View a markdown version of this page

Membuat perubahan konfigurasi di OpenSearch Layanan Amazon - OpenSearch Layanan Amazon

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Membuat perubahan konfigurasi di OpenSearch Layanan Amazon

Amazon OpenSearch Service menggunakan proses blue/green penerapan saat memperbarui domain. Pener blue/green apan membuat lingkungan idle untuk pembaruan domain yang menyalin lingkungan produksi, dan merutekan pengguna ke lingkungan baru setelah pembaruan tersebut selesai. Dalam blue/green penyebaran, lingkungan biru adalah lingkungan produksi saat ini. Lingkungan hijau adalah lingkungan yang menganggur.

Data dimigrasikan dari lingkungan biru ke lingkungan hijau. Ketika lingkungan baru siap, OpenSearch Layanan mengalihkan lingkungan untuk mempromosikan lingkungan hijau menjadi lingkungan produksi baru. Peralihan terjadi tanpa kehilangan data. Praktik ini meminimalkan downtime dan mempertahankan lingkungan asli jika penerapan ke lingkungan baru tidak berhasil.

Perubahan yang biasanya menyebabkan pener blue/green apan

Operasi berikut menyebabkan pener blue/green apan:

  • Mengubah jenis instans

  • Mengaktifkan kontrol akses detail

  • Melakukan pembaruan perangkat lunak layanan

  • Mengaktifkan atau menonaktifkan simpul utama khusus

  • Mengaktifkan atau menonaktifkan Multi-AZ tanpa Siaga

  • Mengubah jenis penyimpanan, jenis volume, atau mengurangi ukuran volume

  • Memilih subnet VPC yang berbeda

  • Menambahkan atau menghapus grup keamanan VPC

  • Menambahkan atau menghapus node koordinator khusus

  • Mengaktifkan atau menonaktifkan otentikasi Amazon Cognito untuk Dasbor OpenSearch

  • Memilih kolam pengguna atau kolam identitas Amazon Cognito yang berbeda

  • Mengubah pengaturan lanjutan

  • Memutakhirkan ke OpenSearch versi baru OpenSearch (Dasbor mungkin tidak tersedia selama beberapa atau semua peningkatan)

  • Mengaktifkan enkripsi data saat tidak digunakan atau enkripsi simpul ke simpul

  • Mengaktifkan atau menonaktifkan UltraWarm atau penyimpanan dingin

  • Men Auto-Tune onaktifkan dan mengembalikan perubahannya

  • Mengaitkan plugin opsional ke domain dan memisahkan plugin opsional dari domain

  • Meningkatkan jumlah node master khusus untuk Multi-AZ domain dengan dua node master khusus

  • Mengurangi ukuran volume EBS

  • Mengubah ukuran volume EBS, IOPS, atau throughput, jika perubahan terakhir yang Anda buat sedang berlangsung atau terjadi kurang dari 6 jam yang lalu

  • Mengaktifkan publikasi log audit ke CloudWatch.

Untuk Multi-AZ domain Standby, Anda hanya dapat membuat satu permintaan perubahan pada satu waktu. Jika perubahan sudah berlangsung, permintaan baru ditolak. Anda dapat memeriksa status perubahan saat ini dengan DescribeDomainChangeProgress API.

Perubahan yang biasanya tidak menyebabkan pener blue/green apan

Dalam kebanyakan kasus, operasi berikut tidak menyebabkan pener blue/green apan:

  • Memodifikasi kebijakan akses

  • Memodifikasi titik akhir khusus

  • Mengubah kebijakan Transport Layer Security (TLS)

  • Mengubah jam snapshot otomatis

  • Mengaktifkan atau menonaktifkan Memerlukan HTTPS

  • Mengaktifkan Auto-Tune atau menonaktifkannya tanpa mengembalikan perubahannya

  • Mengubah simpul data atau jumlah UltraWarm simpul

  • Jika domain Anda sudah memiliki node koordinator khusus, ubah jumlah node koordinator khusus.

