View a markdown version of this page

Commencer à utiliser OpenSearch l'interface utilisateur d'Amazon OpenSearch Service - OpenSearch Service Amazon

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Commencer à utiliser OpenSearch l'interface utilisateur d'Amazon OpenSearch Service

Dans Amazon OpenSearch Service, une application est une instance de l'interface OpenSearch utilisateur (OpenSearch UI). Chaque application peut être associée à plusieurs sources de données, et une source unique peut être associée à plusieurs applications. Vous pouvez créer plusieurs applications pour différents administrateurs à l'aide des différentes options d'authentification prises en charge.

Utilisez les informations de cette rubrique pour vous guider tout au long du processus de création d'une application d' OpenSearch interface utilisateur à l'aide du Console de gestion AWS ou du AWS CLI.

Autorisations requises pour créer des applications Amazon OpenSearch Service

Avant de créer une application, vérifiez que vous disposez des autorisations nécessaires pour la tâche. Contactez un administrateur de compte pour obtenir de l'aide si nécessaire.

Autorisations générales

Pour utiliser des applications dans OpenSearch Service, vous devez disposer des autorisations indiquées dans la politique suivante. Les autorisations ont les objectifs suivants :

  • Les cinq es:*Application autorisations sont requises pour créer et gérer une application.

  • Les trois es:*Tags autorisations sont requises pour ajouter, répertorier et supprimer des balises de l'application.

  • Les aoss:BatchGetCollection es:GetDirectQueryDataSource autorisations es:DescribeDomain et sont requises pour associer des sources de données.

  • Les opensearch:*DirectQuery* autorisations aoss:APIAccessAlles:ESHttp*, et 4 sont requises pour accéder aux sources de données.

  • Cela iam:CreateServiceLinkedRole autorise Amazon OpenSearch Service à créer un rôle lié à un service (SLR) dans votre compte. Ce rôle est utilisé et permet à l'application d' OpenSearch interface utilisateur de publier CloudWatch des métriques Amazon sur votre compte. Pour plus d’informations, consultez Permissions dans la rubrique Utilisation de rôles liés à un service pour créer des domaines VPC et interroger directement les sources de données.

JSON
{ "Version":"2012-10-17", "Statement": [ { "Sid": "VisualEditor0", "Effect": "Allow", "Action": [ "es:CreateApplication", "es:DeleteApplication", "es:GetApplication", "es:ListApplications", "es:UpdateApplication", "es:AddTags", "es:ListTags", "es:RemoveTags", "aoss:APIAccessAll", "es:ESHttp*", "opensearch:StartDirectQuery", "opensearch:GetDirectQuery", "opensearch:CancelDirectQuery", "opensearch:GetDirectQueryResult", "aoss:BatchGetCollection", "aoss:ListCollections", "es:DescribeDomain", "es:DescribeDomains", "es:ListDomainNames", "es:GetDirectQueryDataSource", "es:ListDirectQueryDataSources" ], "Resource": "*" }, { "Sid": "VisualEditor1", "Effect": "Allow", "Action": "iam:CreateServiceLinkedRole", "Resource": "arn:aws:iam::*:role/aws-service-role/opensearchservice.amazonaws.com/AWSServiceRoleForAmazonOpenSearchService" } ] }

Autorisations pour créer une application utilisant l'authentification IAM Identity Center (facultatif)

Par défaut, les applications de tableau de bord sont authentifiées à l'aide de Gestion des identités et des accès AWS (IAM) pour gérer les autorisations des utilisateurs AWS des ressources. Vous pouvez toutefois choisir de proposer une expérience d'authentification unique en utilisant IAM Identity Center, qui vous permet d'utiliser vos fournisseurs d'identité existants pour vous connecter aux applications d' OpenSearch interface utilisateur. Dans ce cas, vous allez sélectionner l'option Authentification avec IAM Identity Center dans la procédure décrite plus loin dans cette rubrique, puis accorder aux utilisateurs d'IAM Identity Center les autorisations nécessaires pour accéder à l'application d' OpenSearch interface utilisateur.)

Pour créer une application utilisant l'authentification IAM Identity Center, vous devez disposer des autorisations suivantes. Remplacez les placeholder values par vos propres informations. Contactez un administrateur de compte pour obtenir de l'aide si nécessaire.

