Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Effettuazione e firma OpenSearch di richieste di assistenza
Anche se configuri una politica di accesso completamente aperta basata su risorse, tutte le richieste all'API di configurazione del OpenSearch servizio devono essere firmate. Se le tue policy specificano ruoli o utenti IAM, anche le richieste alle OpenSearch API devono essere firmate utilizzando AWS Signature Version 4. Il metodo della firma differisce in base alle API:
-
Per effettuare chiamate all'API OpenSearch di configurazione del servizio, ti consigliamo di utilizzare uno degli AWS SDK. Gli SDK semplificano enormemente il processo e permettono di risparmiare molto tempo rispetto alla creazione e alla firma delle richieste. Gli endpoint dell'API di configurazione utilizzano il seguente formato:
es.region.amazonaws.com/2021-01-01/Ad esempio, la seguente richiesta consente di apportare una modifica di configurazione al dominio
movies, ma l'utente deve firmarla manualmente (scelta non consigliata):POST https://es.us-east-1.amazonaws.com/2021-01-01/opensearch/domain/movies/config { "ClusterConfig": { "InstanceType": "c5.xlarge.search" } }Se utilizzi uno degli SDK, ad esempio Boto 3, questo gestisce automaticamente la firma della richiesta:
import boto3 client = boto3.client(es) response = client.update_domain_config( DomainName='movies', ClusterConfig={ 'InstanceType': 'c5.xlarge.search' } )Per un esempio di codice Java, consulta Utilizzo di AWS SDKs per interagire con Amazon OpenSearch Service.
-
Per effettuare chiamate alle OpenSearch API, devi firmare le tue richieste. Le API OpenSearch utilizzano il seguente formato:
domain-id.region.es.amazonaws.com.rproxy.goskope.comAd esempio, la seguente richiesta esegue una ricerca nell'indice
moviesper thor:GET https://my-domain.us-east-1.es.amazonaws.com/movies/_search?q=thor
Nota
Il servizio ignora i parametri passati negli URL per le richieste HTTP POST che sono firmate con Signature Version 4.