  • Jika domain Anda memiliki node master khusus, ubah jenis atau jumlah instance master khusus (kecuali untuk Multi-AZ domain dengan dua node master khusus)

  • Mengaktifkan atau menonaktifkan publikasi log kesalahan atau log lambat ke CloudWatch

  • Menonaktifkan publikasi log audit ke CloudWatch

  • Meningkatkan ukuran volume, IOPS, atau throughput untuk tipe GP3 EBS.

    catatan

    Sebelum 10 Maret 2026, peningkatan volume di tempat hanya didukung untuk volume hingga 3 TiB untuk gp3. Pada 10 Maret 2026, batasan ini dihapus, memungkinkan peningkatan volume di tempat melebihi 3 TiB. Namun, jika cluster Anda memiliki ukuran volume di atas 3 TiB sebelum batasan ini dihapus, peningkatan volume pertama akan memerlukan blue/green penerapan. Semua peningkatan volume berikutnya untuk cluster tersebut akan dilakukan sebagai pembaruan di tempat dan tidak memerlukan blue/green penerapan.

  • Meningkatkan ukuran volume EBS

  • Menambah atau menghapus tag

catatan

Ada beberapa pengecualian tergantung pada versi perangkat lunak layanan Anda. Jika Anda ingin memastikan bahwa perubahan tidak akan menyebabkan blue/green penerapan, lakukan dry run sebelum memperbarui domain Anda, jika opsi ini tersedia. Beberapa perubahan tidak menawarkan opsi dry run. Kami umumnya menyarankan Anda membuat perubahan pada cluster Anda di luar jam lalu lintas puncak.

Blue/Green Opsi penerapan

Pilih strategi penerapan untuk mengontrol bagaimana cluster Anda menangani penerapan ketika kapasitas yang memadai tidak tersedia pada saat pembaruan.

  1. Full Swap Blue/Green — Perilaku penerapan default. Memerlukan kapasitas instans penuh di muka, memastikan penerapan tercepat saat kapasitas tersedia. Penyebaran tidak akan dilanjutkan jika kapasitas yang cukup tidak dapat dialokasikan.

  2. Kapasitas Dioptimalkan - Direkomendasikan untuk cluster dengan 30+ node data. Cobalah blue/green swap penuh terlebih dahulu, dan jika kapasitas tidak mencukupi, lanjutkan dengan penerapan dalam batch. Memastikan penerapan dapat selesai bahkan ketika kapasitas terbatas. Waktu penyelesaian dapat meningkat, karena penerapan akan dilakukan dalam batch.

Console

Untuk Edit Aliran Domain:

  1. Buka konsol OpenSearch Layanan Amazon dihttps://console.aws.amazon.com/aos/home.

  2. Di panel navigasi, di bawah Domain, pilih nama domain untuk membuka Konfigurasi Cluster.

  3. Klik tombol Edit di sisi kanan di tab Konfigur asi Cluster.

  4. Dari opsi strategi Deployment pilih konfigurasi yang diperlukan untuk pembaruan domain:

    1. Full Swap Blue/Green — Perilaku penerapan default. Memerlukan kapasitas instans penuh di muka, memastikan penerapan tercepat saat kapasitas tersedia. Penyebaran tidak akan dilanjutkan jika kapasitas yang cukup tidak dapat dialokasikan.

    2. Kapasitas Dioptimalkan - Direkomendasikan untuk cluster dengan 30+ node data. Cobalah blue/green swap penuh terlebih dahulu, dan jika kapasitas tidak mencukupi, lanjutkan dengan penerapan dalam batch. Memastikan penerapan dapat selesai bahkan ketika kapasitas terbatas. Waktu penyelesaian dapat meningkat, karena penerapan akan dilakukan dalam batch.

  5. Pilih Simpan perubahan.

Untuk Membuat Alur Domain:

  1. Buka konsol OpenSearch Layanan Amazon dihttps://console.aws.amazon.com/aos/home.

  2. Di panel navigasi kiri, pilih Domain.

  3. Klik tombol Buat Domain.

  4. Pilih semua konfigurasi yang diperlukan untuk domain.

  5. Dari opsi strategi Deployment pilih konfigurasi yang diperlukan untuk pembaruan domain:

    1. Full Swap Blue/Green — Perilaku penerapan default. Memerlukan kapasitas instans penuh di muka, memastikan penerapan tercepat saat kapasitas tersedia. Penyebaran tidak akan dilanjutkan jika kapasitas yang cukup tidak dapat dialokasikan.

    2. Kapasitas Dioptimalkan - Direkomendasikan untuk cluster dengan 30+ node data. Cobalah blue/green swap penuh terlebih dahulu, dan jika kapasitas tidak mencukupi, lanjutkan dengan penerapan dalam batch. Memastikan penerapan dapat selesai bahkan ketika kapasitas terbatas. Waktu penyelesaian dapat meningkat, karena penerapan akan dilakukan dalam batch.

