Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Primeros pasos con la interfaz OpenSearch de usuario de Amazon Service OpenSearch
En Amazon OpenSearch Service, una aplicación es una instancia de la interfaz de OpenSearch usuario (OpenSearch UI). Cada aplicación se puede asociar a varios orígenes de datos y un solo origen se puede asociar a varias aplicaciones. Puede crear varias aplicaciones para distintos administradores mediante diferentes opciones de autenticación compatibles.
Usa la información de este tema para guiarte a lo largo del proceso de creación de una aplicación de OpenSearch interfaz de usuario mediante Consola de administración de AWS o AWS CLI.
Temas
Permisos necesarios para crear aplicaciones OpenSearch de Amazon Service
Antes de crear una aplicación, compruebe que se le han concedido los permisos necesarios para la tarea. Si es necesario, póngase en contacto con un administrador de cuentas para obtener ayuda.
Permisos generales
Para trabajar con las aplicaciones del OpenSearch Servicio, necesitas los permisos que se muestran en la siguiente política. Los permisos sirven para los siguientes propósitos:
-
Los cinco permisos
es:*Applicationson necesarios para crear y administrar una aplicación. -
Los tres permisos
es:*Tagsson necesarios para agregar, enumerar y eliminar etiquetas de la aplicación. -
Los permisos
aoss:BatchGetCollection,es:DescribeDomainyes:GetDirectQueryDataSourceson necesarios para asociar los orígenes de datos. -
Los permisos
aoss:APIAccessAll,es:ESHttp*y 4opensearch:*DirectQuery*son necesarios para acceder a los orígenes de datos. -
Esto
iam:CreateServiceLinkedRoleotorga permiso a Amazon OpenSearch Service para crear un rol vinculado a un servicio (SLR) en tu cuenta. Esta función se utiliza y permite que la aplicación de OpenSearch interfaz de usuario publique las CloudWatch métricas de Amazon en tu cuenta. Para obtener más información, consulte Permisos en el tema Uso de roles vinculados al servicio para crear dominios de VPC y orígenes de datos de consulta directa.
Permisos para crear una aplicación que utilice la autenticación del Centro de identidades de IAM (opcional)
De forma predeterminada, las aplicaciones del panel de control se autentican mediante AWS Identity and Access Management (IAM) para gestionar los permisos de los usuarios de los AWS recursos. Sin embargo, puedes optar por ofrecer una experiencia de inicio de sesión único mediante el IAM Identity Center, que te permite usar tus proveedores de identidad actuales para iniciar sesión en las aplicaciones de interfaz de usuario. OpenSearch En este caso, seleccionará la opción de autenticación con el centro de identidad de IAM en el procedimiento que aparece más adelante en este tema y, a continuación, concederá a los usuarios del IAM Identity Center los permisos necesarios para acceder a la aplicación de interfaz de usuario). OpenSearch
Para crear una aplicación que utilice la autenticación del Centro de identidades de IAM, necesitará los siguientes permisos. Sustituya placeholder values por su propia información. Si es necesario, póngase en contacto con un administrador de cuentas para obtener ayuda.
Crear una aplicación de interfaz de usuario OpenSearch
Cree una aplicación que especifique el nombre de la aplicación, el método de autenticación y los administradores mediante uno de los siguientes procedimientos.
Temas
Crear una aplicación de OpenSearch interfaz de usuario que utilice la autenticación de IAM en la consola
Para crear una aplicación de OpenSearch interfaz de usuario que utilice la autenticación de IAM en la consola
-
Inicia sesión en la consola de Amazon OpenSearch Service en https://console.aws.amazon.com/aos/home
. -
En el panel de navegación izquierdo, selecciona OpenSearch UI (paneles).
-
Elija Creación de aplicación.
-
En Nombre de la aplicación, especifique un nombre para su aplicación.
