OpenSearch 서비스 및 OpenSearch 서버리스 비교 - Amazon OpenSearch 서비스

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

OpenSearch 서비스 및 OpenSearch 서버리스 비교

OpenSearch Serverless에서 일부 개념 및 기능은 프로비저닝된 OpenSearch 서비스 도메인에 해당하는 기능과 다릅니다. 예를 들어 OpenSearch Serverless에는 클러스터 또는 노드의 개념이 없다는 점이 중요한 차이점 중 하나입니다.

다음 표에서는 OpenSearch Serverless의 중요한 기능과 개념이 프로비저닝된 OpenSearch 서비스 도메인의 해당 기능과 얼마나 다른지 설명합니다.

기능 OpenSearch 서비스 OpenSearch 서버리스

도메인 대 컬렉션

인덱스는 미리 프로비저닝된 OpenSearch 클러스터인 도메인 에 보관됩니다.

자세한 내용은 Amazon OpenSearch Service 도메인 생성 및 관리 단원을 참조하십시오.

인덱스는 특정 워크로드 또는 사용 사례를 나타내는 인덱스를 논리적으로 그룹화한 컬렉션에 보관됩니다.

자세한 내용은 Amazon OpenSearch Serverless 컬렉션 생성, 리스팅, 삭제 단원을 참조하십시오.

노드 유형 및 용량 관리

비용 및 성능 사양을 충족하는 노드 유형으로 클러스터를 구축합니다. 자체 스토리지 요구 사항을 계산하고 도메인의 인스턴스 유형을 선택해야 합니다.

자세한 내용은 Amazon OpenSearch Service 도메인 크기 조정 단원을 참조하십시오.

OpenSearch Serverless는 용량 사용량에 따라 계정에 대한 추가 컴퓨팅 유닛을 자동으로 확장하고 프로비저닝합니다.

자세한 내용은 Amazon OpenSearch Serverless의 용량 제한 관리 단원을 참조하십시오.

결제

EC2 인스턴스 사용 시간당 및 인스턴스에 연결된 EBS 스토리지 볼륨의 누적 크기에 대해 비용을 지불합니다.

자세한 내용은 Amazon OpenSearch Service 요금 단원을 참조하십시오.

데이터 수집을 위한 컴퓨팅, 검색 및 쿼리를 위한 컴퓨팅, S3에 보관된 스토리지에 대해서는 OCU-시간 단위로 요금이 부과됩니다.

자세한 내용은 OpenSearch Serverless 요금 단원을 참조하십시오.

암호화(Encryption)

저장된 암호화는 도메인에 대한 선택 사항입니다.

자세한 내용은 Amazon OpenSearch Service에 대한 저장 데이터 암호화 단원을 참조하십시오.

저장된 암호화는 컬렉션에 필수입니다.

자세한 내용은 Amazon OpenSearch Serverless 암호화 단원을 참조하십시오.

데이터 액세스 제어

도메인 내 데이터에 대한 액세스는 IAM 정책 및 세분화된 액세스 제어 에 따라 결정됩니다.

컬렉션 내 데이터에 대한 액세스는 데이터 액세스 정책에 따라 결정됩니다.

지원되는 OpenSearch 작업

OpenSearch 서비스는 모든 작업의 하위 집합을 OpenSearch API 지원합니다.

자세한 내용은 Amazon OpenSearch Service에서 지원되는 작업 단원을 참조하십시오.

OpenSearch Serverless는 다양한 작업 하위 OpenSearch API 집합을 지원합니다.

자세한 내용은 Amazon OpenSearch Serverless에서 지원되는 작업 및 플러그인 단원을 참조하십시오.

대시보드 로그인

사용자 이름과 암호로 로그인합니다.

자세한 내용은 마스터 사용자로 OpenSearch 대시보드에 액세스 단원을 참조하십시오.

AWS 콘솔에 로그인하고 대시보드로 이동URL하면 자동으로 로그인됩니다.

자세한 내용은 OpenSearch 대시보드 액세스 단원을 참조하십시오.

APIs

OpenSearch 서비스 OpenSearch API 작업 을 사용하여 프로그래밍 방식으로 서비스와 상호 작용합니다.

OpenSearch Serverless OpenSearch API 작업 을 사용하여 Serverless와 프로그래밍 방식으로 상호 작용합니다.

네트워크 액세스

도메인에 대한 네트워크 설정은 도메인 엔드포인트와 OpenSearch 대시보드 엔드포인트에 적용됩니다. 두 가지 모두에 대한 네트워크 액세스는 긴밀하게 연결되어 있습니다.

도메인 엔드포인트와 OpenSearch 대시보드 엔드포인트의 네트워크 설정이 분리됩니다. OpenSearch 대시보드에 대한 네트워크 액세스를 구성하지 않도록 선택할 수 있습니다.

자세한 내용은 Amazon OpenSearch Serverless에 대한 네트워크 액세스 단원을 참조하십시오.

요청에 서명하기

OpenSearch 상위 및 하위 REST 클라이언트를 사용하여 요청에 서명합니다. 서비스 이름을 es로 지정합니다.

현재 OpenSearch Serverless는 OpenSearch 서비스가 지원하는 클라이언트의 하위 집합을 지원합니다.

요청에 서명할 때 서비스 이름을 aoss로 지정합니다. x-amz-content-sha256 헤더는 필수입니다. 자세한 내용은 다른 클라이언트로 HTTP 요청 서명 단원을 참조하십시오.

OpenSearch 버전 업그레이드

의 OpenSearch 새 버전을 사용할 수 있게 되면 도메인을 수동으로 업그레이드합니다. 도메인이 업그레이드 요구 사항을 충족하고 모든 주요 변경 사항을 해결했는지 확인할 책임은 귀하에게 있습니다.

OpenSearch Serverless는 컬렉션을 새 OpenSearch 버전으로 자동으로 업그레이드합니다. 새 버전이 출시되자마자 업그레이드가 반드시 이루어지는 것은 아닙니다.

서비스 소프트웨어 업데이트

서비스 소프트웨어 업데이트가 제공되면 도메인에 서비스 소프트웨어 업데이트를 수동으로 적용합니다.

OpenSearch Serverless는 컬렉션을 자동으로 업데이트하여 최신 버그 수정, 기능 및 성능 개선을 사용합니다.

VPC 액세스

내에서 도메인을 프로비저닝할 수 있습니다VPC.

도메인에 액세스하기 위해 OpenSearch 서비스 관리형 VPC 엔드포인트를 추가로 생성할 수도 있습니다.

계정에 대해 OpenSearch 서버리스 관리형 VPC 엔드포인트를 하나 이상 생성합니다. 그런 다음 이러한 엔드포인트를 네트워크 정책에 포함합니다.

SAML 인증

도메인별로 SAML 인증을 활성화합니다.

자세한 내용은 SAML OpenSearch 대시보드에 대한 인증 단원을 참조하십시오.

계정 수준에서 하나 이상의 SAML 공급자를 구성한 다음 IDs 데이터 액세스 정책에 연결된 사용자 및 그룹을 포함합니다.

자세한 내용은 Amazon OpenSearch Serverless에 대한 SAML 인증 단원을 참조하십시오.

전송 계층 보안(TLS) OpenSearch 서비스는 TLS 1.2를 지원하지만 TLS 1.3을 사용하는 것이 좋습니다. OpenSearch Serverless는 TLS 1.2를 지원하지만 TLS 1.3을 사용하는 것이 좋습니다.