本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
与亚马逊 OpenSearch 服务集成 Zero-ETL 直接查询
集成类型:订阅者(查询)
您可以使用 OpenSearch 服务直接查询来分析亚马逊安全湖中的数据。 OpenSearch 该服务提供零 ETL 集成,可使用 OpenSearch SQL 或管道处理语言 (PPL) 直接在 Secur OpenSearch ity Lake 中查询数据,而不会遇到构建摄取管道或在分析工具之间切换的摩擦。这种方法无需移动或复制数据,使您可以使用 “ OpenSearch 服务仪表板” 中的 “发现” 体验来分析数据的存放位置。当您想要从查询静态数据切换到使用仪表板进行主动监控时,可以根据查询结果构建索引视图并将其提取到服务索引 OpenSearch 中。有关直接查询的更多信息,请参阅《亚马逊 OpenSearch 服务开发者指南》中的处理直接查询。
OpenSearch 服务使用 OpenSearch 无服务器集合直接查询 Security Lake 中的数据并存储您的索引视图。为此,您需要创建一个数据源,使您能够对安全湖数据使用 OpenSearch 零 ETL 功能。创建数据来源时,您可以直接搜索存储在 Security Lake 中的数据,从中获取见解并分析这些数据。您可以使用按需索引来提高查询性能并对选定的 Security Lake 数据集进行高级 OpenSearch 分析。
有关使用带安全湖的 OpenSearch 服务的更多信息,请使用以下资源。
-
亚马逊 Security Lake 的零ETL OpenSearch 服务简介