-
No active la casilla de verificación Autenticación con el Centro de identidades de IAM. Para obtener información sobre la creación de una aplicación con autenticación mediante AWS IAM Identity Center, consulte Crear una aplicación de OpenSearch interfaz de usuario que utilice AWS IAM Identity Center autenticación en la consola más adelante en este tema.
-
(Opcional) Se lo agrega automáticamente como administrador de la aplicación que está creando. En el área de administración de administradores de OpenSearch aplicaciones, puede conceder permisos de administrador a otros usuarios.
nota
La función de administrador de aplicaciones de OpenSearch interfaz de usuario otorga permisos para editar y eliminar una aplicación de OpenSearch interfaz de usuario. Los administradores de aplicaciones también pueden crear, editar y eliminar espacios de trabajo en una aplicación de OpenSearch interfaz de usuario.
Para conceder permisos de administrador a otros usuarios, elija una de las siguientes opciones:
-
Conceda permisos de administrador a usuarios específicos: en el campo de administradores de la OpenSearch aplicación, en la lista emergente Propiedades, seleccione usuarios de IAM o
AWS IAM Identity Center usuarios y, a continuación, elija los usuarios individuales a los que va a conceder los permisos de administrador.
-
Otorgue permisos de administrador a todos los usuarios: todos los usuarios de su organización o cuenta tienen permisos de administrador.
-
-
(Opcional) Configure los ajustes de cifrado. De forma predeterminada, los metadatos de la OpenSearch interfaz de usuario se cifran con claves AWS propias. Para usar su propia clave gestionada por el cliente (CMK) para el cifrado, consulteCifrar los metadatos de las aplicaciones de OpenSearch interfaz de usuario con claves administradas por el cliente.
-
(Opcional) En el área de etiquetas, aplique uno o más name/value pares de claves de etiquetas a la aplicación.
Las etiquetas son metadatos opcionales que usted asigna a un recurso. Las etiquetas permiten clasificar los recursos de diversas maneras, por ejemplo, según la finalidad, el propietario o el entorno.
-
Seleccione Crear.
Crear una aplicación de OpenSearch interfaz de usuario que utilice AWS IAM Identity Center autenticación en la consola
Para crear una aplicación de OpenSearch interfaz de usuario que utilice la AWS IAM Identity Center autenticación, debe tener los permisos de IAM descritos anteriormente en este tema enPermisos para crear una aplicación que utilice la autenticación del Centro de identidades de IAM (opcional).
Para crear una aplicación de OpenSearch interfaz de usuario que utilice AWS IAM Identity Center autenticación en la consola
-
Inicia sesión en la consola OpenSearch de Amazon Service en https://console.aws.amazon.com/aos/home
. -
En el panel de navegación izquierdo, selecciona OpenSearch UI (paneles).
-
Elija Creación de aplicación.
-
En Nombre de la aplicación, especifique un nombre para su aplicación.
-
(Opcional) Para habilitar el inicio de sesión único en su organización o cuenta, haga lo siguiente:
-
Seleccione la casilla Autenticación con el Centro de identidades de IAM, como se muestra en la siguiente imagen:
-
Realice una de las siguientes acciones:
-
En la lista de aplicaciones con funciones de IAM en Identity Center, seleccione una función de IAM existente que proporcione los permisos necesarios para que IAM Identity Center acceda a la OpenSearch interfaz de usuario y a las fuentes de datos asociadas. Consulte las políticas en el siguiente punto para ver los permisos que debe tener el rol.
-
Creación de un rol de IAM con los permisos necesarios. Utilice los siguientes procedimientos de la Guía del usuario de IAM con las opciones especificadas para crear un nuevo rol y con la política de permisos y la política de confianza necesarias.