JSON
{ "Version":"2012-10-17", "Statement": [ { "Sid": "IDCPermissions", "Effect": "Allow", "Action": [ "es:CreateApplication", "es:DeleteApplication", "es:GetApplication", "es:ListApplications", "es:UpdateApplication", "es:AddTags", "es:ListTags", "es:RemoveTags", "aoss:BatchGetCollection", "aoss:ListCollections", "es:DescribeDomain", "es:DescribeDomains", "es:ListDomainNames", "es:GetDirectQueryDataSource", "es:ListDirectQueryDataSources", "sso:CreateApplication", "sso:DeleteApplication", "sso:PutApplicationGrant", "sso:PutApplicationAccessScope", "sso:PutApplicationAuthenticationMethod", "sso:ListInstances", "sso:DescribeApplicationAssignment", "sso:DescribeApplication", "sso:CreateApplicationAssignment", "sso:ListApplicationAssignments", "sso:DeleteApplicationAssignment", "sso-directory:SearchGroups", "sso-directory:SearchUsers", "sso:ListDirectoryAssociations", "identitystore:DescribeUser", "identitystore:DescribeGroup", "iam:ListRoles" ], "Resource": "*" }, { "Sid": "SLRPermission", "Effect": "Allow", "Action": "iam:CreateServiceLinkedRole", "Resource": "arn:aws:iam::*:role/aws-service-role/opensearchservice.amazonaws.com/AWSServiceRoleForAmazonOpenSearchService" }, { "Sid": "PassRolePermission", "Effect": "Allow", "Action": "iam:PassRole", "Resource": "arn:aws:iam::111122223333:role/iam-role-for-identity-center" } ] }

Création d'une application d' OpenSearch interface utilisateur

Créez une application qui spécifie le nom de l'application, la méthode d'authentification et les administrateurs à l'aide de l'une des procédures suivantes.

Création d'une application d' OpenSearch interface utilisateur qui utilise l'authentification IAM dans la console

Pour créer une application d' OpenSearch interface utilisateur qui utilise l'authentification IAM dans la console
  1. Connectez-vous à la console Amazon OpenSearch Service à l'adresse https://console.aws.amazon.com/aos/home.

  2. Dans le volet de navigation de gauche, choisissez OpenSearch UI (tableaux de bord).

  3. Choisissez Créer une application.

  4. Dans Nom de l'application, entrez un nom pour l'application.

  5. Ne cochez pas la case Authentification avec IAM Identity Center. Pour plus d'informations sur la création d'une application avec authentification via AWS IAM Identity Center, voir Création d'une application d' OpenSearch interface utilisateur qui utilise AWS IAM Identity Center authentification dans la console plus loin dans cette rubrique.

  6. (Facultatif) Vous êtes automatiquement ajouté en tant qu'administrateur de l'application que vous créez. Dans la zone de gestion des administrateurs de l'OpenSearch application, vous pouvez accorder des autorisations d'administrateur à d'autres utilisateurs.

    Note

    Le rôle d'administrateur de l'application d' OpenSearch interface utilisateur accorde les autorisations nécessaires pour modifier et supprimer une application d' OpenSearch interface utilisateur. Les administrateurs d'applications peuvent également créer, modifier et supprimer des espaces de travail dans une application d' OpenSearch interface utilisateur.

    Pour accorder des autorisations d'administrateur à d'autres utilisateurs, choisissez l'une des options suivantes :

    • Accorder l'autorisation de l'administrateur à des utilisateurs spécifiques  : dans le champ Administrateurs de l'OpenSearchapplication, dans la liste déroulante Propriétés, sélectionnez Utilisateurs IAM ou

      AWS IAM Identity Center utilisateurs, puis choisissez les utilisateurs individuels auxquels vous souhaitez accorder des autorisations d'administrateur.

    • Accorder l'autorisation d'administrateur à tous les utilisateurs — Tous les utilisateurs de votre organisation ou de votre compte disposent d'autorisations d'administrateur.