  6. Klik tombol Buat pada panel Ringkasan Domain di sisi kanan.

API

Anda dapat mengonfigurasi strategi penerapan menggunakan UpdateDomainConfig API.

Opsi Kapasitas Dioptimalkan

POST https://es.us-east-1.amazonaws.com/2021-01-01/opensearch/domain/my-domain/config { "DeploymentStrategyOptions": { "DeploymentStrategy": "CapacityOptimized" } }

Opsi default

POST https://es.us-east-1.amazonaws.com/2021-01-01/opensearch/domain/my-domain/config { "DeploymentStrategyOptions": { "DeploymentStrategy": "Default" } }

Menentukan apakah perubahan akan menyebabkan blue/green penerapan

Anda dapat menguji beberapa jenis perubahan konfigurasi yang direncanakan untuk menentukan apakah perubahan tersebut akan menyebabkan blue/green penerapan, tanpa harus berkomitmen pada perubahan tersebut. Sebelum memulai perubahan konfigurasi, gunakan konsol atau API untuk menjalankan pemeriksaan validasi untuk memastikan bahwa domain Anda memenuhi syarat untuk pembaruan.

Console
Untuk memvalidasi perubahan konfigurasi
  1. Arahkan ke konsol OpenSearch Layanan Amazon dihttps://console.aws.amazon.com/aos/.

  2. Di panel navigasi kiri, pilih Domain.

  3. Pilih domain yang ingin Anda ubah konfigurasi. Ini membuka halaman detail domain. Pilih menu tar ik -turun Tindakan lalu pilih Edit konfigurasi cluster.

  4. Buat perubahan pada domain, seperti mengubah jenis instance atau jumlah node.

  5. Di bawah Analisis D ry run, pilih Run. Dry run memvalidasi perubahan konfigurasi Anda untuk kesalahan dan menentukan apakah memerlukan blue/green penerapan.

  6. Ketika dry run selesai, hasilnya muncul di bagian bawah halaman, bersama dengan ID run kering. Analisis menunjukkan apakah perubahan konfigurasi memerlukan blue/green penerapan atau tidak.

    Setiap dry run menggantikan yang sebelumnya. Untuk mempertahankan detail setiap proses, simpan ID dry run-nya. Dry run tersedia selama 90 hari atau sampai Anda membuat pembaruan konfigurasi.

  7. Untuk melanjutkan pembaruan konfigurasi Anda, pilih S impan perubahan. Jika tidak, pilih Batalkan. Salah satu opsi membawa Anda kembali ke tab konfigurasi Cluster. Pada tab ini, Anda dapat memilih detail D ry run untuk melihat detail dry run terbaru Anda. Halaman ini juga menyertakan perbandingan berdampingan antara konfigurasi sebelum dry run dan konfigurasi dry run.

API

Anda dapat melakukan validasi dry run melalui API konfigurasi. Untuk menguji perubahan Anda dengan API, setel DryRun ketrue, dan DryRunMode keVerbose. Mode verbose menjalankan pemeriksaan validasi selain menentukan apakah perubahan akan memulai blue/green penerapan. Misalnya, UpdateDomainConfig permintaan ini menguji jenis penerapan yang dihasilkan dari pengaktifan UltraWarm:

POST https://es.us-east-1.amazonaws.com/2021-01-01/opensearch/domain/my-domain/config { "ClusterConfig": { "WarmCount": 3, "WarmEnabled": true, "WarmType": "ultrawarm1.large.search" }, "DryRun": true, "DryRunMode": "Verbose" }

Permintaan menjalankan pemeriksaan validasi dan mengembalikan jenis penerapan yang akan ditimbulkan oleh perubahan tetapi tidak benar-benar melakukan pembaruan:

{ "ClusterConfig": { ... }, "DryRunResults": { "DeploymentType": "Blue/Green", "Message": "This change will require a blue/green deployment." } }

Jenis penerapan yang mungkin adalah:

  • Blue/Green— Perubahan akan menyebabkan blue/green penerapan.

  • DynamicUpdate— Perubahan tidak akan menyebabkan blue/green penerapan.

  • Undetermined— Domain masih dalam status pemrosesan, sehingga jenis penerapan tidak dapat ditentukan.

  • None- Tidak ada perubahan konfigurasi.

Jika validasi gagal, ia mengembalikan daftar kegagalan validasi.