-
Procedimiento: Creación de políticas de IAM (consola)
Siguiendo los pasos de este procedimiento, pegue la siguiente política en el campo JSON del editor de políticas:
-
Procedimiento: Cree un rol mediante políticas de confianza personalizadas
Siguiendo los pasos de este procedimiento, reemplace el marcador de posición JSON del cuadro Política de confianza personalizada con lo siguiente:
sugerencia
Si va a agregar la política de confianza a un rol existente, agregue la política en la pestaña Relación de confianza del rol.
-
-
-
Si ya se ha creado una instancia del IAM Identity Center en su organización o cuenta, la consola informa de que Amazon OpenSearch Dashboards ya está conectado a una instancia organizativa de IAM Identity Center, como se muestra en la siguiente imagen.
Si el Centro de Identidad de IAM aún no está disponible en su organización o cuenta, usted o un administrador con los permisos necesarios pueden crear una instancia de organización o de cuenta. El área Conectar los OpenSearch paneles de control de Amazon con el centro de identidad de IAM ofrece opciones para ambos, tal y como se muestra en la siguiente imagen:
En este caso, puede crear una instancia de cuenta en el Centro de Identidad de IAM para realizar pruebas o solicitar que un administrador cree una instancia de organización en el Centro de Identidad de IAM. Para obtener más información, consulte los siguientes temas en la Guía del usuario de AWS IAM Identity Center :
nota
Si quieres crear aplicaciones de OpenSearch interfaz de usuario en una instancia organizativa diferente a la Región de AWS de tu IAM Identity Center, consulta Cómo usar IAM Identity Center en varias instancias. Regiones de AWS
-
-
(Opcional) Se lo agrega automáticamente como administrador de la aplicación que está creando. En el área de administración de administradores de OpenSearch aplicaciones, puede conceder permisos de administrador a otros usuarios, como se muestra en la siguiente imagen:
nota
La función de administrador de aplicaciones de OpenSearch interfaz de usuario otorga permisos para editar y eliminar una aplicación de OpenSearch interfaz de usuario. Los administradores de aplicaciones también pueden crear, editar y eliminar espacios de trabajo en una aplicación de OpenSearch interfaz de usuario.
Para conceder permisos de administrador a otros usuarios, elija una de las siguientes opciones:
-
Conceda permisos de administrador a usuarios específicos: en el campo de administradores de la OpenSearch aplicación, en la lista emergente Propiedades, seleccione usuarios de IAM o
AWS IAM Identity Center usuarios y, a continuación, elija los usuarios individuales a los que va a conceder los permisos de administrador.
-
Otorgue permisos de administrador a todos los usuarios: todos los usuarios de su organización o cuenta tienen permisos de administrador.
-
-
(Opcional) En el área de etiquetas, aplique uno o más name/value pares de claves de etiquetas a la aplicación.
Las etiquetas son metadatos opcionales que usted asigna a un recurso. Las etiquetas permiten clasificar los recursos de diversas maneras, por ejemplo, según la finalidad, el propietario o el entorno.
-
Seleccione Crear.
Crear una aplicación de OpenSearch interfaz de usuario que utilice AWS IAM Identity Center autenticación mediante el AWS CLI
Para crear una aplicación de OpenSearch interfaz de usuario que utilice la AWS IAM Identity Center autenticación mediante AWS CLI, utilice el comando create-application con las siguientes opciones:
-
--name: nombre de la aplicación. -
--iam-identity-center-options— (Opcional) La instancia del centro de identidad de IAM y la función de IAM que OpenSearch se utilizará para la autenticación y el control de acceso.
Sustituya placeholder values por su propia información.
aws opensearch create-application \ --nameapplication-name\ --iam-identity-center-options " { \"enabled\":true, \"iamIdentityCenterInstanceArn\":\"arn:aws:sso:::instance/sso-instance\", \"iamRoleForIdentityCenterApplicationArn\":\"arn:aws:iam::account-id:role/role-name\" } "
Administrar los administradores de aplicaciones
El administrador de aplicaciones de OpenSearch interfaz de usuario es una función definida con permiso para editar y eliminar una aplicación de OpenSearch interfaz de usuario.
