vertikal hingga 64 GiB RAM, atau menskalakan secara horizontal dengan menambahkan instance. |
| Konfigurasi baru tidak dapat menyimpan data (ruang disk rendah) | InsufficientStorageCapacity |
Ukuran penyimpanan yang dikonfigurasi tidak dapat menampung semua data di domain Anda. Untuk mengatasi masalah ini, pilih volume yang lebih besar, hapus indeks yang tidak digunakan |
| Pecahan disematkan ke node tertentu | ShardMovementBlocked |
Satu atau lebih indeks di domain Anda dilampirkan ke node tertentu dan tidak dapat ditugaskan kembali. Ini kemungkinan besar terjadi karena Anda mengonfigurasi pemfilteran alokasi pecahan, yang memungkinkan Anda menentukan node mana yang diizinkan untuk meng-host pecahan indeks tertentu. Untuk mengatasi masalah ini, hapus filter alokasi pecahan dari semua indeks yang terpengaruh:
|
| Konfigurasi baru tidak dapat menampung semua pecahan (jumlah pecahan) | TooManyShards |
Jumlah pecahan pada domain Anda terlalu tinggi, yang mencegah OpenSearch Layanan memindahkannya ke konfigurasi baru. Untuk mengatasi masalah ini, skala domain Anda secara horizontal dengan menambahkan node dengan jenis konfigurasi yang sama dengan node cluster Anda saat ini. Perhatikan bahwa ukuran volume EBS maksimum tergantung pada jenis instance node. Untuk mencegah masalah ini di masa mendatang, lihat Memilih jumlah serpihan dan tentukan strategi sharding yang sesuai untuk kasus penggunaan Anda. |
|
Subnet yang terkait dengan domain Anda tidak mendukung alamat IPv4 |
|
Untuk mengatasi masalah ini, buat subnet atau perbarui subnet yang ada di VPC Anda sesuai dengan jenis alamat IP domain yang dikonfigurasi. Jika domain Anda menggunakan jenis alamat khusus IPv4, gunakan IPv4-only subnet. Jika domain Anda menggunakan Dual-stack mode, gunakan subnet dual-stack. |
|
Subnet yang terkait dengan domain Anda tidak mendukung alamat IPv6 |
|
Untuk mengatasi masalah ini, buat subnet atau perbarui subnet yang ada di VPC Anda sesuai dengan jenis alamat IP domain yang dikonfigurasi. Jika domain Anda menggunakan jenis alamat khusus IPv4, gunakan IPv4-only subnet. Jika domain Anda menggunakan Dual-stack mode, gunakan subnet dual-stack. |