View a markdown version of this page

Apportare modifiche alla configurazione in Amazon OpenSearch Service - OpenSearch Servizio Amazon

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Apportare modifiche alla configurazione in Amazon OpenSearch Service

Amazon OpenSearch Service utilizza un processo di blue/green distribuzione per l'aggiornamento dei domini. Una blue/green distribuzione crea un ambiente inattivo per gli aggiornamenti del dominio che copia l'ambiente di produzione e indirizza gli utenti al nuovo ambiente una volta completati gli aggiornamenti. In una blue/green distribuzione, l'ambiente blu è l'ambiente di produzione corrente. L'ambiente verde è l'ambiente inattivo.

I dati vengono migrati dall'ambiente blu all'ambiente verde. Quando il nuovo ambiente è pronto, il OpenSearch servizio cambia ambiente per promuovere l'ambiente verde come nuovo ambiente di produzione. Il passaggio al formato digitale avviene senza perdita di dati. Questa pratica riduce al minimo i tempi di inattività e mantiene l'ambiente originale nel caso in cui l'implementazione nel nuovo ambiente non abbia esito positivo.

Modifiche che di solito causano implementazioni blue/green

Le seguenti operazioni causano le blue/green distribuzioni:

  • Modifica del tipo di istanza

  • Abilitazione del controllo granulare degli accessi

  • Esecuzione degli aggiornamenti software del servizio

  • Abilitazione o disabilitazione di nodi master dedicati

  • Attivazione o disabilitazione senza Standby Multi-AZ

  • Modifica del tipo di archiviazione, del tipo di volume o riduzione delle dimensioni del volume

  • Scelta di sottoreti VPC diverse

  • Aggiunta o rimozione di gruppi di sicurezza VPC

  • Aggiungere o rimuovere nodi coordinatori dedicati

  • Attivazione o disabilitazione dell'autenticazione Amazon Cognito per dashboard OpenSearch

  • Scelta di un bacino d'utenza o pool di identità di Amazon Cognito differente

  • Modifica delle impostazioni avanzate

  • Aggiornamento a una nuova OpenSearch versione (i OpenSearch dashboard potrebbero non essere disponibili durante alcuni o tutti gli aggiornamenti)

  • Abilitazione della crittografia dei dati a riposo o da nodo a nodo

  • Attivazione o UltraWarm disabilitazione della conservazione a freddo

  • Disabilitare Auto-Tune e annullare le relative modifiche

  • Associazione di un plug-in opzionale a un dominio e dissociazione di un plug-in opzionale da un dominio

  • Aumento del numero di nodi master dedicati per i Multi-AZ domini con due nodi master dedicati

  • Riduzione delle dimensioni del volume EBS

  • Modifica delle dimensioni del volume EBS, degli IOPS o della velocità effettiva, se l'ultima modifica è in corso o è avvenuta meno di 6 ore fa

  • Abilitazione della pubblicazione dei registri di controllo su. CloudWatch

Per Multi-AZ i domini Standby, è possibile effettuare una sola richiesta di modifica alla volta. Se una modifica è già in corso, la nuova richiesta viene rifiutata. Puoi controllare lo stato della modifica corrente con l'DescribeDomainChangeProgressAPI.

Modifiche che di solito non causano blue/green implementazioni

Nella maggior parte dei casi, le seguenti operazioni non causano blue/green distribuzioni:

  • Modifica della politica di accesso

  • Modifica dell'endpoint personalizzato

  • Modifica della politica Transport Layer Security (TLS)

  • Modifica dell'orario di uno snapshot automatico

  • Abilitazione o disabilitazione di Require HTTPS (Richiedi HTTPS)

  • Abilitarla Auto-Tune o disabilitarla senza annullare le modifiche

  • Modifica del nodo o del numero di UltraWarm nodi di dati

  • Se il dominio dispone già di nodi coordinatori dedicati, modifica del numero di nodi coordinatori dedicati.

  • Se il tuo dominio ha nodi master dedicati, modifica del tipo o del numero di istanze master dedicate (ad eccezione dei Multi-AZ domini con due nodi master dedicati)

  • Attivazione o disabilitazione della pubblicazione dei log degli errori o degli slow log su CloudWatch

  • Disattivazione della pubblicazione dei registri di controllo su CloudWatch

  • Aumento delle dimensioni del volume, degli IOPS o della velocità effettiva per il tipo EBS gp3.

