

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

# amazon-opensearch-service スキル
<a name="amazon-opensearch-service-skill"></a>

`amazon-opensearch-service` は、Amazon OpenSearch Service の専門知識を AI コーディングエージェントに直接もたら AWS す Agent Toolkit for のスキルです。スキルは、エージェントがタスクを正しく完了するのに役立つ指示、スクリプト、参考資料の厳選されたパッケージです。モデルが持っていないドメインの知識とベストプラクティスをカプセル化します。エージェントは、リクエストが OpenSearch に関する場合にのみスキルをロードするため、無関係な作業でエージェントを遅くすることなく機能を追加します。

このスキルは、マネージド OpenSearch Service ドメインと OpenSearch Serverless コレクションで動作します。

## 機能
<a name="opensearch-skill-capabilities"></a>

スキルは、各リクエストを 5 つの機能のいずれかにルーティングします。

### 移行
<a name="opensearch-skill-migration"></a>

Solr、Elasticsearch、またはセルフマネージド OpenSearch から Amazon OpenSearch Service または Serverless への移行を計画します。このスキルは、互換性を評価し、スキーマとクエリを翻訳し、インスタンスクラス、カウント、シャード数学を推奨し、カットオーバーアプローチの概要を説明します。

```
Assess my Solr 8 catalog for migration to OpenSearch Service
```

**注記**  
スキルは移行を計画します。データを移動しません。過去のバックフィルとライブカットオーバーには、Amazon OpenSearch Service の Migration Assistant を使用します。

### オペレーション
<a name="opensearch-skill-operations"></a>

ドメインとコレクションのプロビジョニングと管理 – ライフサイクル、バージョンアップグレード、ストレージ階層 (UltraWarm と OR1 を含む）、きめ細かなアクセスコントロール、モニタリング。

```
Provision a production OpenSearch Service domain with three Availability Zones
```

### 検索
<a name="opensearch-skill-search"></a>

ビルドキーワード (BM25)、ベクトル、セマンティック、ハイブリッド、RAG 検索。このスキルは、インデックス設定、k-NN エンジン選択 (FAISS HNSW と Lucene)、埋め込み用の Amazon Bedrock コネクタに役立ち、クエリ DSL の例が含まれています。

```
Build a hybrid search application with OpenSearch and Bedrock embeddings
```

### ログ分析
<a name="opensearch-skill-log-analytics"></a>

Piped Processing Language (PPL) を使用したログの検索と分析、OpenSearch Ingestion パイプラインの設定、異常の検出、OpenSearch Dashboards の構築を行います。

```
Investigate why my service is returning 500s and correlate with recent traces
```

### トレース分析
<a name="opensearch-skill-trace-analytics"></a>

OpenTelemetry を使用して分散トレースを調査する – Data Prepper を使用して、低速スパンとエラースパンを特定し、サービスマップを構築し、スパンを取り込みます。

```
Which service is causing the p99 latency regression in the checkout flow?
```

## エージェントがスキルを取得する方法
<a name="opensearch-skill-delivery"></a>

スキルは エージェントツールキットを通じて提供されます AWS。これには 2 つのオプションがあります。
+ **`aws-data-analytics`プラグインをインストールします (推奨）。**プラグインは AWS MCP サーバー設定と OpenSearch スキルを 1 回のインストールでバンドルします。
+ ** AWS MCP サーバーを介して実行時に検出します。** AWS MCP サーバーを設定すると、エージェントはサーバーの`search_documentation`ツールを使用してオンデマンドでスキルを見つけ、 `retrieve_skill` でロードします。ローカルインストールは必要ありません。

## AWS MCP サーバーの有無にかかわらずスキルを使用する
<a name="opensearch-skill-with-without-mcp"></a>

このスキルは、認証された API アクセス[AWS MCP サーバーのセットアップ](aws-mcp-server.md)、サンドボックススクリプト実行、エンタープライズコントロールを提供する で実行するように設計されています。 AWS MCP サーバーが使用可能な場合、エージェントはその`call_aws`ツールを使用して OpenSearch オペレーションを実行します。

スキルは AWS MCP サーバーなしでも機能します。スキル内のすべてのオペレーションは、標準の AWS CLI のみで実行されます (例: `aws opensearch describe-domain`または `aws opensearchserverless create-collection`)。スキルには、両方のアプローチで動作する手順が含まれています。

## 前提条件
<a name="opensearch-skill-prerequisites"></a>
+ エージェントツールキットをサポートする AI コーディングエージェント AWS (Claude Code や Codex など）。
+ AWS 実行する OpenSearch オペレーションのアクセス許可で設定された 認証情報。ドメインについては、「」を参照してください[アイデンティティベースのポリシー](ac.md#ac-types-identity)。Serverless については、「」を参照してください[Amazon OpenSearch Serverless のデータアクセスコントロール](serverless-data-access.md)。
+ 推奨されるセットアップについては、「」を参照してください[AWS MCP サーバーのセットアップ](aws-mcp-server.md)。

## セキュリティに関する考慮事項
<a name="opensearch-skill-security"></a>

エージェントが OpenSearch オペレーションを実行すると、指定した認証情報で動作します。これらの認証情報が許可されていると、エージェントはユーザーに代わってトリガーできます。
+ エージェントが必要とするインデックスとアクションに限定された最小特権認証情報を使用します。管理者認証情報の再利用は避けてください。
+ 開発と本番を分離します。エージェントを非本番稼働用リソースに向け、本番稼働用に変更を加える前に明示的に確認する必要があります。
+ 存続期間の長いインフラストラクチャにコミットする前に、エージェントが作成するリソースを確認します。オペレーションおよび移行機能は、ドメイン、コレクション、IAM ロール、ネットワークリソースをプロビジョニングできます。
+ ツールの出力を確認します。MCP ツールレスポンスは、コンテキストとして言語モデルに返されます。モデルプロバイダーに公開したくない機密データを含むインデックスに対してオペレーションを実行しないでください。