Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Creazione e gestione di domini Amazon OpenSearch Service
Questo capitolo descrive come creare e gestire i domini Amazon OpenSearch Service. Un dominio è l'equivalente AWS con provisioning di un cluster open source. OpenSearch Quando crei un dominio, ne specifichi le impostazioni, i tipi di istanze, il numero di istanze e l'allocazione dello spazio di archiviazione. Per ulteriori informazioni sui cluster open source, consulta Creazione di un cluster
A differenza delle istruzioni nel tutorial relativo alle nozioni di base, in questo capitolo sono descritte tutte le opzioni e sono fornite le informazioni di riferimento rilevanti. È possibile completare ogni procedura utilizzando le istruzioni per la console OpenSearch di servizio, AWS Command Line Interface (AWS CLI) o gli AWS SDK.
Creazione di domini OpenSearch di servizio
Questa sezione descrive come creare domini OpenSearch di servizio utilizzando la console OpenSearch di servizio o utilizzando il comando AWS CLI with thecreate-domain.
Creazione OpenSearch di domini di servizio (console)
Per creare un dominio di OpenSearch servizio utilizzando la console, attenersi alla procedura seguente.
Per creare un dominio OpenSearch di servizio (console)
-
Vai a https://aws.amazon.com
e scegli Accedi alla console. -
In Analytics, scegli Amazon OpenSearch Service.
-
Scegli Crea dominio.
-
In Domain name (Nome di dominio), immettere un nome di dominio. Il nome deve soddisfare i seguenti criteri:
-
Unico per il tuo account e Regione AWS
-
Inizia con una lettera minuscola
-
Contiene da 3 a 28 caratteri
-
Contiene solo lettere minuscole a - z, i numeri da 0 a 9 e i trattini (-)
-
-
Per il metodo di creazione del dominio, scegli Creazione standard.
-
Per i casi d'uso, seleziona un caso d'uso per configurare il dominio con le impostazioni consigliate:
-
Ricerca: Full-text ricerca, e-commerce e ricerca di applicazioni.
-
Osservabilità: analisi dei log, metriche e tracciamento distribuito.
-
Ricerca vettoriale: memorizza gli incorporamenti vettoriali ed esegui ricerche semantiche e di somiglianza.
-
Personalizzato: configura tutte le impostazioni manualmente.
Ogni caso d'uso preconfigura il dominio con le impostazioni di motore e archiviazione consigliate. Scegli Personalizzato se desideri configurare tutte le impostazioni da solo.
La modalità motore è permanente
Non è possibile modificare la modalità del motore dopo aver creato il dominio.
-
-
Per i modelli, scegli l'opzione che meglio corrisponde allo scopo del tuo dominio:
-
Domini di produzione per carichi di lavoro che richiedono disponibilità e prestazioni elevate. Questi domini utilizzano Multi-AZ (con o senza standby) nodi master dedicati per una maggiore disponibilità.
-
Dev/testper lo sviluppo o il test. Questi domini possono utilizzare Multi-AZ (con o senza standby) o una singola zona di disponibilità.
Importante
I diversi tipi di distribuzione presentano diverse opzioni su pagine successive. Questi passaggi includono tutte le opzioni.
-
-
Per le opzioni di distribuzione, scegli Dominio con standby per configurare un dominio 3-AZ, con i nodi in una delle zone riservati come standby. Questa opzione applica una serie di best practice, come il numero di nodi di dati specificato, il numero di nodi master, il tipo di istanza, il numero di repliche e le impostazioni di aggiornamento software.
-
Per Versione, scegli la versione OpenSearch o la versione precedente di Elasticsearch OSS da utilizzare. Ti consigliamo di scegliere la versione più recente di. OpenSearch Per ulteriori informazioni, consulta Versioni supportate di Elasticsearch e OpenSearch.
(Facoltativo) Se hai scelto una OpenSearch versione per il tuo dominio, seleziona Abilita la modalità di compatibilità per OpenSearch segnalare la sua versione come 7.10, il che consente a determinati client e plug-in di Elasticsearch OSS che controllano la versione prima di connettersi di continuare a lavorare con il servizio.
-
Per Tipo di istanza, scegliere un tipo di istanza per i nodi di dati. Per ulteriori informazioni, consultare Tipi di istanze supportati in Amazon Service OpenSearch.
Nota
Non tutte le zone di disponibilità supportano tutti i tipi di istanze. Se scegli Multi-AZ con o senza Standby, ti consigliamo di scegliere i tipi di istanza di generazione attuale, come R5 o I3.