    Nota

    Prima del 10 marzo 2026, gli aumenti di volume sul posto erano supportati solo per volumi fino a 3 TiB per gp3. Il 10 marzo 2026, questa limitazione è stata rimossa, consentendo aumenti di volume sul posto oltre i 3 TiB. Tuttavia, se il cluster aveva una dimensione di volume superiore a 3 TiB prima della rimozione di questa limitazione, il primo aumento di volume richiederà una distribuzione. blue/green Tutti i successivi aumenti di volume per quel cluster verranno eseguiti come aggiornamenti sul posto e non richiederanno una blue/green distribuzione.

  • Aumento delle dimensioni del volume EBS

  • Aggiunta e rimozione di tag

Nota

Esistono alcune eccezioni a seconda della versione del software di servizio. Se vuoi essere sicuro che una modifica non causi una blue/green distribuzione, esegui una prova prima di aggiornare il dominio, se questa opzione è disponibile. Alcune modifiche non offrono un'opzione di esecuzione a secco. In genere consigliamo di apportare modifiche al cluster al di fuori delle ore di punta del traffico.

Blue/Green Opzioni di distribuzione

Seleziona una strategia di distribuzione per controllare come il tuo cluster gestisce le distribuzioni quando non è disponibile una capacità sufficiente al momento dell'aggiornamento.

  1. Full Swap Blue/Green: il comportamento di distribuzione predefinito. Richiede in anticipo la capacità completa dell'istanza, garantendo l'implementazione più rapida quando la capacità è disponibile. L'installazione non procederà se non è possibile allocare una capacità sufficiente.

  2. Capacità ottimizzata: consigliata per cluster con più di 30 nodi di dati. Tenta prima uno blue/green swap completo e, se la capacità è insufficiente, procede con l'implementazione in batch. Assicura che le implementazioni possano essere completate anche quando la capacità è limitata. Il tempo di completamento potrebbe aumentare, poiché l'implementazione verrà eseguita in batch.

Console

Per Edit Domain Flow:

  1. Apri la console Amazon OpenSearch Service all'indirizzohttps://console.aws.amazon.com/aos/home.

  2. Nel pannello di navigazione, in Domini, scegli il nome di dominio per aprire la configurazione del cluster.

  3. Fai clic sul pulsante Modifica a destra nella scheda Configurazione del cluster.

  4. Dalle opzioni della strategia di distribuzione, scegli le configurazioni richieste per l'aggiornamento del dominio:

    1. Full Swap Blue/Green: il comportamento di distribuzione predefinito. Richiede in anticipo la capacità completa dell'istanza, garantendo l'implementazione più rapida quando la capacità è disponibile. L'installazione non procederà se non è possibile allocare una capacità sufficiente.

    2. Capacità ottimizzata: consigliata per cluster con più di 30 nodi di dati. Tenta prima uno blue/green swap completo e, se la capacità è insufficiente, procede con l'implementazione in batch. Assicura che le implementazioni possano essere completate anche quando la capacità è limitata. Il tempo di completamento potrebbe aumentare, poiché l'implementazione verrà eseguita in batch.

  5. Scegli Save changes (Salva modifiche).

Per Create Domain Flow:

  1. Apri la console Amazon OpenSearch Service all'indirizzohttps://console.aws.amazon.com/aos/home.

  2. Nel riquadro di navigazione a sinistra, scegli Domains (Domini).

  3. Fai clic sul pulsante Crea dominio.

  4. Seleziona tutte le configurazioni richieste per il dominio.

  5. Dalle opzioni della strategia di distribuzione, scegli le configurazioni richieste per l'aggiornamento del dominio:

    1. Full Swap Blue/Green: il comportamento di distribuzione predefinito. Richiede in anticipo la capacità completa dell'istanza, garantendo l'implementazione più rapida quando la capacità è disponibile. L'installazione non procederà se non è possibile allocare una capacità sufficiente.

