View a markdown version of this page

Formulation et signature de demandes OpenSearch de service - OpenSearch Service Amazon

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Formulation et signature de demandes OpenSearch de service

Même si vous configurez une politique d'accès entièrement ouverte basée sur les ressources, toutes les demandes adressées à l'API de configuration du OpenSearch service doivent être signées. Si vos politiques spécifient des rôles ou des utilisateurs IAM, les demandes adressées aux OpenSearch API doivent également être signées à l'aide de AWS Signature Version 4. La méthode de signature varie en fonction de l'API :

  • Pour appeler l'API de configuration du OpenSearch service, nous vous recommandons d'utiliser l'un des AWS SDK. Les kits SDK simplifient considérablement le processus et peuvent représenter un énorme gain de temps par rapport à la création et à la signature de vos demandes. Les points de terminaison de l'API de configuration utilisent le format suivant :

    es.region.amazonaws.com/2021-01-01/

    Par exemple, la demande suivante apporte une modification de configuration au domaine movies, mais vous devez la signer vous-même (non recommandé) :

    POST https://es.us-east-1.amazonaws.com/2021-01-01/opensearch/domain/movies/config { "ClusterConfig": { "InstanceType": "c5.xlarge.search" } }

    Si vous utilisez l'un des kits SDK, tel que Boto 3, le kit SDK gère automatiquement la signature de la demande :

    import boto3 client = boto3.client(es) response = client.update_domain_config( DomainName='movies', ClusterConfig={ 'InstanceType': 'c5.xlarge.search' } )

    Pour obtenir un exemple de code Java, consultez Utilisation du AWS SDKs pour interagir avec Amazon OpenSearch Service.

  • Pour appeler les OpenSearch API, vous devez signer vos propres demandes. Les API OpenSearch utilisent le format suivant :

    domain-id.region.es.amazonaws.com

    Par exemple, la demande suivante recherche l'index movies pour thor :

    GET https://my-domain.us-east-1.es.amazonaws.com/movies/_search?q=thor
Note

Le service ignore les paramètres passés dans les URL pour les demandes HTTP POST signées avec Signature Version 4.