  7. (Facultatif) Configurez les paramètres de chiffrement. Par défaut, les métadonnées de l' OpenSearch interface utilisateur sont chiffrées AWS à l'aide de clés propres. Pour utiliser votre propre clé gérée par le client (CMK) pour le chiffrement, consultezChiffrement des métadonnées des applications d' OpenSearch interface utilisateur à l'aide de clés gérées par le client.

  8. (Facultatif) Dans la zone Tags, appliquez une ou plusieurs name/value paires de clés de tag à l'application.

    Les balises sont des métadonnées facultatives que vous affectez à une ressource. Les balises vous permettent de classer une ressource de différentes façons, par exemple, par objectif, par propriétaire ou par environnement.

  9. Choisissez Créer.

Création d'une application d' OpenSearch interface utilisateur qui utilise AWS IAM Identity Center authentification dans la console

Pour créer une application d' OpenSearch interface utilisateur qui utilise AWS IAM Identity Center l'authentification, vous devez disposer des autorisations IAM décrites plus haut dans cette rubrique dansAutorisations pour créer une application utilisant l'authentification IAM Identity Center (facultatif).

Pour créer une application d' OpenSearch interface utilisateur qui utilise AWS IAM Identity Center authentification dans la console
  1. Connectez-vous à la console Amazon OpenSearch Service à l'adresse https://console.aws.amazon.com/aos/home.

  2. Dans le volet de navigation de gauche, choisissez OpenSearch UI (tableaux de bord).

  3. Choisissez Créer une application.

  4. Dans Nom de l'application, entrez un nom pour l'application.

  5. (Facultatif) Pour activer l'authentification unique pour votre organisation ou votre compte, procédez comme suit :

    1. Cochez la case Authentification avec IAM Identity Center, comme illustré dans l'image suivante :

      La zone « Authentification unique » avec la case « Authentification avec IAM Identity Center » cochée.
    2. Effectuez l’une des actions suivantes :

      • Dans la liste des applications Rôle IAM pour Identity Center, choisissez un rôle IAM existant qui fournit les autorisations requises pour qu'IAM Identity Center puisse accéder à l' OpenSearch interface utilisateur et aux sources de données associées. Consultez les politiques de la puce suivante pour connaître les autorisations dont le rôle doit disposer.

      • Créez un nouveau rôle avec les autorisations requises. Utilisez les procédures suivantes du Guide de l'utilisateur IAM avec les options spécifiées pour créer un nouveau rôle et avec la politique d'autorisation et la politique de confiance nécessaires.

        • Procédure : Création de politiques IAM (console)

          Au fur et à mesure que vous suivez les étapes de cette procédure, collez la politique suivante dans le champ JSON de l'éditeur de politiques :

          JSON
          { "Version":"2012-10-17", "Statement": [ { "Sid": "IdentityStoreOpenSearchDomainConnectivity", "Effect": "Allow", "Action": [ "identitystore:DescribeUser", "identitystore:ListGroupMembershipsForMember", "identitystore:DescribeGroup" ], "Resource": "*", "Condition": { "ForAnyValue:StringEquals": { "aws:CalledViaLast": "es.amazonaws.com" } } }, { "Sid": "OpenSearchDomain", "Effect": "Allow", "Action": [ "es:ESHttp*" ], "Resource": "*" }, { "Sid": "OpenSearchServerless", "Effect": "Allow", "Action": [ "aoss:APIAccessAll" ], "Resource": "*" } ] }
        • Procédure : créer un rôle à l'aide de politiques de confiance personnalisées

          Au fur et à mesure que vous suivez les étapes de cette procédure, remplacez l'espace réservé JSON dans la zone Politique de confiance personnalisée par le texte suivant :

          Astuce

          Si vous ajoutez la politique de confiance à un rôle existant, ajoutez-la dans l'onglet Relation de confiance du rôle.

          JSON
          { "Version":"2012-10-17", "Statement": [ { "Effect": "Allow", "Principal": { "Service": "application.opensearchservice.amazonaws.com" }, "Action": "sts:AssumeRole" }, { "Effect": "Allow", "Principal": { "Service": "application.opensearchservice.amazonaws.com" }, "Action": "sts:SetContext", "Condition": { "ForAllValues:ArnEquals": { "sts:RequestContextProviders": "arn:aws:iam::aws:contextProvider/IdentityCenter" } } } ] }
    3. Si une instance IAM Identity Center a déjà été créée dans votre organisation ou votre compte, la console indique qu'Amazon OpenSearch Dashboards est déjà connecté à une instance d'organisation d'IAM Identity Center, comme illustré dans l'image suivante.

