View a markdown version of this page

Replica su OpenSearch serverless - Amazon Neptune

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Replica su OpenSearch serverless

A partire dalla versione 1.3.0.0 del motore, Amazon Neptune supporta l'utilizzo di Amazon OpenSearch Service Serverless per la ricerca full-text nelle query Gremlin e SPARQL. L'utilizzo di OpenSearch Serverless richiede l'abilitazione dell'autenticazione IAM sul cluster Neptune Database. https://docs.aws.amazon.com/neptune/latest/userguide/iam-auth-enable.html I cluster Neptune Database con l'autenticazione IAM disattivata non sono supportati con Serverless. OpenSearch

Modifiche richieste per il poller AWS funzione Lambda

Se stai replicando su OpenSearch Serverless, aggiungi il ruolo di esecuzione del poller di flusso Lambda alla policy di accesso ai dati per la raccolta Serverless. OpenSearch Il formato dell'ARN per il ruolo di esecuzione dello strumento per il polling sul flusso Lambda è il seguente:

arn:aws:iam::(account ID):role/stack-name-NeptuneOSReplication-NeptuneStreamPollerExecu-(uuid)

Modifiche necessarie per l'utilità di importazione in blocco

Se stai usando export-neptune-to-elasticsearch per sincronizzare i dati esistenti con OpenSearch Serverless, aggiungi il file LambdaExecutionRole from the stack alla policy di accesso ai dati per la raccolta Serverless. CloudFormation OpenSearch LambdaExecutionRoleL'ARN per ha questo formato:

arn:aws:iam::012345678901:role/stack-name-LambdaExecutionRole-(id)

Per ulteriori informazioni, consulta Controllo dell'accesso ai dati per Amazon OpenSearch Serverless.

Modifiche necessarie al ruolo IAM utilizzato per interrogare Neptune

L'entità IAM (utente o ruolo) utilizzata per la connessione al database Neptune deve disporre delle autorizzazioni sia per Neptune che per la raccolta Serverless. OpenSearch Ciò significa che l'utente o il ruolo deve avere una policy Serverless come questa allegata OpenSearch :

JSON
{ "Version":"2012-10-17", "Statement": [ { "Sid": "AllowOpenSearchServerlessAccess", "Effect": "Allow", "Principal": { "AWS": "arn:aws:iam::111122223333:root" }, "Action": "aoss:APIAccessAll", "Resource": "arn:aws:aoss:us-east-1:111122223333:collection/collection-id" } ] }

Per ulteriori informazioni, consulta Creazione di dichiarazioni di policy IAM personalizzate per accedere ai dati in Amazon Neptune.