View a markdown version of this page

Gestione delle associazioni delle fonti di dati e delle autorizzazioni di accesso al Virtual Private Cloud - OpenSearch Servizio Amazon

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Gestione delle associazioni delle fonti di dati e delle autorizzazioni di accesso al Virtual Private Cloud

Utilizza le procedure in questa sezione per gestire le associazioni di origini dati e configurare le autorizzazioni di accesso necessarie per un cloud privato virtuale (VPC).

Associazione di un'origine dati a un'applicazione UI OpenSearch

Dopo aver creato un'applicazione OpenSearch UI, è possibile utilizzare la console o associarla AWS CLI a una o più origini dati. Successivamente, gli utenti finali possono recuperare i dati da queste fonti di dati per effettuare ricerche, utilizzare i dashboard e così via.

Associa una fonte di dati a un'applicazione OpenSearch UI (console)

Per associare un'origine dati a un'applicazione OpenSearch UI utilizzando la console
  1. Accedi alla console di Amazon OpenSearch Service all'indirizzo https://console.aws.amazon.com/aos/home.

  2. Scegli OpenSearch UI (Dashboards), quindi scegli il nome di un'applicazione OpenSearch UI.

  3. Nell'area Origini dati associate, scegli Gestisci origini dati.

  4. Scegli tra i OpenSearch domini e le raccolte che desideri associare all'applicazione.

    Suggerimento

    Se non riesci a trovare le fonti di dati che stai cercando, contatta i tuoi amministratori per concederti l'autorizzazione necessaria. Per ulteriori informazioni, consulta Autorizzazioni per creare un'applicazione che utilizza l'autenticazione IAM Identity Center (opzionale).

  5. Scegli Avanti, quindi scegli Salva.

Dopo aver associato un'origine dati all'applicazione, il pulsante Avvia applicazione è abilitato nella pagina dei dettagli dell'applicazione. È possibile scegliere Launch Application per aprire la OpenSearch pagina di benvenuto, in cui è possibile creare e gestire aree di lavoro.

Per informazioni sull'utilizzo degli spazi di lavoro, consulta. Utilizzo degli spazi di lavoro OpenSearch di Amazon Service

Gestione dell'accesso ai domini in un VPC

Se all'applicazione è associato un OpenSearch dominio in un VPC, un amministratore di VPC deve autorizzare l'accesso tra l' OpenSearch interfaccia utente e il VPC utilizzando la console o. AWS CLI

Gestione dell'accesso ai domini in un VPC (console)

Per configurare l'accesso a un dominio VPC utilizzando Console di gestione AWS:
  1. Accedi alla console di Amazon OpenSearch Service all'indirizzo https://console.aws.amazon.com/aos/home.

  2. Nel riquadro di navigazione a sinistra, scegli Domini, quindi scegli il nome del dominio VPC.

    oppure

    Scegli Crea dominio, quindi configura i dettagli del dominio.

  3. Scegli la scheda Endpoint VPC, quindi scegli Authorize principal.

  4. Nella finestra di dialogo Autorizza i principali, seleziona Autorizza i principali da altri AWS servizi, quindi scegli le OpenSearch applicazioni (Dashboard) dall'elenco.

  5. Seleziona Authorize (Autorizza).

Gestione dell'accesso ai domini in un VPC (AWS CLI)

Per autorizzare un dominio VPC utilizzando AWS CLI

Per autorizzare un dominio VPC utilizzando il comando AWS CLI seguente. Sostituisci placeholder values con le informazioni appropriate.

aws opensearch authorize-vpc-endpoint-access \ --domain-name domain-name \ --service application.opensearchservice.amazonaws.com \ --region region-id
Per revocare un'associazione di dominio VPC utilizzando la console

Quando un'associazione non è più necessaria, il proprietario del dominio VPC può revocare l'accesso utilizzando la seguente procedura.