-
In Number of nodes (Numero di nodi), scegliere il numero di nodi di dati.
Per i valori massimi, OpenSearch consulta Quote del dominio di servizio e delle istanze. Single-node i cluster vanno bene per lo sviluppo e il test, ma non devono essere utilizzati per i carichi di lavoro di produzione. Per ulteriori linee guida, consulta Dimensionamento dei domini Amazon Service OpenSearch e Configurazione di un dominio Multi-AZ in Amazon Service OpenSearch.
Nota
(Facoltativo) I nodi coordinatori dedicati supportano tutte le OpenSearch versioni e le versioni dalla 6.8 alla ElasticSearch 7.10. I nodi coordinatori dedicati sono disponibili per l'uso con i domini in cui è abilitato un gestore di cluster dedicato. Per abilitare i nodi coordinatori dedicati, selezionerai il tipo e il numero di istanze. Come best practice, dovresti mantenere la famiglia di istanze per il tuo nodo coordinatore dedicato uguale a quella dei tuoi nodi di dati (istanze basate su Intel o istanze basate su Graviton).
-
Per il tipo di storage, seleziona Amazon EBS. I tipi di volume disponibili nell'elenco dipendono dal tipo di istanza scelta. Per istruzioni su come creare domini di grandi dimensioni, consultare Scalabilità in petabyte in Amazon Service OpenSearch.
-
Per lo storage EBS, configura le seguenti impostazioni aggiuntive. Alcune impostazioni potrebbero non essere visualizzate a seconda del tipo di volume scelto.
Impostazione Description Tipi di volume EBS Scegli tra Scopo generico (SSD) - gp3 e Scopo generico (SSD) - gp2 o la generazione precedente Capacità di IOPS allocata (SSD) e Magnetico (standard).
Dimensioni dello storage EBS per ogni nodo Inserisci le dimensioni del volume EBS da collegare a ogni nodo di dati.
EBS volume size (Dimensione del volume EBS) è per nodo. È possibile calcolare la dimensione totale del cluster per il dominio del OpenSearch servizio moltiplicando il numero di nodi di dati per la dimensione del volume EBS. Le dimensioni minime e massime di un volume EBS dipendono sia dal tipo di volume EBS specificato sia dal tipo di istanza collegata. Per ulteriori informazioni, consulta Limiti delle dimensioni dei volumi EBS.
IOPS con provisioning Se hai selezionato un tipo di volume SSD Provisioned IOPS, inserisci il numero di I/O operazioni al secondo (IOPS) che il volume è in grado di supportare.
-
(Facoltativo) Se hai selezionato un tipo di
gp3volume, espandi le impostazioni avanzate e specifica IOPS aggiuntivi (fino a 16.000 per ogni dimensione di volume di 3 TiB fornita per nodo di dati) e throughput (fino a 1.000 MiB/s per ogni dimensione di volume di 3 TiB fornita per nodo di dati) oltre a quanto incluso nel prezzo dello storage, a un costo aggiuntivo. Per ulteriori informazioni, consulta i prezzi di Amazon Service. OpenSearch -
(Facoltativo) Per abilitare UltraWarm lo storage, scegli Abilita nodi di UltraWarm dati. Ogni tipo di istanza ha una quantità massima di spazio di archiviazione che può indirizzare. Moltiplicare tale importo per il numero di nodi di dati a caldo per l'archiviazione a caldo indirizzabile totale.
-
(Facoltativo) Per abilitare l'archiviazione a freddo, scegliere Abilita archiviazione a freddo. Devi abilitare UltraWarm per abilitare la conservazione a freddo.
-
Se si utilizza Multi-AZ con Standby, sono già abilitati tre nodi master dedicati. Scegli il tipo di nodi master che desideri. Se hai scelto un dominio Multi-AZ senza standby, seleziona Abilita nodi master dedicati e scegli il tipo e il numero di nodi master che desideri. I nodi master dedicati aumentano la stabilità del cluster e sono richiesti per domini con un conteggio istanze superiore a 10. Per i domini di produzione consigliamo tre nodi master dedicati.
Nota
È possibile scegliere tra tipi di istanze differenti per nodi master dedicati e nodi di dati. Ad esempio, è possibile selezionare istanze generiche o ottimizzate per l'archiviazione per i nodi di dati e scegliere istanze ottimizzate per l'elaborazione per i nodi principali dedicati.
