View a markdown version of this page

Integrazione delle pipeline Amazon OpenSearch Ingestion con altri servizi e applicazioni - OpenSearch Servizio Amazon

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Integrazione delle pipeline Amazon OpenSearch Ingestion con altri servizi e applicazioni

Per inserire correttamente i dati in una pipeline Amazon OpenSearch Ingestion, devi configurare l'applicazione client (l'origine) per inviare i dati all'endpoint della pipeline. La tua fonte potrebbe essere costituita da client come Fluent Bit logs, OpenTelemetry Collector o un semplice bucket S3. La configurazione esatta è diversa per ogni client.

Le differenze importanti durante la configurazione dell'origine (rispetto all'invio diretto dei dati a un dominio di OpenSearch servizio o a una raccolta OpenSearch Serverless) sono il nome del AWS servizio (osis) e l'endpoint host, che deve essere l'endpoint della pipeline.

Costruzione dell'endpoint di ingestione

Per inserire i dati in una pipeline, inviateli all'endpoint di ingestione. Per individuare l'URL di inserimento, accedete alla pagina delle impostazioni della pipeline e copiate l'URL di inserimento.

Pagina delle impostazioni della pipeline che mostra dettagli come stato, capacità e URL di ingestione per l'immissione dei dati.

Per creare l'endpoint di inserimento completo per fonti basate su pull come otEL trace e otEL metrics, aggiungi il percorso di ingestione dalla configurazione della pipeline all'URL di ingestione.

Ad esempio, supponiamo che la configurazione della pipeline abbia il seguente percorso di ingestione:

Campo di immissione per il percorso sorgente HTTP con l'esempio «/my/test_path» inserito.

L'endpoint di inserimento completo, specificato nella configurazione del client, assumerà il seguente formato:. https://ingestion-pipeline-abcdefg.us-east-1.osis.amazonaws.com/my/test_path

Creazione di un ruolo di inserimento

Tutte le richieste di OpenSearch inserimento devono essere firmate con Signature Version 4. Come minimo, al ruolo che firma la richiesta deve essere concessa l'autorizzazione per l'osis:Ingestazione, che gli consente di inviare dati a una pipeline di OpenSearch Ingestion.

Ad esempio, la seguente policy AWS Identity and Access Management (IAM) consente al ruolo corrispondente di inviare dati a una singola pipeline:

JSON
{ "Version":"2012-10-17", "Statement": [ { "Effect": "Allow", "Action": "osis:Ingest", "Resource": "arn:aws:osis:us-east-1:111122223333:pipeline/pipeline-name" } ] }
Nota

Per utilizzare il ruolo per tutte le pipeline, sostituisci l'ARN nell'Resourceelemento con un carattere jolly (*).

Fornire l'accesso all'ingestione tra più account

Nota

Puoi fornire l'accesso all'ingestione tra più account solo per le pipeline pubbliche, non per le pipeline VPC.

Potrebbe essere necessario inserire i dati in una pipeline da un altro account Account AWS, ad esempio un account che ospita l'applicazione di origine. Se il principale che scrive su una pipeline si trova in un account diverso da quello della pipeline stessa, devi configurare il principale in modo che si fidi di un altro ruolo IAM per l'inserimento dei dati nella pipeline.

Per configurare le autorizzazioni di inserimento tra più account
  1. Crea il ruolo di inserimento con osis:Ingest autorizzazione (descritto nella sezione precedente) all'interno dello stesso ambito della pipeline. Account AWS Per istruzioni, consulta Creazione di ruoli IAM.

  2. Associa una policy di fiducia al ruolo di inserimento che consenta a un principale di un altro account di assumerlo:

    JSON
    { "Version":"2012-10-17", "Statement": [{ "Effect": "Allow", "Principal": { "AWS": "arn:aws:iam::111122223333:root" }, "Action": "sts:AssumeRole" }] }
  3. Nell'altro account, configura l'applicazione client (ad esempio, Fluent Bit) in modo che assuma il ruolo di inserimento. Affinché ciò funzioni, l'account dell'applicazione deve concedere le autorizzazioni all'utente o al ruolo dell'applicazione per assumere il ruolo di inserimento.

    Il seguente esempio di policy basata sull'identità consente al responsabile collegato di effettuare le operazioni relative all'account della pipeline: ingestion-role

    JSON
    { "Version":"2012-10-17", "Statement": [ { "Effect": "Allow", "Action": "sts:AssumeRole", "Resource": "arn:aws:iam::111122223333:role/ingestion-role" } ] }

L'applicazione client può quindi utilizzare l'AssumeRoleoperazione per assumere ingestion-role e inserire dati nella pipeline associata.

Fasi successive

Dopo aver esportato i dati in una pipeline, puoi interrogarli dal dominio OpenSearch Service configurato come sink per la pipeline. Le seguenti risorse possono aiutarti a iniziare: