Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Gestione delle associazioni delle fonti di dati e delle autorizzazioni di accesso al Virtual Private Cloud
Utilizza le procedure in questa sezione per gestire le associazioni di origini dati e configurare le autorizzazioni di accesso necessarie per un cloud privato virtuale (VPC).
Argomenti
Associazione di un'origine dati a un'applicazione UI OpenSearch
Dopo aver creato un'applicazione OpenSearch UI, è possibile utilizzare la console o associarla AWS CLI a una o più origini dati. Successivamente, gli utenti finali possono recuperare i dati da queste fonti di dati per effettuare ricerche, utilizzare i dashboard e così via.
Associa una fonte di dati a un'applicazione OpenSearch UI (console)
Per associare un'origine dati a un'applicazione OpenSearch UI utilizzando la console
-
Accedi alla console di Amazon OpenSearch Service all'indirizzo https://console.aws.amazon.com/aos/home
. -
Scegli OpenSearch UI (Dashboards), quindi scegli il nome di un'applicazione OpenSearch UI.
-
Nell'area Origini dati associate, scegli Gestisci origini dati.
-
Scegli tra i OpenSearch domini e le raccolte che desideri associare all'applicazione.
Suggerimento
Se non riesci a trovare le fonti di dati che stai cercando, contatta i tuoi amministratori per concederti l'autorizzazione necessaria. Per ulteriori informazioni, consulta Autorizzazioni per creare un'applicazione che utilizza l'autenticazione IAM Identity Center (opzionale).
-
Scegli Avanti, quindi scegli Salva.
Dopo aver associato un'origine dati all'applicazione, il pulsante Avvia applicazione è abilitato nella pagina dei dettagli dell'applicazione. È possibile scegliere Launch Application per aprire la OpenSearch pagina di benvenuto, in cui è possibile creare e gestire aree di lavoro.
Per informazioni sull'utilizzo degli spazi di lavoro, consulta. Utilizzo degli spazi di lavoro OpenSearch di Amazon Service
Gestione dell'accesso ai domini in un VPC
Se all'applicazione è associato un OpenSearch dominio in un VPC, un amministratore di VPC deve autorizzare l'accesso tra l' OpenSearch interfaccia utente e il VPC utilizzando la console o. AWS CLI
Gestione dell'accesso ai domini in un VPC (console)
Per configurare l'accesso a un dominio VPC utilizzando Console di gestione AWS:
-
Accedi alla console di Amazon OpenSearch Service all'indirizzo https://console.aws.amazon.com/aos/home
. -
Nel riquadro di navigazione a sinistra, scegli Domini, quindi scegli il nome del dominio VPC.
oppure
Scegli Crea dominio, quindi configura i dettagli del dominio.
-
Scegli la scheda Endpoint VPC, quindi scegli Authorize principal.
-
Nella finestra di dialogo Autorizza i principali, seleziona Autorizza i principali da altri AWS servizi, quindi scegli le OpenSearch applicazioni (Dashboard) dall'elenco.
-
Seleziona Authorize (Autorizza).
Gestione dell'accesso ai domini in un VPC (AWS CLI)
Per autorizzare un dominio VPC utilizzando AWS CLI
Per autorizzare un dominio VPC utilizzando il comando AWS CLI seguente. Sostituisci placeholder values con le informazioni appropriate.
aws opensearch authorize-vpc-endpoint-access \ --domain-namedomain-name\ --service application.opensearchservice.amazonaws.com \ --regionregion-id
Per revocare un'associazione di dominio VPC utilizzando la console
Quando un'associazione non è più necessaria, il proprietario del dominio VPC può revocare l'accesso utilizzando la seguente procedura.
-
Accedi alla console di Amazon OpenSearch Service all'indirizzo. https://console.aws.amazon.com/aos/home
-
Nel riquadro di navigazione a sinistra, scegli Domini, quindi scegli il nome del dominio VPC.
-
Scegli la scheda VPC endpoints, quindi seleziona il pulsante per la riga delle OpenSearch applicazioni (Dashboard).
-
Scegli Revoca accesso.
Per revocare un'associazione di dominio VPC utilizzando AWS CLI
Per revocare l'associazione di un dominio VPC con l'applicazione OpenSearch UI, esegui il comando seguente. Sostituisci placeholder values con le informazioni appropriate.
aws opensearch revoke-vpc-endpoint-access \ --domain-namedomain-name\ --service application.opensearchservice.amazonaws.com \ --regionregion-id
Configurazione dell'accesso alle raccolte OpenSearch Serverless in un VPC
Se all'applicazione è associata una raccolta Amazon OpenSearch Serverless in un VPC, un amministratore VPC può autorizzare l'accesso creando una nuova policy di rete e allegandola alla raccolta.
Configurazione dell'accesso alle raccolte OpenSearch Serverless in un VPC (console)
Per configurare l'accesso alle raccolte OpenSearch Serverless in un VPC utilizzando la console
-
Accedi alla console Amazon OpenSearch Service all'indirizzo. https://console.aws.amazon.com/aos/home
-
Nella barra di navigazione a sinistra, scegli Politiche di rete, scegli il nome della politica di rete, quindi scegli Modifica.
oppure
Scegli Crea policy di rete, quindi configura i dettagli per la policy.
-
Nell'area Tipo di accesso, scegli Privato (consigliato), quindi seleziona Accesso privato al AWS servizio.
-
Nel campo di ricerca, scegli Servizio, quindi scegli
application.opensearchservice.amazonaws.com. -
Nell'area Tipo di risorsa, seleziona la casella Abilita l'accesso all' OpenSearch endpoint.
-
Per Cerca tra le raccolte o inserisci termini di prefisso specifici, nel campo di ricerca, seleziona Nome raccolta, quindi inserisci o seleziona il nome delle raccolte da associare alla politica di rete.
-
Scegli Crea per una nuova politica di rete o Aggiorna per una politica di rete esistente.
Configurazione dell'accesso alle raccolte OpenSearch Serverless in un VPC (AWS CLI)
Per configurare l'accesso alle raccolte OpenSearch Serverless in un VPC utilizzando AWS CLI
-
Crea un file .json simile al seguente. Sostituisci
placeholder valuescon le informazioni appropriate.{ "Description" : "policy-description", "Rules": [{ "ResourceType" : "collection", "Resource" : ["collection/collection_name"] }], "SourceServices" : [ "application.opensearchservice.amazonaws.com" ], "AllowFromPublic" : false } -
Crea o aggiorna una politica di rete per una raccolta in un VPC per funzionare con OpenSearch le applicazioni dell'interfaccia utente.