View a markdown version of this page

Accès aux données entre régions et entre comptes - Amazon OpenSearch Service

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Accès aux données entre régions et entre comptes

OpenSearch L'interface utilisateur permet d'accéder aux données à partir de OpenSearch domaines appartenant à différents Compte AWS Région AWS s et s. Vous pouvez choisir entre deux approches en fonction de vos besoins. Le tableau suivant compare les deux approches.

Note

L'accès aux données entre comptes et la recherche entre clusters ne fonctionnent qu'avec OpenSearch les domaines. Aucune de ces approches ne prend en charge les collections OpenSearch sans serveur.

Aspect Accès aux données entre comptes Recherche croisée entre clusters
Fonctionnalité Associer des domaines d'autres comptes en tant que sources de données directes dans l' OpenSearch interface utilisateur Interrogez des données sur des domaines connectés à l'aide de connexions de recherche entre clusters
Mécanisme Accès direct — L' OpenSearch interface utilisateur se connecte directement au domaine cible dans un autre compte Accès indirect : nécessite un domaine local dans le même compte que l' OpenSearch interface utilisateur pour relayer les demandes vers des domaines distants
Prise en charge intercompte Oui Oui
Prise en charge entre régions Non, les domaines source et cible doivent être identiques Région AWS Oui, les domaines source et de destination peuvent être dans différents Région AWS s
Données de l'Union dans tous les domaines Non, chaque domaine est interrogé indépendamment en tant que source de données distincte Oui, une seule requête peut agréger les résultats de plusieurs domaines connectés
Méthodes d’authentification IAM et AWS IAM Identity Center IAM (avec contrôle d'accès précis)
Complexité de configuration Inférieur : nécessite un rôle IAM entre comptes pour la validation Plus élevé : nécessite des connexions entre clusters, des politiques d'accès sur les deux domaines et un contrôle d'accès précis
Visibilité des sources de données dans l' OpenSearch interface utilisateur Chaque domaine multicompte apparaît comme une source de données distincte Les domaines distants sont accessibles via les alias de connexion du domaine source local
Accès en écriture au domaine distant Oui, contrôlé par la politique d'accès du domaine cible Non, la recherche entre clusters fournit un accès en lecture seule aux domaines distants