{ "ClusterConfig":{ "..." }, "DryRunProgressStatus":{ "CreationDate":"2023-01-12T01:14:33.847Z", "DryRunId":"db00ca39-48b2-4774-bbd3-252cf094d205", "DryRunStatus":"failed", "UpdateDate":"2023-01-12T01:14:33.847Z", "ValidationFailures":[ { "Code":"Cluster.Index.WriteBlock", "Message":"Cluster has index write blocks." } ] } }

Jika statusnya masihpending, Anda dapat menggunakan ID run kering dalam UpdateDomainConfig respons Anda dalam DescribeDryRunProgress panggilan berikutnya untuk memeriksa status validasi.

GET https://es.us-east-1.amazonaws.com/2021-01-01/opensearch/domain/my-domain/dryRun?dryRunId=my-dry-run-id { "DryRunConfig": null, "DryRunProgressStatus": { "CreationDate": "2023-01-12T01:14:42.998Z", "DryRunId": "db00ca39-48b2-4774-bbd3-252cf094d205", "DryRunStatus": "succeeded", "UpdateDate": "2023-01-12T01:14:49.334Z", "ValidationFailures": null }, "DryRunResults": { "DeploymentType": "Blue/Green", "Message": "This change will require a blue/green deployment." } }

Untuk menjalankan analisis dry run tanpa pemeriksaan validasi, set DryRunMode el ke Basic saat Anda menggunakan API konfigurasi.

Python

Kode Python berikut menggunakan UpdateDomainConfig API untuk melakukan pemeriksaan validasi dry run dan, jika pemeriksaan berhasil, memanggil API yang sama tanpa dry run untuk memulai pembaruan. Jika pemeriksaan gagal, skrip mencetak kesalahan dan berhenti.

import time import boto3 client = boto3.client('opensearch') response = client.update_domain_config( ClusterConfig={ 'WarmCount': 3, 'WarmEnabled': True, 'WarmType': 'ultrawarm1.large.search', }, DomainName='test-domain', DryRun=True, DryRunMode='Verbose' ) dry_run_id = response.get("DryRunProgressStatus").get("DryRunId") retry_count = 0 while True: if retry_count == 5: print('An error occured') break dry_run_progress_response = client.describe_dry_run_progress( DomainName='test-domain', DryRunId=dry_run_id) dry_run_status = dry_run_progress_response.get("DryRunProgressStatus").get("DryRunStatus") if dry_run_status == 'succeeded': client.update_domain_config( ClusterConfig={ 'WarmCount': 3, 'WarmEnabled': True, 'WarmType': 'ultrawarm1.large.search', }, DomainName='test-domain') print("Success!") break elif dry_run_status == 'failed': validation_failures_list = dry_run_progress_response.get("DryRunProgressStatus").get("ValidationFailures") for item in validation_failures_list: print(f"Code: {item['Code']}, Message: {item['Message']}") break retry_count += 1 time.sleep(30)

Melacak perubahan konfigurasi

Anda dapat meminta satu perubahan konfigurasi pada satu waktu, atau mengelompokkan beberapa perubahan dalam satu permintaan. Gunakan bidang Status pemrosesan domain dan status perubahan konfigurasi di konsol untuk melacak perubahan konfigurasi. Tunggu status domain menjadi Active sebelum Anda meminta perubahan tambahan.

Sebuah domain dapat memiliki status pemrosesan berikut:

  • Active- Tidak ada perubahan konfigurasi yang sedang berlangsung. Anda dapat mengirimkan permintaan perubahan konfigurasi baru.

  • CreatingDomain sedang dibuat.

  • Modifying— Perubahan konfigurasi, seperti penambahan node data baru, EBS, gp3, penyediaan IOPS, atau pengaturan kunci KMS, sedang berlangsung.

  • Upgrading engine version— Upgrade versi mesin sedang berlangsung.

  • Updating service software- Pembaruan perangkat lunak layanan sedang berlangsung.

  • DeletingDomain sedang dihapus.

  • Isolated— Domain ditangguhkan.

Sebuah domain dapat memiliki status perubahan konfigurasi berikut:

  • Pending— Permintaan perubahan konfigurasi telah dikirimkan.

  • Initializing— Layanan ini menginisialisasi perubahan konfigurasi.

  • Validating— Layanan memvalidasi perubahan yang diminta dan sumber daya yang diperlukan.