    2. Capacità ottimizzata: consigliata per cluster con più di 30 nodi di dati. Tenta prima uno blue/green swap completo e, se la capacità è insufficiente, procede con l'implementazione in batch. Assicura che le implementazioni possano essere completate anche quando la capacità è limitata. Il tempo di completamento potrebbe aumentare, poiché l'implementazione verrà eseguita in batch.

  6. Fai clic sul pulsante Crea nel pannello Riepilogo del dominio sul lato destro.

API

Puoi configurare la strategia di distribuzione utilizzando l'UpdateDomainConfigAPI.

Opzione con capacità ottimizzata

POST https://es.us-east-1.amazonaws.com/2021-01-01/opensearch/domain/my-domain/config { "DeploymentStrategyOptions": { "DeploymentStrategy": "CapacityOptimized" } }

Opzione predefinita

POST https://es.us-east-1.amazonaws.com/2021-01-01/opensearch/domain/my-domain/config { "DeploymentStrategyOptions": { "DeploymentStrategy": "Default" } }

Determinare se una modifica causerà una blue/green distribuzione

È possibile testare alcuni tipi di modifiche alla configurazione pianificate per determinare se causeranno una blue/green distribuzione, senza dover eseguire il commit di tali modifiche. Prima di avviare una modifica della configurazione, utilizza la console o un'API per eseguire un controllo di convalida per garantire che il dominio sia idoneo per un aggiornamento.

Console
Per convalidare una modifica alla configurazione
  1. Accedi alla console di Amazon OpenSearch Service all'indirizzohttps://console.aws.amazon.com/aos/.

  2. Nel riquadro di navigazione a sinistra, scegli Domains (Domini).

  3. Seleziona il dominio per cui desideri avviare una modifica della configurazione. Si apre la pagina dei dettagli del dominio. Seleziona il menu a discesa Actions (Operazioni), quindi scegli Edit cluster configuration (Modifica configurazione cluster).

  4. Apporta modifiche al dominio, ad esempio cambiando il tipo di istanza o il numero di nodi.

  5. In Analisi a secco, scegli Esegui. L'esecuzione a secco convalida la modifica della configurazione per eventuali errori e determina se è necessaria una blue/green distribuzione.

  6. Una volta completata la prova a secco, i risultati vengono visualizzati nella parte inferiore della pagina, insieme a un ID di funzionamento a secco. L'analisi indica se la modifica della configurazione richiede o meno una blue/green distribuzione.

    Ogni esecuzione a secco sovrascrive quella precedente. Per conservare i dettagli di ogni corsa, salva il relativo ID di esecuzione a secco. Le esecuzioni a secco sono disponibili per 90 giorni o fino all'aggiornamento della configurazione.

  7. Per procedere con l'aggiornamento della configurazione, scegli Save changes (Salva modifiche). Altrimenti, scegli Cancel (Annulla). Entrambe le opzioni riportano alla scheda Cluster configuration (Configurazione del cluster). In questa scheda, puoi scegliere Dry run details (Dettagli del test) per visualizzare i dettagli del tuo ultimo test. Questa pagina include anche un confronto fianco a fianco tra la configurazione prima del test e la configurazione dopo il test.

API

È possibile eseguire la convalida del test di analisi anche tramite l'API di configurazione. Per testare le modifiche con l'API, imposta DryRun su true e DryRunMode su Verbose. La modalità dettagliata esegue un controllo di convalida oltre a determinare se la modifica avvierà una distribuzione. blue/green Ad esempio, questa UpdateDomainConfig richiesta verifica il tipo di distribuzione risultante dall'abilitazione: UltraWarm

POST https://es.us-east-1.amazonaws.com/2021-01-01/opensearch/domain/my-domain/config { "ClusterConfig": { "WarmCount": 3, "WarmEnabled": true, "WarmType": "ultrawarm1.large.search" }, "DryRun": true, "DryRunMode": "Verbose" }

La richiesta esegue un controllo di convalida e restituisce il tipo di implementazione che sarà causata dalla modifica ma non esegue effettivamente l'aggiornamento:

{ "ClusterConfig": { ... }, "DryRunResults": { "DeploymentType": "Blue/Green", "Message": "This change will require a blue/green deployment." } }

I possibili tipi di implementazione sono:

  • Blue/Green— La modifica causerà una blue/green distribuzione.