  1. Accedi alla console di Amazon OpenSearch Service all'indirizzo. https://console.aws.amazon.com/aos/home

  2. Nel riquadro di navigazione a sinistra, scegli Domini, quindi scegli il nome del dominio VPC.

  3. Scegli la scheda VPC endpoints, quindi seleziona il pulsante per la riga delle OpenSearch applicazioni (Dashboard).

  4. Scegli Revoca accesso.

Per revocare un'associazione di dominio VPC utilizzando AWS CLI

Per revocare l'associazione di un dominio VPC con l'applicazione OpenSearch UI, esegui il comando seguente. Sostituisci placeholder values con le informazioni appropriate.

aws opensearch revoke-vpc-endpoint-access \ --domain-name domain-name \ --service application.opensearchservice.amazonaws.com \ --region region-id

Configurazione dell'accesso alle raccolte OpenSearch Serverless in un VPC

Se all'applicazione è associata una raccolta Amazon OpenSearch Serverless in un VPC, un amministratore VPC può autorizzare l'accesso creando una nuova policy di rete e allegandola alla raccolta.

Configurazione dell'accesso alle raccolte OpenSearch Serverless in un VPC (console)

Per configurare l'accesso alle raccolte OpenSearch Serverless in un VPC utilizzando la console
  1. Accedi alla console Amazon OpenSearch Service all'indirizzo. https://console.aws.amazon.com/aos/home

  2. Nella barra di navigazione a sinistra, scegli Politiche di rete, scegli il nome della politica di rete, quindi scegli Modifica.

    oppure

    Scegli Crea policy di rete, quindi configura i dettagli per la policy.

  3. Nell'area Tipo di accesso, scegli Privato (consigliato), quindi seleziona Accesso privato al AWS servizio.

  4. Nel campo di ricerca, scegli Servizio, quindi scegliapplication.opensearchservice.amazonaws.com.

  5. Nell'area Tipo di risorsa, seleziona la casella Abilita l'accesso all' OpenSearch endpoint.

  6. Per Cerca tra le raccolte o inserisci termini di prefisso specifici, nel campo di ricerca, seleziona Nome raccolta, quindi inserisci o seleziona il nome delle raccolte da associare alla politica di rete.

  7. Scegli Crea per una nuova politica di rete o Aggiorna per una politica di rete esistente.

Configurazione dell'accesso alle raccolte OpenSearch Serverless in un VPC (AWS CLI)

Per configurare l'accesso alle raccolte OpenSearch Serverless in un VPC utilizzando AWS CLI
  1. Crea un file .json simile al seguente. Sostituisci placeholder values con le informazioni appropriate.

    { "Description" : "policy-description", "Rules": [{ "ResourceType" : "collection", "Resource" : ["collection/collection_name"] }], "SourceServices" : [ "application.opensearchservice.amazonaws.com" ], "AllowFromPublic" : false }
  2. Crea o aggiorna una politica di rete per una raccolta in un VPC per funzionare con OpenSearch le applicazioni dell'interfaccia utente.

    Create a network policy

    Eseguire il seguente comando seguente. Sostituisci placeholder values con le informazioni appropriate.

    aws opensearchserverless create-security-policy \ --type network \ --region region \ --endpoint-url endpoint-url \ --name network-policy-name \ --policy file:/path_to_network_policy_json_file

    Questo comando restituisce informazioni simili alle seguenti:

    { "securityPolicyDetail": { "createdDate": ******, "lastModifiedDate": ******, "name": "network-policy-name", "policy": [ { "SourceVPCEs": [], "AllowFromPublic": false, "Description": "", "Rules": [ { "Resource": [ "collection/network-policy-name" ], "ResourceType": "collection" } ], "SourceServices": [ "application.opensearchservice.amazonaws.com" ] } ], "policyVersion": "******", "type": "network" } }
    Update a network policy

    Eseguire il seguente comando seguente. Sostituisci placeholder values con le informazioni appropriate.

    aws opensearchserverless update-security-policy \ --type network \ --region region \ --endpoint-url endpoint-url \ --name network-policy-name \ --policy-version "policy_version_from_output_of_network_policy_creation" \ --policy file:/path_to_network_policy_json_file

    Questo comando restituisce informazioni simili alle seguenti:

    { "securityPolicyDetail": { "createdDate": ******, "lastModifiedDate": ******, "name": "network-policy-name", "policy": [ { "SourceVPCEs": [], "AllowFromPublic": false, "Description": "", "Rules": [ { "Resource": [ "collection/network-policy-name" ], "ResourceType": "collection" } ], "SourceServices": [ "application.opensearchservice.amazonaws.com" ] } ], "policyVersion": "******", "type": "network" } }