  • Awaiting user inputsLayanan mengharapkan perubahan konfigurasi, seperti perubahan jenis instance, untuk dilanjutkan. Anda dapat mengedit perubahan konfigurasi.

  • Applying changes— Layanan menerapkan perubahan konfigurasi yang diminta.

  • Cancelled- Perubahan konfigurasi dibatalkan. Pilih Bat al putar kembali semua perubahan.

  • Completed- Perubahan konfigurasi yang diminta telah berhasil diselesaikan.

  • Validation failed- Perubahan konfigurasi yang diminta gagal diselesaikan. Tidak ada perubahan konfigurasi yang diterapkan.

    catatan

    Kegagalan validasi dapat disebabkan oleh indeks merah yang ada di domain Anda, tidak tersedianya jenis instans yang dipilih, atau ruang disk yang rendah. Untuk daftar kesalahan validasi, lihatMemecahkan masalah kesalahan validasi. Selama peristiwa kegagalan validasi, Anda dapat membatalkan, mencoba lagi, atau mengedit perubahan konfigurasi.

Ketika perubahan konfigurasi selesai, status domain berubah kembali keActive.

Anda dapat meninjau kesehatan cluster dan CloudWatch metrik Amazon dan melihat bahwa jumlah node dalam cluster meningkat sementara — sering berlipat ganda — saat pembaruan domain terjadi. Dalam ilustrasi berikut, Anda dapat melihat jumlah node berlipat ganda dari 11 menjadi 22 selama perubahan konfigurasi dan kembali ke 11 saat pembaruan selesai.

Jumlah simpul berlipat ganda dari 11 menjadi 22 selama perubahan konfigurasi domain.

Peningkatan sementara ini dapat membebani simpul utama khusus klaster, yang tiba-tiba mungkin memiliki lebih banyak simpul untuk dikelola. Ini juga dapat meningkatkan latensi pencarian dan pengindeksan saat OpenSearch Layanan menyalin data dari cluster lama ke yang baru. Penting untuk mempertahankan kapasitas yang cukup pada cluster untuk menangani overhead yang terkait dengan penerapan blue/green ini.

penting

Anda tidak dikenakan biaya tambahan selama perubahan konfigurasi dan pemeliharaan layanan. Anda hanya ditagih untuk jumlah node yang Anda minta untuk cluster Anda. Untuk spesifik, lihat Biaya untuk perubahan konfigurasi.

Untuk mencegah kelebihan beban node master khusus, Anda dapat memantau penggunaan dengan CloudWatch metrik Amazon. Untuk nilai maksimum yang disarankan, lihat CloudWatch Alarm yang disarankan untuk OpenSearch Layanan Amazon.

Tahapan perubahan konfigurasi

Setelah Anda memulai perubahan konfigurasi, OpenSearch Layanan akan melalui serangkaian langkah untuk memperbarui domain Anda. Anda dapat melihat kemajuan perubahan konfigurasi di bawah Status perubahan konfigurasi di konsol. Langkah-langkah yang tepat yang dilakukan pembaruan tergantung pada jenis perubahan yang Anda buat. Anda juga dapat memantau perubahan konfigurasi menggunakan operasi DescribeDomainChangeProgress API.

Berikut ini adalah tahapan yang mungkin dilakukan pembaruan selama perubahan konfigurasi:

Nama panggung Deskripsi

Validasi

Memvalidasi bahwa domain memenuhi syarat untuk pembaruan, dan menampilkan masalah validasi jika perlu.

Menciptakan lingkungan baru

Menyelesaikan prasyarat yang diperlukan dan membuat sumber daya yang diperlukan untuk memulai blue/green penerapan.

Menyediakan node baru

Membuat kumpulan instance baru di lingkungan baru.

Perutean lalu lintas pada node baru

Mengalihkan lalu lintas ke node data yang baru dibuat.

Perutean lalu lintas pada node lama

Menonaktifkan lalu lintas pada node data lama.

Mempersiapkan node untuk dihapus

Bersiap untuk menghapus node. Langkah ini hanya terjadi ketika Anda menurunkan skala domain Anda (misalnya, dari 8 node menjadi 6 node).

Menyalin pecahan ke node baru

Memindahkan pecahan dari node lama ke node baru.

Menghentikan node

Menghentikan dan menghapus node lama setelah pecahan dihapus.

Menghapus sumber daya yang lebih lama

Menghapus sumber daya yang terkait dengan lingkungan lama (misalnya penyeimbang beban).