  • DynamicUpdate— La modifica non causerà una blue/green distribuzione.

  • Undetermined: il dominio è ancora in stato di elaborazione, quindi non è possibile determinare il tipo di implementazione.

  • None: nessuna modifica alla configurazione.

Se la convalida non riesce, viene restituito un elenco di errori di convalida.

{ "ClusterConfig":{ "..." }, "DryRunProgressStatus":{ "CreationDate":"2023-01-12T01:14:33.847Z", "DryRunId":"db00ca39-48b2-4774-bbd3-252cf094d205", "DryRunStatus":"failed", "UpdateDate":"2023-01-12T01:14:33.847Z", "ValidationFailures":[ { "Code":"Cluster.Index.WriteBlock", "Message":"Cluster has index write blocks." } ] } }

Se lo stato è ancorapending, puoi utilizzare l'ID dry run nella tua UpdateDomainConfig risposta nelle DescribeDryRunProgress chiamate successive per verificare lo stato della convalida.

GET https://es.us-east-1.amazonaws.com/2021-01-01/opensearch/domain/my-domain/dryRun?dryRunId=my-dry-run-id { "DryRunConfig": null, "DryRunProgressStatus": { "CreationDate": "2023-01-12T01:14:42.998Z", "DryRunId": "db00ca39-48b2-4774-bbd3-252cf094d205", "DryRunStatus": "succeeded", "UpdateDate": "2023-01-12T01:14:49.334Z", "ValidationFailures": null }, "DryRunResults": { "DeploymentType": "Blue/Green", "Message": "This change will require a blue/green deployment." } }

Per eseguire un test senza un controllo di convalida, imposta DryRunMode su Basic quando usi l'API di configurazione.

Python

Il seguente codice Python utilizza l'UpdateDomainConfigAPI per eseguire un controllo di convalida a secco e, se il controllo ha esito positivo, chiama la stessa API senza eseguire un dry run per avviare l'aggiornamento. Se il controllo fallisce, lo script stampa l'errore e si interrompe.

import time import boto3 client = boto3.client('opensearch') response = client.update_domain_config( ClusterConfig={ 'WarmCount': 3, 'WarmEnabled': True, 'WarmType': 'ultrawarm1.large.search', }, DomainName='test-domain', DryRun=True, DryRunMode='Verbose' ) dry_run_id = response.get("DryRunProgressStatus").get("DryRunId") retry_count = 0 while True: if retry_count == 5: print('An error occured') break dry_run_progress_response = client.describe_dry_run_progress( DomainName='test-domain', DryRunId=dry_run_id) dry_run_status = dry_run_progress_response.get("DryRunProgressStatus").get("DryRunStatus") if dry_run_status == 'succeeded': client.update_domain_config( ClusterConfig={ 'WarmCount': 3, 'WarmEnabled': True, 'WarmType': 'ultrawarm1.large.search', }, DomainName='test-domain') print("Success!") break elif dry_run_status == 'failed': validation_failures_list = dry_run_progress_response.get("DryRunProgressStatus").get("ValidationFailures") for item in validation_failures_list: print(f"Code: {item['Code']}, Message: {item['Message']}") break retry_count += 1 time.sleep(30)

Monitoraggio di una modifica alla configurazione

Puoi richiedere una modifica alla configurazione alla volta o raggruppare più modifiche in un'unica richiesta. Utilizza i campi Stato di elaborazione del dominio e Stato di modifica della configurazione nella console per tenere traccia delle modifiche alla configurazione. Attendi che lo stato del dominio diventi Active impostato prima di richiedere ulteriori modifiche.

Un dominio può avere i seguenti stati di elaborazione:

  • Active— Non è in corso alcuna modifica alla configurazione. È possibile inviare una nuova richiesta di modifica della configurazione.

  • Creating— Il dominio è in fase di creazione.

  • Modifying— Sono in corso modifiche alla configurazione, come l'aggiunta di nuovi nodi di dati, EBS, gp3, il provisioning IOPS o l'impostazione di chiavi KMS.

  • Upgrading engine version— È in corso un aggiornamento della versione del motore.

  • Updating service software— È in corso un aggiornamento del software di servizio.