      La zone « Amazon OpenSearch Dashboard connecté à une instance de compte d'IAM Identity Center » affiche l'URL de l'instance de compte IAM Identity Center existante.

      Si IAM Identity Center n'est pas encore disponible dans votre organisation ou votre compte, vous ou un administrateur disposant des autorisations nécessaires pouvez créer une instance d'organisation ou une instance de compte. La zone Connecter Amazon OpenSearch Dashboards à IAM Identity Center propose des options pour les deux, comme illustré dans l'image suivante :

      La zone « Connecter Amazon OpenSearch Dashboards à IAM Identity Center » contient des boutons permettant de créer une instance d'organisation ou une instance de compte.

      Dans ce cas, vous pouvez créer une instance de compte dans IAM Identity Center à des fins de test, ou demander à un administrateur de créer une instance organisationnelle dans IAM Identity Center. Pour plus d’informations, consultez les rubriques suivantes dans le AWS IAM Identity Center Guide de l’utilisateur :

      Note

      Si vous souhaitez créer des applications d' OpenSearch interface utilisateur dans une instance organisationnelle différente Région AWS de celle de votre organisation IAM Identity Center, consultez la section Utilisation d'IAM Identity Center sur plusieurs instances. Régions AWS

  6. (Facultatif) Vous êtes automatiquement ajouté en tant qu'administrateur de l'application que vous créez. Dans la zone de gestion des administrateurs de l'OpenSearch application, vous pouvez accorder des autorisations d'administrateur à d'autres utilisateurs, comme illustré dans l'image suivante :

    La zone « Gestion des administrateurs de OpenSearch l'application » propose des options permettant d'accorder des autorisations d'administrateur à certains utilisateurs ou à tous les utilisateurs.
    Note

    Le rôle d'administrateur de l'application d' OpenSearch interface utilisateur accorde les autorisations nécessaires pour modifier et supprimer une application d' OpenSearch interface utilisateur. Les administrateurs d'applications peuvent également créer, modifier et supprimer des espaces de travail dans une application d' OpenSearch interface utilisateur.

    Pour accorder des autorisations d'administrateur à d'autres utilisateurs, choisissez l'une des options suivantes :

    • Accorder l'autorisation de l'administrateur à des utilisateurs spécifiques  : dans le champ Administrateurs de l'OpenSearchapplication, dans la liste déroulante Propriétés, sélectionnez Utilisateurs IAM ou

      AWS IAM Identity Center utilisateurs, puis choisissez les utilisateurs individuels auxquels vous souhaitez accorder des autorisations d'administrateur.

    • Accorder l'autorisation d'administrateur à tous les utilisateurs — Tous les utilisateurs de votre organisation ou de votre compte disposent d'autorisations d'administrateur.

  7. (Facultatif) Dans la zone Tags, appliquez une ou plusieurs name/value paires de clés de tag à l'application.

    Les balises sont des métadonnées facultatives que vous affectez à une ressource. Les balises vous permettent de classer une ressource de différentes façons, par exemple, par objectif, par propriétaire ou par environnement.

  8. Choisissez Créer.

Création d'une application d' OpenSearch interface utilisateur qui utilise AWS IAM Identity Center authentification à l'aide du AWS CLI

Pour créer une application d' OpenSearch interface utilisateur qui utilise l' AWS IAM Identity Center authentification à l'aide de AWS CLI, utilisez la commande create-application avec les options suivantes :

  • --name— Le nom de l'application.

  • --iam-identity-center-options— (Facultatif) L'instance IAM Identity Center et le rôle IAM qui OpenSearch seront utilisés pour l'authentification et le contrôle d'accès.

Remplacez les placeholder values par vos propres informations.

aws opensearch create-application \ --name application-name \ --iam-identity-center-options " { \"enabled\":true, \"iamIdentityCenterInstanceArn\":\"arn:aws:sso:::instance/sso-instance\", \"iamRoleForIdentityCenterApplicationArn\":\"arn:aws:iam::account-id:role/role-name\" } "

Gestion des administrateurs d'applications

Un administrateur d'application d' OpenSearch interface utilisateur est un rôle défini autorisé à modifier et à supprimer une application d' OpenSearch interface utilisateur.