Pembaruan dinamis

Ditampilkan saat pembaruan tidak memerlukan blue/green penerapan dan dapat diterapkan secara dinamis.

Menerapkan perubahan terkait master khusus

Ditampilkan saat jenis atau jumlah instance master khusus diubah.

Menerapkan perubahan terkait volume

Ditampilkan saat ukuran volume, jenis, IOPS dan throughput diubah.

Dampak kinerja pener blue/green apan

Selama blue/green penerapan, cluster OpenSearch Layanan Amazon Anda tersedia untuk permintaan pencarian dan pengindeksan yang masuk. Namun, Anda mungkin mengalami masalah kinerja berikut:

  • Peningkatan sementara penggunaan pada node pemimpin karena cluster memiliki lebih banyak node untuk dikelola.

  • Peningkatan latensi pencarian dan pengindeksan saat OpenSearch Layanan menyalin data dari node lama ke node baru.

  • Penolakan yang meningkat untuk permintaan masuk karena beban cluster meningkat selama penerapan blue/green .

  • Untuk menghindari masalah latensi dan penolakan permintaan, Anda harus blue/green menjalankan penerapan saat cluster sehat dan lalu lintas jaringan rendah.

Biaya untuk perubahan konfigurasi

Jika Anda mengubah konfigurasi untuk domain, OpenSearch Layanan membuat cluster baru seperti yang dijelaskan dalamMembuat perubahan konfigurasi di OpenSearch Layanan Amazon. Selama migrasi dari lama ke baru, Anda dikenakan biaya berikut:

  • Jika Anda mengubah tipe instans, Anda akan dikenakan biaya untuk kedua klaster selama satu jam pertama. Setelah satu jam pertama, Anda hanya dikenakan biaya untuk klaster baru. Volume EBS tidak dikenakan biaya dua kali karena merupakan bagian dari klaster Anda, sehingga penagihannya mengikuti penagihan instans.

    Contoh: Anda mengubah konfigurasi dari tiga instans m3.xlarge ke empat instans m4.large. Untuk jam pertama, Anda dikenakan biaya untuk kedua cluster (3 * m3.xlarge + 4 *m4.large). Setelah jam pertama, Anda hanya akan dikenakan biaya untuk cluster baru (4 *m4.large).

  • Jika Anda tidak mengubah jenis instans, Anda hanya akan dikenakan biaya untuk cluster terbesar selama satu jam pertama. Setelah jam pertama, Anda hanya dikenakan biaya untuk cluster baru.

    Contoh: Anda mengubah konfigurasi dari tiga enam instans m3.xlarge ke tiga instans m3.xlarge. Untuk jam pertama, Anda dikenakan biaya untuk cluster terbesar (6*m3.xlarge). Setelah jam pertama, Anda hanya akan dikenakan biaya untuk cluster baru (3 *m3.xlarge).

Memecahkan masalah kesalahan validasi

Saat Anda memulai perubahan konfigurasi atau melakukan peningkatan OpenSearch versi Elasticsearch, OpenSearch Layanan terlebih dahulu melakukan serangkaian pemeriksaan validasi untuk memastikan bahwa domain Anda memenuhi syarat untuk pembaruan. Jika salah satu dari pemeriksaan ini gagal, Anda menerima pemberitahuan di konsol yang berisi masalah spesifik yang harus Anda perbaiki sebelum memperbarui domain Anda.

OpenSearch Layanan mengisolasi domain Anda jika tetap dalam keadaan tidak dapat digunakan selama lebih dari 60 hari. Kami akan mengirimkan pengingat pemberitahuan untuk menyelesaikan masalah ini. Jika Anda tidak memperbaiki masalah dalam jangka waktu ini, OpenSearch Layanan menghapus domain Anda dan datanya.

Tabel berikut mencantumkan kemungkinan masalah domain yang mungkin OpenSearch muncul oleh Layanan, dan langkah-langkah untuk menyelesaikannya.

Isu Kode kesalahan Langkah-langkah pemecahan masalah
Grup keamanan tidak ditemukan SecurityGroupNotFound

Grup keamanan yang terkait dengan domain OpenSearch Layanan Anda tidak ada. Untuk mengatasi masalah ini, buat grup keamanan dengan nama yang ditentukan.

Subnet tidak ditemukan SubnetNotFound

Subnet yang terkait dengan domain OpenSearch Layanan Anda tidak ada. Untuk mengatasi masalah ini, buat subnet di VPC Anda.