  • Deleting— Il dominio è in fase di eliminazione.

  • Isolated— Il dominio è sospeso.

Un dominio può avere i seguenti stati di modifica della configurazione:

  • Pending— È stata inviata una richiesta di modifica della configurazione.

  • Initializing— Il servizio sta inizializzando una modifica alla configurazione.

  • Validating— Il servizio sta convalidando le modifiche richieste e le risorse richieste.

  • Awaiting user inputs— Il servizio prevede che le modifiche alla configurazione, ad esempio una modifica del tipo di istanza, procedano. È possibile modificare le modifiche alla configurazione.

  • Applying changes— Il servizio sta applicando le modifiche alla configurazione richieste.

  • Cancelled— La modifica della configurazione viene annullata. Scegli Annulla e ripristina tutte le modifiche.

  • Completed— Le modifiche alla configurazione richieste sono state completate con successo.

  • Validation failed— Le modifiche alla configurazione richieste non sono state completate. Non è stata applicata alcuna modifica alla configurazione.

    Nota

    Gli errori di convalida possono essere il risultato di indici rossi presenti nel dominio, dell'indisponibilità del tipo di istanza scelto o dello spazio su disco insufficiente. Per un elenco degli errori di convalida, consulta. Risoluzione degli errori di convalida Durante un evento di errore di convalida, è possibile annullare, riprovare o modificare le modifiche alla configurazione.

Una volta completate le modifiche alla configurazione, lo stato del dominio torna a. Active

Puoi esaminare lo stato del cluster e le CloudWatch metriche di Amazon e vedere che il numero di nodi nel cluster aumenta temporaneamente, spesso raddoppiando, mentre si verifica l'aggiornamento del dominio. L'illustrazione seguente mostra il numero di nodi che raddoppia da 11 a 22 durante una modifica di configurazione e torna a 11 al termine dell'aggiornamento.

Raddoppio del numero di nodi da 11 a 22 durante una modifica delle configurazioni del dominio.

Questo aumento temporaneo può gravare sui nodi master dedicati del cluster, che improvvisamente devono gestire molti più nodi. Può anche aumentare le latenze di ricerca e indicizzazione poiché OpenSearch Service copia i dati dal vecchio cluster a quello nuovo. È importante mantenere una capacità sufficiente sul cluster per gestire il sovraccarico associato a queste implementazioni. blue/green

Importante

Le modifiche di configurazione e manutenzione del servizio non comportano costi aggiuntivi. Ti viene fatturato solo il numero di nodi richiesti per il cluster. Per le specifiche, consulta Costi per le modifiche di configurazione.

Per evitare il sovraccarico dei nodi master dedicati, puoi monitorare l'utilizzo con le metriche di Amazon. CloudWatch Per scoprire i valori massimi consigliati, consulta CloudWatch Allarmi consigliati per Amazon Service OpenSearch.

Fasi di una modifica della configurazione

Dopo aver avviato una modifica della configurazione, OpenSearch Service esegue una serie di passaggi per aggiornare il dominio. È possibile visualizzare l'avanzamento della modifica della configurazione in Stato della modifica della configurazione nella console. I passaggi esatti eseguiti da un aggiornamento dipendono dal tipo di modifica che stai apportando. È inoltre possibile monitorare una modifica di configurazione utilizzando l’operazione API DescribeDomainChangeProgress.

Di seguito sono riportate le fasi possibili che un aggiornamento può passare durante una modifica della configurazione:

Nome fase Description

Convalida

Convalida che il dominio è idoneo per un aggiornamento e fa emergere problemi di convalida se necessario.

Creazione di un nuovo ambiente

Completamento dei prerequisiti necessari e creazione delle risorse necessarie per avviare la blue/green distribuzione.

Provisioning di nuovi nodi

Creazione di una nuova istanza database nell'ambiente di anteprima.

Routing del traffico su nuovi nodi

Reindirizzamento del traffico ai nodi dati appena creati.

Routing del traffico sui vecchi nodi

Disabilitazione del traffico sui vecchi nodi dati.

Preparazione dei nodi per la rimozione

Preparazione alla rimozione dei nodi. Questo passaggio si verifica solo quando si esegue il downscaling del dominio (ad esempio, da 8 nodi a 6 nodi).