Par défaut, en tant que créateur d'une application d' OpenSearch interface utilisateur, vous êtes le premier administrateur de l'application d' OpenSearch interface utilisateur.

Gestion des administrateurs de l' OpenSearch interface utilisateur à l'aide de la console

Vous pouvez ajouter des administrateurs supplémentaires à une application d' OpenSearch interface utilisateur dans le Console de gestion AWS, soit pendant le processus de création de l'application, soit sur la page Modifier une fois l'application créée.

Le rôle d'administrateur de l'application d' OpenSearch interface utilisateur accorde les autorisations nécessaires pour modifier et supprimer une application d' OpenSearch interface utilisateur. Les administrateurs d'applications peuvent également créer, modifier et supprimer des espaces de travail dans une application d' OpenSearch interface utilisateur.

Sur la page détaillée d'une application, vous pouvez rechercher le nom de ressource Amazon (ARN) d'un responsable IAM ou rechercher le nom d'un utilisateur d'IAM Identity Center.

Pour gérer les administrateurs de l' OpenSearch interface utilisateur à l'aide de la console
  1. Connectez-vous à la console Amazon OpenSearch Service à l'adresse https://console.aws.amazon.com/aos/home.

  2. Dans le volet de navigation de gauche, choisissez OpenSearch UI (tableaux de bord).

  3. Dans la zone OpenSearch des applications, choisissez le nom d'une application existante.

  4. Choisissez Modifier.

  5. Pour accorder des autorisations d'administrateur à d'autres utilisateurs, choisissez l'une des options suivantes :

    • Accorder l'autorisation de l'administrateur à des utilisateurs spécifiques  : dans le champ Administrateurs de l'OpenSearchapplication, dans la liste déroulante Propriétés, sélectionnez Utilisateurs IAM ou

      AWS IAM Identity Center utilisateurs, puis choisissez les utilisateurs individuels auxquels vous souhaitez accorder des autorisations d'administrateur.

    • Accorder l'autorisation d'administrateur à tous les utilisateurs — Tous les utilisateurs de votre organisation ou de votre compte disposent d'autorisations d'administrateur.

  6. Choisissez Mettre à jour.

Vous pouvez supprimer des administrateurs supplémentaires, mais chaque application d' OpenSearch interface utilisateur doit conserver au moins un administrateur.

Gestion des administrateurs de OpenSearch l'interface utilisateur à l'aide du AWS CLI

Vous pouvez créer et mettre à jour des administrateurs d'applications d' OpenSearch interface utilisateur à l'aide du AWS CLI.

Les opensearchDashboards.dashboardAdmin.groups touches value for opensearchDashboards.dashboardAdmin.users et sont un tableau JSON. Passez-le sous forme de chaîne. Nous vous recommandons d'utiliser le format de tableau, par exemple"[\"xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx\"]". Avec ce format, vous pouvez affecter plusieurs utilisateurs ou groupes en tant qu'administrateurs dans une seule configuration. Pour attribuer plusieurs valeurs, incluez-les sous forme d'entrées séparées par des virgules dans le tableau, par exemple. "[\"value-1\",\"value-2\"]"

Les valeurs acceptées par chaque clé sont les suivantes :

  • opensearchDashboards.dashboardAdmin.users— L'ARN d'un utilisateur IAM (au formatarn:aws:iam::account-id:user/user-id) ou l'ID d'un utilisateur IAM Identity Center (au formatxxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx).

  • opensearchDashboards.dashboardAdmin.groups— L'ARN d'un rôle IAM (au formatarn:aws:iam::account-id:role/role-name) ou l'ID d'un groupe IAM Identity Center (au formatxxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx).

Pour accorder des autorisations d'administrateur à tous les utilisateurs connectés, définissez value la opensearchDashboards.dashboardAdmin.users clé sur le caractère générique (). * Par exemple, utilisez"[\"*\"]". Cela accorde des autorisations d'administrateur à chaque utilisateur de votre organisation ou de votre compte.

