View a markdown version of this page

OpenSearch Dienstanfragen stellen und signieren - OpenSearch Amazon-Dienst

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

OpenSearch Dienstanfragen stellen und signieren

Selbst wenn Sie eine vollständig offene, ressourcenbasierte Zugriffsrichtlinie konfigurieren, müssen alle Anfragen an die OpenSearch Service-Konfigurations-API signiert werden. Wenn in Ihren Richtlinien IAM-Rollen oder -Benutzer angegeben sind, müssen Anfragen an die OpenSearch APIs ebenfalls mit AWS Signature Version 4 signiert werden. Die Signaturmethode ist je nach API verschieden:

  • Um Aufrufe an die OpenSearch Service-Konfigurations-API zu tätigen, empfehlen wir, eines der AWS SDKs zu verwenden. Mit den SDKs wird der Vorgang erheblich vereinfacht und Sie können im Vergleich zum Erstellen und Signieren eigener Anforderungen viel Zeit sparen. Die Konfigurations-API-Endpunkte verwenden das folgende Format:

    es.region.amazonaws.com/2021-01-01/

    Beispiel: Die folgende Anforderung versendet eine Konfigurationsänderung an die movies-Domain, aber Sie müssen sie selbst signieren (nicht empfohlen):

    POST https://es.us-east-1.amazonaws.com/2021-01-01/opensearch/domain/movies/config { "ClusterConfig": { "InstanceType": "c5.xlarge.search" } }

    Wenn Sie eines der SDKs verwenden, wie z. B. Boto 3, übernimmt das SDK automatisch das Signieren der Anforderung:

    import boto3 client = boto3.client(es) response = client.update_domain_config( DomainName='movies', ClusterConfig={ 'InstanceType': 'c5.xlarge.search' } )

    Ein Java-Codebeispiel finden Sie unter Verwenden des AWS SDKs , um mit Amazon OpenSearch Service zu interagieren.

  • Um Aufrufe an die OpenSearch APIs zu tätigen, müssen Sie Ihre eigenen Anfragen signieren. Die OpenSearch -APIs verwenden das folgende Format:

    domain-id.region.es.amazonaws.com

    Beispiel: Die folgende Anforderung durchsucht den movies-Index nach thor:

    GET https://my-domain.us-east-1.es.amazonaws.com/movies/_search?q=thor
Anmerkung

Der Service ignoriert Parameter, die in URLs für HTTP POST-Anforderungen, die mit Signature Version 4 signiert sind, übergeben wurden.