De forma predeterminada, como creador de una aplicación de OpenSearch interfaz de usuario, usted es el primer administrador de la aplicación de OpenSearch interfaz de usuario.
Administrar a los administradores de la OpenSearch interfaz de usuario mediante la consola
Puede añadir administradores adicionales a una aplicación de OpenSearch interfaz de usuario en el Consola de administración de AWS flujo de trabajo de creación de la aplicación o en la página de edición una vez creada la aplicación.
La función de administrador de aplicaciones de OpenSearch interfaz de usuario otorga permisos para editar y eliminar una aplicación de OpenSearch interfaz de usuario. Los administradores de aplicaciones también pueden crear, editar y eliminar espacios de trabajo en una aplicación de OpenSearch interfaz de usuario.
En la página de detalles de la aplicación, puede buscar el nombre de recurso de Amazon (ARN) de una entidad principal de IAM o el nombre de un usuario del Centro de Identidad de IAM.
Para gestionar a los administradores de la OpenSearch interfaz de usuario mediante la consola
-
Inicia sesión en la consola OpenSearch de Amazon Service en https://console.aws.amazon.com/aos/home
. -
En el panel de navegación izquierdo, selecciona OpenSearch UI (paneles).
-
En el área de OpenSearch aplicaciones, elija el nombre de una aplicación existente.
-
Elija Editar
-
Para conceder permisos de administrador a otros usuarios, elija una de las siguientes opciones:
-
Conceda permisos de administrador a usuarios específicos: en el campo de administradores de la OpenSearch aplicación, en la lista emergente Propiedades, seleccione usuarios de IAM o
AWS IAM Identity Center usuarios y, a continuación, elija los usuarios individuales a los que va a conceder los permisos de administrador.
-
Otorgue permisos de administrador a todos los usuarios: todos los usuarios de su organización o cuenta tienen permisos de administrador.
-
-
Elija Actualizar.
Puede eliminar administradores adicionales, pero cada aplicación de OpenSearch interfaz de usuario debe conservar al menos un administrador.
Administrar a los administradores de la OpenSearch interfaz de usuario mediante AWS CLI
Puede crear y actualizar los administradores de aplicaciones de OpenSearch interfaz de usuario mediante el AWS CLI.
Tanto value para las claves como para opensearchDashboards.dashboardAdmin.users las opensearchDashboards.dashboardAdmin.groups claves es una matriz JSON. Pásala como una cadena. Recomendamos usar el formato de matriz, por ejemplo"[\"xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx\"]". Con este formato, puede asignar varios usuarios o grupos como administradores en una sola configuración. Para asignar varios valores, inclúyalos como entradas separadas por comas en la matriz, por ejemplo. "[\"value-1\",\"value-2\"]"
Los valores que acepta cada clave son los siguientes:
-
opensearchDashboards.dashboardAdmin.users— El ARN de un usuario de IAM (en el formatoarn:aws:iam::) o el ID de un usuario del IAM Identity Center (en el formato).account-id:user/user-idxxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx -
opensearchDashboards.dashboardAdmin.groups— El ARN de un rol de IAM (en el formatoarn:aws:iam::) o el ID de un grupo del IAM Identity Center (en el formato).account-id:role/role-namexxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx
Para conceder permisos de administrador a todos los usuarios que hayan iniciado sesión, defina la opensearchDashboards.dashboardAdmin.users clave con el carácter value comodín (). * Por ejemplo, utilice. "[\"*\"]" Esto otorga permisos de administrador a todos los usuarios de su organización o cuenta.
Creación de administradores OpenSearch de interfaz de usuario mediante el AWS CLI
A continuación se muestran ejemplos de cómo agregar administradores a directores de IAM, usuarios del Centro de Identidad de IAM y grupos al crear una OpenSearch aplicación de interfaz de usuario.