Création d'administrateurs d' OpenSearch interface utilisateur à l'aide du AWS CLI

Voici des exemples d'ajout de directeurs IAM, d'utilisateurs IAM Identity Center et de groupes en tant qu'administrateurs lors de la création d'une OpenSearch application d'interface utilisateur.

Exemple 1 : création d'une application d' OpenSearch interface utilisateur qui ajoute un utilisateur IAM en tant qu'administrateur

Exécutez la commande suivante pour créer une application d' OpenSearch interface utilisateur qui ajoute un utilisateur IAM en tant qu'administrateur. Remplacez les placeholder values par vos propres informations.

aws opensearch create-application \ --name application-name \ --app-configs " { \"key\":\"opensearchDashboards.dashboardAdmin.users\", \"value\":\"[\\\"arn:aws:iam::account-id:user/user-id\\\"]\" } "
Exemple 2 : créer une application d' OpenSearch interface utilisateur qui active IAM Identity Center et ajoute un ID utilisateur IAM Identity Center en tant qu'administrateur de l'application d' OpenSearch interface utilisateur

Exécutez la commande suivante pour créer une application d' OpenSearch interface utilisateur qui active IAM Identity Center et ajoute un ID utilisateur IAM Identity Center en tant qu'administrateur de l'application d' OpenSearch interface utilisateur. Remplacez les placeholder values par vos propres informations.

keyspécifie l'élément de configuration à définir, tel que le rôle d'administrateur pour l'application d' OpenSearch interface utilisateur. Les valeurs valides sont opensearchDashboards.dashboardAdmin.users et opensearchDashboards.dashboardAdmin.groups.

xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxxreprésente la valeur attribuée à la clé, telle que le nom de ressource Amazon (ARN) d'un utilisateur IAM.

aws opensearch create-application \ --name myapplication \ --iam-identity-center-options " { \"enabled\":true, \"iamIdentityCenterInstanceArn\":\"arn:aws:sso:::instance/ssoins-instance-id\", \"iamRoleForIdentityCenterApplicationArn\":\"arn:aws:iam::account-id:role/role-name\" } " \ --app-configs " { \"key\":\"opensearchDashboards.dashboardAdmin.users\", \"value\":\"[\\\"xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx\\\"]\" } "
Exemple 3 : Création d'une application d' OpenSearch interface utilisateur qui ajoute un groupe en tant qu'administrateur d'applications d' OpenSearch interface utilisateur

Exécutez la commande suivante pour créer une application d' OpenSearch interface utilisateur. Cette commande active IAM Identity Center et ajoute un groupe en tant qu'administrateur de l'application. Remplacez les placeholder values par vos propres informations.

Définissez key opensearchDashboards.dashboardAdmin.groups et définissez value le groupe auquel vous souhaitez accorder des autorisations d'administrateur. Pour la groups clé, la valeur peut être un ARN de rôle IAM (format :arn:aws:iam::account-id:role/role-name) ou un identifiant de groupe IAM Identity Center (format :xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx).

aws opensearch create-application \ --name myapplication \ --iam-identity-center-options " { \"enabled\":true, \"iamIdentityCenterInstanceArn\":\"arn:aws:sso:::instance/ssoins-instance-id\", \"iamRoleForIdentityCenterApplicationArn\":\"arn:aws:iam::account-id:role/role-name\" } " \ --app-configs " { \"key\":\"opensearchDashboards.dashboardAdmin.groups\", \"value\":\"[\\\"xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx\\\"]\" } "

Mettre à jour les administrateurs de l' OpenSearch interface utilisateur en utilisant AWS CLI

Voici des exemples de mise à jour des principaux IAM, des utilisateurs d'IAM Identity Center et des groupes désignés en tant qu'administrateurs pour une application existante. OpenSearch

La configuration est entièrement remplacée à chaque mise à jour

Le --app-configs paramètre remplace l'intégralité de la configuration existante, et pas uniquement les touches que vous incluez dans la commande. Toute clé que vous omettez de la --app-configs charge utile est supprimée de l'application. Pour conserver la configuration existante, vous devez inclure toutes les clés que vous souhaitez conserver dans la même commande.