Service-linked peran tidak dikonfigurasi SLRNotConfigured Per an terkait OpenSearch layanan untuk Layanan tidak dikonfigurasi. Peran terkait layanan ditentukan sebelumnya oleh OpenSearch Layanan dan mencakup semua izin yang diperlukan layanan untuk memanggil AWS layanan lain atas nama Anda. Jika peran tidak ada, Anda mungkin perlu membuatnya secara manual.
Tidak cukup alamat IP InsufficientFreeIPsForSubnets

Satu atau lebih subnet VPC Anda tidak memiliki alamat IP yang cukup untuk memperbarui domain Anda. Untuk menghitung berapa banyak alamat IP yang Anda butuhkan, lihatMenyimpan alamat IP di subnet VPC.

Kumpulan pengguna Cognito tidak ada CognitoUserPoolNotFound

OpenSearch Layanan tidak dapat menemukan kumpulan pengguna Amazon Cognito. Konfirmasi bahwa Anda membuat satu dan memiliki ID yang benar. Untuk menemukan ID, Anda dapat menggunakan konsol Amazon Cognito atau perintah AWS CLI berikut:

aws cognito-idp list-user-pools --max-results 60 --region us-east-1
Kumpulan identitas Cognito tidak ada CognitoIdentityPoolNotFound

OpenSearch Layanan tidak dapat menemukan kumpulan identitas Cognito. Konfirmasi bahwa Anda membuat satu dan memiliki ID yang benar. Untuk menemukan ID, Anda dapat menggunakan konsol Amazon Cognito atau perintah AWS CLI berikut:

aws cognito-identity list-identity-pools --max-results 60 --region us-east-1
Domain cognito tidak ditemukan untuk kumpulan pengguna CognitoDomainNotFound

Kolam pengguna tidak memiliki nama domain. Anda dapat mengonfigurasinya menggunakan konsol Amazon Cognito atau AWS CLI perintah berikut:

aws cognito-idp create-user-pool-domain --domain my-domain --user-pool-id id
Peran kognito tidak dikonfigurasi CognitoRoleNotConfigured

Peran IAM yang memberikan izin OpenSearch Layanan untuk mengonfigurasi kumpulan pengguna dan identitas Amazon Cognito, dan menggunakannya untuk otentikasi, tidak dikonfigurasi. Konfigurasikan peran dengan kumpulan izin yang sesuai dan hubungan kepercayaan. Anda dapat menggunakan konsol, yang membuat CognitoAccessForAmazonOpenSearch peran default untuk Anda, atau Anda dapat mengonfigurasi peran secara manual menggunakan AWS CLI atau AWS SDK.

Tidak dapat menggambarkan kumpulan pengguna UserPoolNotDescribable Peran Amazon Cognito yang ditentukan tidak memiliki izin untuk menggambarkan kumpulan pengguna yang terkait dengan domain Anda. Pastikan kebijakan izin peran mengizinkan cognito-identity:DescribeUserPool tindakan tersebut. Lihat Tentang CognitoAccessForAmazonOpenSearch peran untuk kebijakan izin lengkap.
Tidak dapat menggambarkan kumpulan identitas IdentityPoolNotDescribable Peran Amazon Cognito yang ditentukan tidak memiliki izin untuk menggambarkan kumpulan identitas yang terkait dengan domain Anda. Pastikan kebijakan izin peran mengizinkan cognito-identity:DescribeIdentityPool tindakan tersebut. Lihat Tentang CognitoAccessForAmazonOpenSearch peran untuk kebijakan izin lengkap.
Tidak dapat menggambarkan kumpulan pengguna dan identitas CognitoPoolsNotDescribable Peran Amazon Cognito yang ditentukan tidak memiliki izin untuk menggambarkan kumpulan pengguna dan identitas yang terkait dengan domain Anda. Pastikan kebijakan izin peran mengizinkan cognito-identity:DescribeUserPool tindakan cognito-identity:DescribeIdentityPool dan. Lihat Tentang CognitoAccessForAmazonOpenSearch peran untuk kebijakan izin lengkap.
Kunci KMS tidak diaktifkan KMSKeyNotEnabled

K AWS Key Management Service unci (AWS KMS) yang digunakan untuk mengenkripsi domain Anda dinonaktifkan. Re-enable Kuncinya segera.