Ejemplo 1: Cree una aplicación de OpenSearch interfaz de usuario que añada a un usuario de IAM como administrador
Ejecute el siguiente comando para crear una aplicación de OpenSearch interfaz de usuario que añada a un usuario de IAM como administrador. Sustituya placeholder values por su propia información.
aws opensearch create-application \ --nameapplication-name\ --app-configs " { \"key\":\"opensearchDashboards.dashboardAdmin.users\", \"value\":\"[\\\"arn:aws:iam::account-id:user/user-id\\\"]\" } "
Ejemplo 2: Cree una aplicación de OpenSearch interfaz de usuario que habilite IAM Identity Center y añada un identificador de usuario de IAM Identity Center como administrador OpenSearch de aplicaciones de interfaz de usuario
Ejecute el siguiente comando para crear una aplicación de OpenSearch interfaz de usuario que habilite el IAM Identity Center y añada un identificador de usuario del IAM Identity Center como administrador OpenSearch de la aplicación de interfaz de usuario. Sustituya placeholder
values por su propia información.
keyespecifica el elemento de configuración que se va a establecer, como la función de administrador de la aplicación de OpenSearch interfaz de usuario. Los valores válidos son opensearchDashboards.dashboardAdmin.users y opensearchDashboards.dashboardAdmin.groups.
xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxxrepresenta el valor asignado a la clave, como el nombre de recurso de Amazon (ARN) de un usuario de IAM.
aws opensearch create-application \ --name myapplication \ --iam-identity-center-options " { \"enabled\":true, \"iamIdentityCenterInstanceArn\":\"arn:aws:sso:::instance/ssoins-instance-id\", \"iamRoleForIdentityCenterApplicationArn\":\"arn:aws:iam::account-id:role/role-name\" } " \ --app-configs " { \"key\":\"opensearchDashboards.dashboardAdmin.users\", \"value\":\"[\\\"xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx\\\"]\" } "
Ejemplo 3: Cree una aplicación de OpenSearch interfaz de usuario que añada un grupo como administrador de aplicaciones de OpenSearch interfaz de usuario
Ejecute el siguiente comando para crear una aplicación de OpenSearch interfaz de usuario. Este comando habilita el IAM Identity Center y añade un grupo como administrador de la aplicación. Sustituya placeholder
values por su propia información.
keyEstablezca opensearchDashboards.dashboardAdmin.groups y value defina el grupo al que desea conceder permisos de administrador. Para la groups clave, el valor puede ser un ARN de rol de IAM (formato:arn:aws:iam::) o un ID de grupo del IAM Identity Center (formato:). account-id:role/role-namexxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx
aws opensearch create-application \ --name myapplication \ --iam-identity-center-options " { \"enabled\":true, \"iamIdentityCenterInstanceArn\":\"arn:aws:sso:::instance/ssoins-instance-id\", \"iamRoleForIdentityCenterApplicationArn\":\"arn:aws:iam::account-id:role/role-name\" } " \ --app-configs " { \"key\":\"opensearchDashboards.dashboardAdmin.groups\", \"value\":\"[\\\"xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx\\\"]\" } "
Actualizar a los administradores de la OpenSearch interfaz de usuario mediante el AWS CLI
A continuación se muestran ejemplos de cómo actualizar los directores de IAM, los usuarios del IAM Identity Center y los grupos asignados como administradores a una aplicación existente. OpenSearch
La configuración se reemplaza por completo en cada actualización
El --app-configs parámetro reemplaza toda la configuración existente, no solo las claves que se incluyen en el comando. Cualquier clave que omitas de la --app-configs carga útil se elimina de la aplicación. Para conservar la configuración existente, debes incluir todas las claves que deseas conservar en el mismo comando.
