

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

# Optimiert für Protokollanalysen
<a name="optimized-log-analytics"></a>

Amazon OpenSearch Service, optimiert für Protokollanalysen, ist eine neue Engine-Option, die spaltenförmigen analytischen Speicher mit Volltextsuche in einem einzigen verwalteten Service kombiniert. Mit der optimierten Engine erhalten Sie ein deutlich besseres Preis-Leistungs-Verhältnis für Log-Analyse-Workloads. Sie behalten auch die Volltextsuche für die Untersuchung von Vorfällen bei.

## -Übersicht
<a name="optimized-log-analytics-overview"></a>

Die optimierte Engine ist ein neuer Engine-Modus in Amazon OpenSearch Service. Sie verwenden dieselbe Konsole, dieselben APIs, dasselbe Sicherheitsmodell und dieselbe Netzwerkkonfiguration, die Sie bereits mit der Allzweck-Engine verwenden.

Mit der optimierten Engine erhalten Sie die folgenden Verbesserungen für Log-Analyse-Workloads:
+ **Verbessertes Preis-Leistungs-Verhältnis** — Spaltenbasierte Komprimierung und effiziente Instanznutzung reduzieren die Kosten für die Ausführung von Protokollanalysen in großem Maßstab.
+ **Weniger Speicherplatz** — Das spaltenorientierte Apache Parquet-Format komprimiert Protokolldaten im Vergleich zu herkömmlichen Indexierungsstrukturen erheblich.
+ **Schnellere Aufnahme** — Ein vektorisierter, spaltenförmiger Schreibpfad erhöht den Aufnahmedurchsatz.
+ **Schnellere analytische Abfragen** — Die vektorisierte Ausführung von spaltenförmigen Daten beschleunigt Aggregationen, Filter und Trendanalysen.
+ **Vereinheitlichte Suche und Analyse** — Full-text Suchprädikate werden innerhalb analytischer Abfragen für dieselben Daten in einem einzigen Dienst ausgeführt.

In der folgenden Tabelle werden die beiden Engine-Modi verglichen.


| Motormodus | Am besten geeignet für | 
| --- | --- | 
| Allgemeine Zwecke | Search-heavy und gemischte Workloads mit häufigen Updates (E-Commerce, Inhaltssuche, Anwendungssuche) | 
| Optimiert (empfohlen für Protokollanalysen) | Append-only Protokolle und Protokollanalysen im Multi-Terabyte-Bereich | 

## Wann sollten die einzelnen Engine-Modi verwendet werden
<a name="optimized-log-analytics-when"></a>

Verwenden Sie die optimierte Engine, wenn Ihr Workload von Aggregationen, Filtern und Trendanalysen im Vergleich zu Protokollen dominiert wird und Sie auch bei Vorfällen eine Volltextsuche benötigen. Beispiele hierfür sind Anwendungs-, Infrastruktur- und Sicherheitsprotokollanalysen im Umfang von mehreren Terabyte pro Tag.

Verwenden Sie die General Purpose Engine, wenn Ihre Arbeitslast von der Rangfolge der Relevanz, Abfragen verschachtelter Objekte, Painless-Scripting, Geoabfragen, Suchen oder häufigen Aktualisierungen von Dokumenten abhängt. vector/semantic Beispiele hierfür sind E-Commerce-Suche, Inhaltssuche und Anwendungssuche.

## Funktionsweise
<a name="optimized-log-analytics-architecture"></a>

Die optimierte Engine verwendet für jeden Vorgang die beste Datenstruktur. Die Engine speichert Protokolldaten zu Analysezwecken im Spaltenformat. Es verwaltet einen Suchindex für die Volltextsuche und leitet jede Abfrage an die am besten geeignete Komponente weiter.

In der folgenden Tabelle werden die Komponenten der optimierten Engine beschrieben.


| Komponente | Rolle | 
| --- | --- | 
| Apache Parquet | Öffnen Sie das spaltenförmige Speicherformat. Primärspeicher für Protokolldaten. Bietet eine erhebliche Speicherreduzierung im Vergleich zu herkömmlichen Indexierungsstrukturen. | 
| Umgekehrter Lucene-Index | Wird für die Volltextsuche nach Protokollinhalten beibehalten (Wortgruppe, Fuzzy, Platzhalterabgleich). | 
| Apache Calcit | SQL-Parser, -Planer und Optimierer. Läuft auf dem Koordinatorknoten als einzelnes Frontend für alle Abfragesprachen. | 
| DataFusion | Vektorisierte Ausführungs-Engine ()Rust-based. Führt analytische Operationen (Aggregationen, Filter, Bereichsscans) mit spaltenförmigen Daten aus. | 
| Apache Arrow | In-memory spaltenförmiges Format. Ermöglicht die Übertragung von Daten ohne Kopien und die vektorisierte Verarbeitung. | 
| Amazon S3 | Stabiler Speicher sowohl für Parquet-Dateien als auch für Segmente mit invertiertem Index. | 
| OpenSearch Benutzeroberfläche | Abfrage- und Visualisierungsoberfläche für optimierte Domänen (PPL-Abfrageleiste, Unterstützung bei Abfragen in natürlicher Sprache). | 

Dateneingaben über bestehende REST-APIs und Clientbibliotheken (keine neuen Agenten oder Pipelines erforderlich). Die Engine schreibt Daten zur Analyse in das spaltenförmige Parquet. Bei Feldern, die als durchsuchbar konfiguriert sind, schreibt sie auch in einen invertierten Lucene-Index. PPL und SQL werden nativ über die vektorisierte Engine ausgeführt. Full-text Suchprädikate werden auf dem invertierten Index ausgeführt und können mit Analysen in einer einzigen Anweisung kombiniert werden.

Abfragen durchlaufen einen Koordinatorknoten (planen und zusammenführen) und Datenknoten (ausführen und speichern). Der Koordinator analysiert und optimiert die Abfrage und ordnet dann Fragmente den Datenknoten zu. Auf jedem Datenknoten werden analytische Operationen auf der DataFusion Engine ausgeführt, während Suchvorgänge auf der Lucene-Engine ausgeführt werden. Die beiden können während der Abfrage übergeben werden, sodass eine Abfrage, die den Protokollinhalt durchsucht und die Ergebnisse aggregiert, ohne zusätzliche Roundtrips ausgeführt werden kann.

## Verfügbarkeit in Regionen
<a name="optimized-log-analytics-regions"></a>

Amazon OpenSearch Service, optimiert für Protokollanalysen, ist in den folgenden Versionen verfügbar AWS-Regionen:
+ USA Ost (Nord-Virginia) – `us-east-1`
+ USA Ost (Ohio) – `us-east-2`
+ USA West (Oregon) – `us-west-2`
+ Kanada (Zentral) – `ca-central-1`
+ Asien-Pazifik (Mumbai)
+ Asien-Pazifik (Singapur)
+ Asien-Pazifik (Sydney)
+ Asien-Pazifik (Tokio)
+ Europe (Frankfurt)
+ Europa (Irland)
+ Europa (London)
+ Europa (Spain)