Copia di partizioni su nuovi nodi

Spostamento di partizioni dai vecchi nodi ai nuovi nodi.

Terminazione dei nodi

Terminare ed eliminare i vecchi nodi dopo la rimozione delle partizioni.

Eliminazione delle risorse meno recenti

Eliminazione di risorse associate al vecchio ambiente (ad esempio il load balancer).

Aggiornamento dinamico

Viene visualizzato quando l'aggiornamento non richiede una blue/green distribuzione e può essere applicato dinamicamente.

Applicazione di modifiche dedicate relative al master

Viene visualizzato quando si modifica il tipo o il numero di istanze master dedicate.

Applicazione delle modifiche relative al volume

Viene visualizzato quando vengono modificati la dimensione, il tipo, gli IOPS e la velocità effettiva del volume.

Impatto delle implementazioni sulle prestazioni blue/green

Durante la blue/green distribuzione, il cluster Amazon OpenSearch Service è disponibile per le richieste di ricerca e indicizzazione in entrata. Tuttavia, potresti riscontrare i seguenti problemi di prestazioni:

  • Aumento temporaneo dell'utilizzo dei nodi leader poiché i cluster hanno più nodi da gestire.

  • Maggiore latenza di ricerca e indicizzazione poiché il OpenSearch Servizio copia i dati dai vecchi nodi ai nuovi nodi.

  • Aumento dei rifiuti per le richieste in arrivo man mano che il carico del cluster aumenta durante le implementazioni. blue/green

  • Per evitare problemi di latenza e il rifiuto delle richieste, è necessario eseguire le blue/green distribuzioni quando il cluster è integro e il traffico di rete è basso.

Costi per le modifiche di configurazione

Se si modifica la configurazione di un dominio, il OpenSearch Servizio crea un nuovo cluster come descritto in. Apportare modifiche alla configurazione in Amazon OpenSearch Service Durante la migrazione dal vecchio al nuovo, saranno calcolate le spese seguenti:

  • Se si modifica il tipo di istanza, saranno addebitate le spese sia per i cluster che per la prima ora. Dopo la prima ora, l'addebito è relativo solo al nuovo cluster. I volumi EBS non vengono addebitati due volte perché fanno parte del cluster, quindi la loro fatturazione segue la fatturazione delle istanze.

    Esempio: la configurazione viene modificata passando da tre istanze m3.xlarge a quattro istanze m4.large. Per la prima ora, ti viene addebitato il costo per entrambi i cluster (3 * m3.xlarge + 4 * m4.large). Dopo la prima ora, ti viene addebitato solo il nuovo cluster (4 * m4.large).

  • Se non modifichi il tipo di istanza, ti saranno addebitate solo le spese per il cluster più grande per la prima ora. Dopo la prima ora, l'addebito è relativo solo al nuovo cluster.

    Esempio: la configurazione viene modificata passando da sei istanze m3.xlarge a tre istanze m3.xlarge. Per la prima ora, ti viene addebitato il cluster più grande (6 * m3.xlarge). Dopo la prima ora, ti viene addebitato solo il nuovo cluster (3 * m3.xlarge).

Risoluzione degli errori di convalida

Quando avvii una modifica della configurazione o esegui un OpenSearch aggiornamento della versione di Elasticsearch, OpenSearch Service esegue innanzitutto una serie di controlli di convalida per garantire che il dominio sia idoneo per un aggiornamento. Se uno di questi controlli non riesce, si riceve una notifica nella console contenente i problemi specifici che è necessario correggere prima di aggiornare il dominio.

OpenSearch Il servizio isola il dominio se rimane inutilizzabile per più di 60 giorni. Ti invieremo dei promemoria di notifica per risolvere questi problemi. Se non risolvi i problemi entro questo lasso di tempo, il OpenSearch Servizio elimina il tuo dominio e i relativi dati.

La tabella seguente elenca i possibili problemi di dominio che OpenSearch Service potrebbe riscontrare e i passaggi per risolverli.

Problema Codice di errore Fasi per la risoluzione dei problemi
Gruppo di sicurezza non trovato SecurityGroupNotFound

Il gruppo di sicurezza associato al dominio del OpenSearch servizio non esiste. Per risolvere questo problema, crea un gruppo di sicurezza con il nome specificato.