Supposons, par exemple, qu'une application soit déjà configurée avec opensearchDashboards.dashboardAdmin.users set to["foo"]. Vous courez ensuite update-application et passez uniquement opensearchDashboards.dashboardAdmin.groups réglé à["bar"]. Dans ce cas, la commande remplace et supprime la users configuration existante. Pour ajouter le groupe tout en conservant l'utilisateur, incluez les deux clés dans la même --app-configs charge utile, comme indiqué dansExemple 4 : mettre à jour une application d' OpenSearch interface utilisateur pour ajouter un groupe tout en conservant les utilisateurs existants.

Exemple 1 : ajouter un utilisateur IAM en tant qu'administrateur d'une application existante OpenSearch

Exécutez la commande suivante pour mettre à jour une application d' OpenSearch interface utilisateur afin d'ajouter un utilisateur IAM en tant qu'administrateur. Remplacez les placeholder values par vos propres informations.

aws opensearch update-application \ --id myapplication \ --app-configs " { \"key\":\"opensearchDashboards.dashboardAdmin.users\", \"value\":\"[\\\"arn:aws:iam::account-id:user/user-id\\\"]\" } "
Exemple 2 : mettre à jour une application d' OpenSearch interface utilisateur pour ajouter un ID utilisateur IAM Identity Center en tant qu'administrateur d'applications d' OpenSearch interface utilisateur

Exécutez la commande suivante pour mettre à jour une application d' OpenSearch interface utilisateur afin d'ajouter un ID utilisateur IAM Identity Center en tant qu'administrateur d'applications d' OpenSearch interface utilisateur. Remplacez les placeholder values par vos propres informations.

keyspécifie l'élément de configuration à définir, tel que le rôle d'administrateur pour l'application d' OpenSearch interface utilisateur. Les valeurs valides sont opensearchDashboards.dashboardAdmin.users et opensearchDashboards.dashboardAdmin.groups.

xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxxreprésente la valeur attribuée à la clé, telle que le nom de ressource Amazon (ARN) d'un utilisateur IAM.

aws opensearch update-application \ --id myapplication \ --app-configs " { \"key\":\"opensearchDashboards.dashboardAdmin.users\", \"value\":\"[\\\"xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx\\\"]\" } "
Exemple 3 : mettre à jour une application d' OpenSearch interface utilisateur pour ajouter un groupe en tant qu'administrateur d'applications d' OpenSearch interface utilisateur

Exécutez la commande suivante pour mettre à jour une application d' OpenSearch interface utilisateur. Cette commande ajoute un groupe en tant qu'administrateur de l'application. Remplacez les placeholder values par vos propres informations.

Définissez key opensearchDashboards.dashboardAdmin.groups et définissez value le groupe auquel vous souhaitez accorder des autorisations d'administrateur. Pour la groups clé, la valeur peut être un ARN de rôle IAM (format :arn:aws:iam::account-id:role/role-name) ou un identifiant de groupe IAM Identity Center (format :xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx).

aws opensearch update-application \ --id myapplication \ --app-configs " { \"key\":\"opensearchDashboards.dashboardAdmin.groups\", \"value\":\"[\\\"xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx\\\"]\" } "
Exemple 4 : mettre à jour une application d' OpenSearch interface utilisateur pour ajouter un groupe tout en conservant les utilisateurs existants

Comme elle --app-configs remplace l'intégralité de la configuration, vous devez inclure toutes les clés que vous souhaitez conserver dans une seule commande. La commande suivante ajoute un groupe en tant qu'administrateur tout en préservant les administrateurs utilisateurs existants. Transférez les opensearchDashboards.dashboardAdmin.groups touches opensearchDashboards.dashboardAdmin.users et dans la même --app-configs charge utile. Remplacez les placeholder values par vos propres informations.

aws opensearch update-application \ --id myapplication \ --app-configs " [ { \"key\":\"opensearchDashboards.dashboardAdmin.users\", \"value\":\"[\\\"xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx\\\"]\" }, { \"key\":\"opensearchDashboards.dashboardAdmin.groups\", \"value\":\"[\\\"yyyyyyyy-yyyy-yyyy-yyyy-yyyyyyyyyyyy\\\"]\" } ] "