Sertifikat khusus tidak dalam keadaan DITERBITKAN InvalidCertificate

Jika domain Anda menggunakan titik akhir khusus, Anda mengamankannya dengan membuat sertifikat SSL di AWS Certificate Manager (ACM) atau mengimpor salah satu milik Anda sendiri. Status sertifikat harus Diter bitkan. Jika Anda menerima kesalahan ini, periksa status sertifikat Anda di konsol ACM. Jika statusnya Kedaluwarsa, Gagal, Tidak Aktif, atau Validasi Tertunda, lihat dokumentasi pem ecahan masalah ACM untuk menyelesaikan masalah.

Tidak cukup kapasitas untuk meluncurkan jenis instance yang dipilih InsufficientInstanceCapacity

Kapasitas jenis instans yang diminta tidak tersedia. Misalnya, Anda mungkin telah meminta lima i3.16xlarge.search node, tetapi OpenSearch Layanan tidak memiliki cukup i3.16xlarge.search host yang tersedia, sehingga permintaan tidak dapat dipenuhi. Periksa jenis instans yang didukung di OpenSearch Layanan dan pilih jenis instans yang berbeda.

Indeks merah dalam cluster RedCluster

Satu atau lebih indeks di cluster Anda memiliki status merah, yang mengarah ke status cluster merah secara keseluruhan. Untuk memecahkan masalah dan memperbaiki masalah ini, lihatStatus klaster merah.

Pemutus sirkuit memori, terlalu banyak permintaan TooManyRequests

Terlalu banyak permintaan pencarian dan penulisan ke domain Anda, sehingga OpenSearch Layanan tidak dapat memperbarui konfigurasinya. Anda dapat mengurangi jumlah permintaan, menskalakan instans secara vertikal hingga 64 GiB RAM, atau menskalakan secara horizontal dengan menambahkan instance.

Konfigurasi baru tidak dapat menyimpan data (ruang disk rendah) InsufficientStorageCapacity

Ukuran penyimpanan yang dikonfigurasi tidak dapat menampung semua data di domain Anda. Untuk mengatasi masalah ini, pilih volume yang lebih besar, hapus indeks yang tidak digunakan, atau tingkatkan jumlah node dalam cluster untuk segera mengosongkan ruang disk.

Pecahan disematkan ke node tertentu ShardMovementBlocked

Satu atau lebih indeks di domain Anda dilampirkan ke node tertentu dan tidak dapat ditugaskan kembali. Ini kemungkinan besar terjadi karena Anda mengonfigurasi pemfilteran alokasi pecahan, yang memungkinkan Anda menentukan node mana yang diizinkan untuk meng-host pecahan indeks tertentu.

Untuk mengatasi masalah ini, hapus filter alokasi pecahan dari semua indeks yang terpengaruh:

PUT my-index/_settings { "settings": { "index.routing.allocation.require._name": null } }
Konfigurasi baru tidak dapat menampung semua pecahan (jumlah pecahan) TooManyShards Jumlah pecahan pada domain Anda terlalu tinggi, yang mencegah OpenSearch Layanan memindahkannya ke konfigurasi baru. Untuk mengatasi masalah ini, skala domain Anda secara horizontal dengan menambahkan node dengan jenis konfigurasi yang sama dengan node cluster Anda saat ini. Perhatikan bahwa ukuran volume EBS maksimum tergantung pada jenis instance node.

Untuk mencegah masalah ini di masa mendatang, lihat Memilih jumlah serpihan dan tentukan strategi sharding yang sesuai untuk kasus penggunaan Anda.

Subnet yang terkait dengan domain Anda tidak mendukung alamat IPv4

ResultCodeIPv4BlockNotExists

Untuk mengatasi masalah ini, buat subnet atau perbarui subnet yang ada di VPC Anda sesuai dengan jenis alamat IP domain yang dikonfigurasi. Jika domain Anda menggunakan jenis alamat khusus IPv4, gunakan IPv4-only subnet. Jika domain Anda menggunakan Dual-stack mode, gunakan subnet dual-stack.

Subnet yang terkait dengan domain Anda tidak mendukung alamat IPv6

ResultCodeIPv6BlockNotExists

Untuk mengatasi masalah ini, buat subnet atau perbarui subnet yang ada di VPC Anda sesuai dengan jenis alamat IP domain yang dikonfigurasi. Jika domain Anda menggunakan jenis alamat khusus IPv4, gunakan IPv4-only subnet. Jika domain Anda menggunakan Dual-stack mode, gunakan subnet dual-stack.