Sottorete non trovata SubnetNotFound

La sottorete associata al dominio OpenSearch del servizio non esiste. Per risolvere questo problema, crea una sottorete nel VPC.

Service-linked ruolo non configurato SLRNotConfigured Il ruolo collegato al OpenSearch servizio per Service non è configurato. Il ruolo collegato al servizio è predefinito da OpenSearch Service e include tutte le autorizzazioni necessarie al servizio per chiamare altri servizi per conto dell'utente. AWS Se il ruolo non esiste, potresti aver bisogno della Creazione manuale.
Indirizzi IP insufficienti InsufficientFreeIPsForSubnets

Una o più sottoreti VPC non dispongono di indirizzi IP sufficienti per aggiornare il dominio. Per calcolare quanti indirizzi IP sono necessari, vedere Prenotazione di indirizzi IP in una sottorete VPC.

Il pool di utenti di Cognito non esiste CognitoUserPoolNotFound

OpenSearch Il servizio non riesce a trovare il pool di utenti di Amazon Cognito. Conferma di averne creato uno e di avere l'ID corretto. Per trovare l'ID, è possibile usare la console Amazon Cognito o il seguente comando della AWS CLI :

aws cognito-idp list-user-pools --max-results 60 --region us-east-1
Il pool di identità di Cognito non esiste CognitoIdentityPoolNotFound

OpenSearch Il servizio non riesce a trovare il pool di identità di Cognito. Conferma di averne creato uno e di avere l'ID corretto. Per trovare l'ID, è possibile usare la console Amazon Cognito o il seguente comando della AWS CLI :

aws cognito-identity list-identity-pools --max-results 60 --region us-east-1
Dominio di Cognito non trovato per il pool di utenti CognitoDomainNotFound

Il pool di utenti non ha un nome di dominio. Puoi configurarne uno utilizzando la console Amazon Cognito o il seguente AWS CLI comando:

aws cognito-idp create-user-pool-domain --domain my-domain --user-pool-id id
Ruolo Cognito non configurato CognitoRoleNotConfigured

Il ruolo IAM che concede al OpenSearch Servizio l'autorizzazione a configurare i pool di utenti e identità di Amazon Cognito e a utilizzarli per l'autenticazione, non è configurato. Configura il ruolo con un set di autorizzazioni e una relazione di trust appropriati. Puoi utilizzare la console, che crea il CognitoAccessForAmazonOpenSearch ruolo predefinito per te, oppure puoi configurare manualmente un ruolo utilizzando AWS CLI o l' AWS SDK.

Impossibile descrivere il pool di utenti UserPoolNotDescribable Il ruolo Amazon Cognito specificato non dispone dell'autorizzazione per descrivere il pool di utenti associato al tuo dominio. Assicurarsi che la policy delle autorizzazioni dei ruoli consenta l'operazione cognito-identity:DescribeUserPool. Consulta Informazioni sul ruolo CognitoAccessForAmazonOpenSearch per la policy completa delle autorizzazioni.
Impossibile descrivere il pool di identità IdentityPoolNotDescribable Il ruolo Amazon Cognito specificato non dispone dell'autorizzazione per descrivere il pool di identità associato al tuo dominio. Assicurarsi che la policy delle autorizzazioni dei ruoli consenta l'operazione cognito-identity:DescribeIdentityPool. Consulta Informazioni sul ruolo CognitoAccessForAmazonOpenSearch per la policy completa delle autorizzazioni.
Impossibile descrivere il pool utente e il pool di identità CognitoPoolsNotDescribable Il ruolo Amazon Cognito specificato non dispone dell'autorizzazione per descrivere i pool di identità e utente associati al tuo dominio. Assicurarsi che la policy delle autorizzazioni dei ruoli consenta le operazioni cognito-identity:DescribeIdentityPool e cognito-identity:DescribeUserPool. Consulta Informazioni sul ruolo CognitoAccessForAmazonOpenSearch per la policy completa delle autorizzazioni.
Chiave KMS non è abilitata KMSKeyNotEnabled

La chiave AWS Key Management Service (AWS KMS) utilizzata per crittografare il dominio è disabilitata. Re-enable la chiave immediatamente.