Por ejemplo, supongamos que una aplicación ya está configurada con el opensearchDashboards.dashboardAdmin.users valor establecido en["foo"]. A continuación, ejecuta update-application y pasa solo opensearchDashboards.dashboardAdmin.groups configurado en["bar"]. En este caso, el comando sobrescribe y elimina la users configuración existente. Para añadir el grupo sin perder el usuario, incluye ambas claves en la misma --app-configs carga útil, como se muestra en. Ejemplo 4: Actualizar una aplicación de OpenSearch interfaz de usuario para añadir un grupo sin perder los usuarios existentes
Ejemplo 1: Añadir un usuario de IAM como administrador de una aplicación existente OpenSearch
Ejecute el siguiente comando para actualizar una aplicación de OpenSearch interfaz de usuario y añadir un usuario de IAM como administrador. Sustituya placeholder values por su propia información.
aws opensearch update-application \ --id myapplication \ --app-configs " { \"key\":\"opensearchDashboards.dashboardAdmin.users\", \"value\":\"[\\\"arn:aws:iam::account-id:user/user-id\\\"]\" } "
Ejemplo 2: Actualizar una aplicación de OpenSearch interfaz de usuario para añadir un identificador de usuario del IAM Identity Center como administrador de la aplicación de OpenSearch interfaz de usuario
Ejecute el siguiente comando para actualizar una aplicación de OpenSearch interfaz de usuario y añadir un identificador de usuario del IAM Identity Center como administrador de aplicaciones de OpenSearch interfaz de usuario. Sustituya placeholder values por su propia información.
keyespecifica el elemento de configuración que se va a establecer, como la función de administrador de la aplicación de OpenSearch interfaz de usuario. Los valores válidos son opensearchDashboards.dashboardAdmin.users y opensearchDashboards.dashboardAdmin.groups.
xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxxrepresenta el valor asignado a la clave, como el nombre de recurso de Amazon (ARN) de un usuario de IAM.
aws opensearch update-application \ --id myapplication \ --app-configs " { \"key\":\"opensearchDashboards.dashboardAdmin.users\", \"value\":\"[\\\"xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx\\\"]\" } "
Ejemplo 3: Actualizar una aplicación de OpenSearch interfaz de usuario para añadir un grupo como administrador de aplicaciones de OpenSearch interfaz de usuario
Ejecute el siguiente comando para actualizar una aplicación de OpenSearch interfaz de usuario. Este comando agrega un grupo como administrador de la aplicación. Sustituya placeholder values por su propia información.
keyopensearchDashboards.dashboardAdmin.groupsEstablézcalo y value establézcalo en el grupo al que desea conceder permisos de administrador. Para la groups clave, el valor puede ser un ARN de rol de IAM (formato:arn:aws:iam::) o un ID de grupo del IAM Identity Center (formato:). account-id:role/role-namexxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx
aws opensearch update-application \ --id myapplication \ --app-configs " { \"key\":\"opensearchDashboards.dashboardAdmin.groups\", \"value\":\"[\\\"xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx\\\"]\" } "
Ejemplo 4: Actualizar una aplicación de OpenSearch interfaz de usuario para añadir un grupo sin perder los usuarios existentes
Dado que --app-configs reemplaza toda la configuración, debes incluir todas las claves que deseas conservar en un solo comando. El siguiente comando agrega un grupo como administrador y conserva los administradores de usuarios existentes. Pase las opensearchDashboards.dashboardAdmin.groups teclas opensearchDashboards.dashboardAdmin.users y a la misma --app-configs carga útil. Sustituya placeholder values por su propia información.
aws opensearch update-application \ --id myapplication \ --app-configs " [ { \"key\":\"opensearchDashboards.dashboardAdmin.users\", \"value\":\"[\\\"xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx\\\"]\" }, { \"key\":\"opensearchDashboards.dashboardAdmin.groups\", \"value\":\"[\\\"yyyyyyyy-yyyy-yyyy-yyyy-yyyyyyyyyyyy\\\"]\" } ] "