Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Accès aux données entre régions et entre comptes
OpenSearch L'interface utilisateur permet d'accéder aux données à partir de OpenSearch domaines appartenant à différents Compte AWS Région AWS s et s. Vous pouvez choisir entre deux approches en fonction de vos besoins. Le tableau suivant compare les deux approches.
Note
L'accès aux données entre comptes et la recherche entre clusters ne fonctionnent qu'avec OpenSearch les domaines. Aucune de ces approches ne prend en charge les collections OpenSearch sans serveur.
| Aspect | Accès aux données entre comptes | Recherche croisée entre clusters |
|---|---|---|
| Fonctionnalité | Associer des domaines d'autres comptes en tant que sources de données directes dans l' OpenSearch interface utilisateur | Interrogez des données sur des domaines connectés à l'aide de connexions de recherche entre clusters |
| Mécanisme | Accès direct — L' OpenSearch interface utilisateur se connecte directement au domaine cible dans un autre compte | Accès indirect : nécessite un domaine local dans le même compte que l' OpenSearch interface utilisateur pour relayer les demandes vers des domaines distants |
| Prise en charge intercompte | Oui | Oui |
| Prise en charge entre régions | Non, les domaines source et cible doivent être identiques Région AWS | Oui, les domaines source et de destination peuvent être dans différents Région AWS s |
| Données de l'Union dans tous les domaines | Non, chaque domaine est interrogé indépendamment en tant que source de données distincte | Oui, une seule requête peut agréger les résultats de plusieurs domaines connectés |
| Méthodes d’authentification | IAM et AWS IAM Identity Center | IAM (avec contrôle d'accès précis) |
| Complexité de configuration | Inférieur : nécessite un rôle IAM entre comptes pour la validation | Plus élevé : nécessite des connexions entre clusters, des politiques d'accès sur les deux domaines et un contrôle d'accès précis |
| Visibilité des sources de données dans l' OpenSearch interface utilisateur | Chaque domaine multicompte apparaît comme une source de données distincte | Les domaines distants sont accessibles via les alias de connexion du domaine source local |
| Accès en écriture au domaine distant | Oui, contrôlé par la politique d'accès du domaine cible | Non, la recherche entre clusters fournit un accès en lecture seule aux domaines distants |