Certificato personalizzato non in stato EMESSO InvalidCertificate

Se il tuo dominio utilizza un endpoint personalizzato, lo proteggi generando un certificato SSL in AWS Certificate Manager (ACM) o importandone uno tuo. Lo stato del certificato deve essere Emesso. Se viene visualizzato questo errore, verificare lo stato del certificato nella console ACM. Se lo stato è Scaduto, Non riuscito, Inattivo o In attesa di convalida, consulta ka documentazione per la risoluzione dei problemi di ACM per risolvere il problema.

Capacità insufficiente per avviare il tipo di istanza scelto InsufficientInstanceCapacity

La capacità del tipo di istanza richiesta non è disponibile. Ad esempio, potresti aver richiesto cinque i3.16xlarge.search nodi, ma OpenSearch Service non ha abbastanza i3.16xlarge.search host disponibili, quindi la richiesta non può essere soddisfatta. Controlla i tipi di istanza supportati in OpenSearch Service e scegli un tipo di istanza diverso.

Indici rossi nel cluster RedCluster

Uno o più indici del cluster hanno uno stato rosso, che porta a uno stato generale del cluster rosso. Per risolvere il problema e risolvere questo problema, vedere Cluster in stato rosso.

Interruttore automatico di memoria, troppe richieste TooManyRequests

Ci sono troppe richieste di ricerca e scrittura nel tuo dominio, quindi il OpenSearch Servizio non può aggiornarne la configurazione. Puoi ridurre il numero di richieste, scalare le istanze verticalmente fino a 64 GiB di RAM o scalare orizzontalmente aggiungendo le istanze.

La nuova configurazione non può contenere dati (spazio su disco insufficiente) InsufficientStorageCapacity

Le dimensioni di archiviazione configurate non possono contenere tutti i dati del tuo dominio. Per risolvere questo problema, scegli un volume più grande, elimina gli indici inutilizzati o aumenta il numero di nodi nel cluster per liberare immediatamente spazio su disco.

Partizioni fissate a nodi specifici ShardMovementBlocked

Uno o più indici nel tuo dominio sono collegati a nodi specifici e non possono essere riassegnati. Ciò è probabilmente accaduto perché è stato configurato il filtro di allocazione delle partizioni, che consente di specificare quali nodi sono autorizzati a ospitare le partizioni di un determinato indice.

Per risolvere questo problema, rimuovere i filtri di allocazione delle partizioni da tutti gli indici interessati:

PUT my-index/_settings { "settings": { "index.routing.allocation.require._name": null } }
La nuova configurazione non può contenere tutte le partizioni (numero di partizioni) TooManyShards Il numero di shard nel tuo dominio è troppo alto, il che impedisce al OpenSearch Service di spostarli nella nuova configurazione. Per risolvere questo problema, ridimensiona il tuo dominio orizzontalmente aggiungendo nodi dello stesso tipo di configurazione dei nodi del cluster corrente. Nota che la dimensione massima dei volumi EBS dipende dal tipo di istanza del nodo.

Per evitare questo problema in futuro, vedere Scelta del numero di partizioni e definire una strategia di partizione appropriata per il tuo caso d'uso.

La sottorete associata al tuo dominio non supporta gli indirizzi IPv4

ResultCodeIPv4BlockNotExists

Per risolvere questo problema, crea una sottorete o aggiorna la sottorete esistente nel tuo VPC in base al tipo di indirizzo IP configurato del dominio. Se il tuo dominio utilizza un tipo di indirizzo solo IPv4, utilizza una sottorete. IPv4-only Se il tuo dominio utilizza la Dual-stack modalità, utilizza una sottorete dual-stack.

La sottorete associata al tuo dominio non supporta gli indirizzi IPv6

ResultCodeIPv6BlockNotExists

Per risolvere questo problema, crea una sottorete o aggiorna la sottorete esistente nel tuo VPC in base al tipo di indirizzo IP configurato del dominio. Se il tuo dominio utilizza un tipo di indirizzo solo IPv4, utilizza una sottorete. IPv4-only Se il tuo dominio utilizza la Dual-stack modalità, utilizza una sottorete dual-stack.