Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Integrazione delle pipeline Amazon OpenSearch Ingestion con altri servizi e applicazioni
Per inserire correttamente i dati in una pipeline Amazon OpenSearch Ingestion, devi configurare l'applicazione client (l'origine) per inviare i dati all'endpoint della pipeline. La tua fonte potrebbe essere costituita da client come Fluent Bit logs, OpenTelemetry Collector o un semplice bucket S3. La configurazione esatta è diversa per ogni client.
Le differenze importanti durante la configurazione dell'origine (rispetto all'invio diretto dei dati a un dominio di OpenSearch servizio o a una raccolta OpenSearch Serverless) sono il nome del AWS servizio (osis) e l'endpoint host, che deve essere l'endpoint della pipeline.
Costruzione dell'endpoint di ingestione
Per inserire i dati in una pipeline, inviateli all'endpoint di ingestione. Per individuare l'URL di inserimento, accedete alla pagina delle impostazioni della pipeline e copiate l'URL di inserimento.
Per creare l'endpoint di inserimento completo per fonti basate su pull come otEL trace e otEL metrics, aggiungi il
Ad esempio, supponiamo che la configurazione della pipeline abbia il seguente percorso di ingestione:
L'endpoint di inserimento completo, specificato nella configurazione del client, assumerà il seguente formato:. https://ingestion-pipeline-abcdefg.us-east-1.osis.amazonaws.com/my/test_path
Creazione di un ruolo di inserimento
Tutte le richieste di OpenSearch inserimento devono essere firmate con Signature Version 4. Come minimo, al ruolo che firma la richiesta deve essere concessa l'autorizzazione per l'osis:Ingestazione, che gli consente di inviare dati a una pipeline di OpenSearch Ingestion.
Ad esempio, la seguente policy AWS Identity and Access Management (IAM) consente al ruolo corrispondente di inviare dati a una singola pipeline:
Nota
Per utilizzare il ruolo per tutte le pipeline, sostituisci l'ARN nell'Resourceelemento con un carattere jolly (*).
Fornire l'accesso all'ingestione tra più account
Nota
Puoi fornire l'accesso all'ingestione tra più account solo per le pipeline pubbliche, non per le pipeline VPC.
Potrebbe essere necessario inserire i dati in una pipeline da un altro account Account AWS, ad esempio un account che ospita l'applicazione di origine. Se il principale che scrive su una pipeline si trova in un account diverso da quello della pipeline stessa, devi configurare il principale in modo che si fidi di un altro ruolo IAM per l'inserimento dei dati nella pipeline.
Per configurare le autorizzazioni di inserimento tra più account
-
Crea il ruolo di inserimento con
osis:Ingestautorizzazione (descritto nella sezione precedente) all'interno dello stesso ambito della pipeline. Account AWS Per istruzioni, consulta Creazione di ruoli IAM. -
Associa una policy di fiducia al ruolo di inserimento che consenta a un principale di un altro account di assumerlo:
-
Nell'altro account, configura l'applicazione client (ad esempio, Fluent Bit) in modo che assuma il ruolo di inserimento. Affinché ciò funzioni, l'account dell'applicazione deve concedere le autorizzazioni all'utente o al ruolo dell'applicazione per assumere il ruolo di inserimento.
Il seguente esempio di policy basata sull'identità consente al responsabile collegato di effettuare le operazioni relative all'account della pipeline:
ingestion-role
L'applicazione client può quindi utilizzare l'AssumeRoleoperazione per assumere ingestion-role e inserire dati nella pipeline associata.
Fasi successive
Dopo aver esportato i dati in una pipeline, puoi interrogarli dal dominio OpenSearch Service configurato come sink per la pipeline. Le seguenti risorse possono aiutarti a iniziare: