比较 OpenSearch 服务和 OpenSearch 无服务器 - 亚马逊 OpenSearch 服务

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

比较 OpenSearch 服务和 OpenSearch 无服务器

在 OpenSearch Serverless 中,某些概念和功能与预配置 OpenSearch 服务域的相应功能不同。例如,一个重要的区别是 OpenSearch Serverless 没有集群或节点的概念。

下表描述了 OpenSearch Serverless 中的重要功能和概念与预配置 OpenSearch 服务域中的等效功能有何不同。

功能 OpenSearch 服务 OpenSearch 无服务器

域与集合

索引保存在域中,这些域是预先配置的群集。 OpenSearch

有关更多信息,请参阅 创建和管理亚马逊 OpenSearch 服务域名

索引保存在集合中,集合是代表特定工作负载或应用场景的索引的逻辑分组。

有关更多信息,请参阅 创建、列出和删除 Amazon OpenSearch 无服务器集合

节点类型和容量管理

您可以使用符合成本和性能规格的节点类型构建集群。您必须计算自己的存储需求,并针对您的域选择实例类型。

有关更多信息,请参阅 调整亚马逊 OpenSearch 服务域名的大小

OpenSearch Serverless 会根据您的容量使用情况自动为您的账户扩展和配置额外的计算单元。

有关更多信息,请参阅 管理 Amazon OpenSearch 无服务器的容量限制

Billing

您需要为实例的每小时使用量以及连接到您的EC2实例的任何EBS存储卷的累积大小付费。

有关更多信息,请参阅 Amazon OpenSearch 服务的定价

对于数据摄取的计算、搜索和查询的计算以及 S3 中保留的存储,按OCU小时计费。

有关更多信息,请参阅 OpenSearch 无服务器定价

加密

对于域,静态加密是可选的

有关更多信息,请参阅 为 Amazon OpenSearch 服务加密静态数据

对于集合,静态加密是必需的

有关更多信息,请参阅 Amazon OpenSearch 无服务器中的加密

数据访问控制

对域内数据的访问由IAM策略和精细的访问控制决定。

针对集合中数据的访问权限由数据访问策略决定。

支持的 OpenSearch操作

OpenSearch 服务支持所有 OpenSearch API操作的子集。

有关更多信息,请参阅 Amazon OpenSearch 服务中支持的操作

OpenSearch 无服务器支持不同的 OpenSearch API操作子集。

有关更多信息,请参阅 Amazon OpenSearch 无服务器中受支持的操作和插件

控制面板登录

使用用户名和密码登录。

有关更多信息,请参阅 以主用户身份访问 OpenSearch 控制面板

如果您已登录 AWS 控制台并导航到控制面板URL,则会自动登录。

有关更多信息,请参阅 访问 OpenSearch 控制面板

APIs

使用 OpenSearch 服务API操作以编程方式与OpenSearch 服务交互。

使用 OpenSearch 无服务器操作以编程方式与无OpenSearch 服务器API交互。

网络访问

域的网络设置适用于域端点和 OpenSearch 仪表板端点。两者的网络访问紧密结合。

域端点和 OpenSearch 仪表板端点的网络设置是分离的。您可以选择不配置 OpenSearch 仪表板的网络访问权限。

有关更多信息,请参阅 针对 Amazon OpenSearch 无服务器的网络访问权限

签署请求

使用 OpenSearch 高级和低级REST客户端签署请求。将服务名称指定为 es

目前, OpenSearch Serverless 支持 OpenSearch 服务支持的一部分客户端。

在签署请求时,请将服务名称指定为 aossx-amz-content-sha256 标头是必需的。有关更多信息,请参阅 与其他客户端签署 HTTP 请求

OpenSearch 版本升级

随着新版本的上市,您可以手动升级您的域名。 OpenSearch由您负责确保您的域符合升级要求,并且您已解决任何重大更改。

OpenSearch Serverless 会自动将您的收藏升级到新 OpenSearch 版本。升级不一定会在新版本推出后立即进行。

服务软件更新

当服务软件更新推出时,您可以手动将其应用于您的域。

OpenSearch Serverless 会自动更新您的集合,以使用最新的错误修复、功能和性能改进。

VPC访问

您可以在中配置您的域VPC

您还可以创建其他OpenSearch 服务管理的VPC终端节点来访问该域。

您可以为自己的账户创建一个或多个OpenSearch 无服务器管理的VPC终端节点。然后,将这些端点包括在网络策略中。

SAML认证

您可以按域启用SAML身份验证。

有关更多信息,请参阅 SAML OpenSearch 仪表板的身份验证

您可以在账户级别配置一个或多个SAML提供商,然后将关联的用户和组包含IDs在数据访问策略中。

有关更多信息,请参阅 适用于 Amazon OpenSearch 无服务器的 SAML 身份验证

传输层安全 (TLS) OpenSearch 服务支持 TLS 1.2,但建议您使用 TLS 1.3。 OpenSearch 无服务器支持 TLS 1.2,但建议您使用 TLS 1.3。