-
(Facoltativo) Per i domini in esecuzione OpenSearch o Elasticsearch 5.3 e versioni successive, la configurazione Snapshot è irrilevante. Per ulteriori informazioni sugli snapshot automatici, consulta Creazione di istantanee dell'indice in Amazon Service OpenSearch.
-
Se si desidera utilizzare un endpoint personalizzato anziché quello standard di
https://search-, scegliere Abilita endpoint personalizzato e fornire un nome e un certificato. Per ulteriori informazioni, consulta Creazione di un endpoint personalizzato per Amazon Service OpenSearch.mydomain-1a2a3a4a5a6a7a8a9a0a9a8a7a.us-east-1.es.amazonaws.com -
In Rete, scegliere Accesso VPC o Accesso pubblico. Se si sceglie Public access (Accesso pubblico), andare al passaggio successivo. Se si sceglie Accesso VPC, è necessario accertarsi di soddisfare tutti i prerequisiti e configurare le seguenti impostazioni:
Impostazione Description VPC Scegli l'ID per il cloud privato virtuale (VPC) da utilizzare. Il VPC e il dominio devono appartenere allo stesso Regione AWS ed è necessario selezionare un VPC con tenancy impostata su Predefinito. OpenSearch Il servizio non supporta ancora i VPC che utilizzano una tenancy dedicata.
Sottorete Scegli una sottorete. Se hai abilitato Multi-AZ, devi scegliere due o tre sottoreti. OpenSearch Il servizio inserirà un endpoint VPC e interfacce di rete elastiche nelle sottoreti.
È necessario riservare un numero sufficiente di indirizzi IP per le interfacce di rete nelle sottoreti. Per ulteriori informazioni, consultare Prenotazione di indirizzi IP in una sottorete VPC.
Gruppi di sicurezza Scegliete uno o più gruppi di sicurezza VPC che consentano all'applicazione richiesta di raggiungere il dominio del OpenSearch servizio sulle porte (80 o 443) e sui protocolli (HTTP o HTTPS) esposti dal dominio. Per ulteriori informazioni, consulta Avvio dei domini Amazon OpenSearch Service all'interno di un VPC.
Ruolo IAM Mantieni il ruolo predefinito. OpenSearch Il servizio utilizza questo ruolo predefinito (noto anche come ruolo collegato ai servizi) per accedere al VPC e inserire un endpoint VPC e le interfacce di rete nella sottorete del VPC. Per ulteriori informazioni, vedi ruolo per l'accesso al VPC. Service-linked
Uscita VPC (Facoltativo) Seleziona Abilita uscita per indirizzare il traffico in uscita del dominio attraverso il tuo VPC anziché verso la rete Internet pubblica. Per ulteriori informazioni, consulta Instradamento del traffico in uscita dal dominio tramite il tuo VPC.
Tipo di indirizzo IP Scegli dual stack o IPv4 come tipo di indirizzo IP. Il dual stack consente di condividere le risorse di dominio tra i tipi di indirizzi IPv4 e IPv6 ed è l'opzione consigliata. Se imposti il tipo di indirizzo IP su dual stack, non puoi modificare il tipo di indirizzo in un secondo momento.
-
Abilitare o disabilitare il controllo granulare degli accessi:
-
Se si desidera utilizzare IAM per la gestione degli utenti, scegliere Imposta ARN IAM come utente principale e specificare l'ARN per un ruolo IAM.
-
Se desideri utilizzare il database utente interno, scegli Crea utente principale e specifica un nome utente e una password.
Qualunque opzione tu scelga, l'utente master può accedere a tutti gli indici del cluster e a tutte le API. OpenSearch Per informazioni su quale opzione scegliere, vedere Concetti chiave.
Se si disattiva il controllo granulare degli accessi, è comunque possibile controllare l'accesso al dominio inserendolo in un VPC, applicando una policy di accesso restrittivo o entrambi. Per utilizzare il controllo granulare degli accessi, è necessario abilitare la crittografia da nodo a nodo e la crittografia a riposo.
Nota
Consigliamo vivamente di abilitare il controllo granulare degli accessi per proteggere i dati sul tuo dominio. Fine-grained il controllo degli accessi fornisce sicurezza a livello di cluster, indice, documento e campo.
-
-
(Facoltativo) Se desideri utilizzare l'autenticazione SAML per le OpenSearch dashboard, scegli Abilita l'autenticazione SAML e configura le opzioni SAML per il dominio. Per istruzioni, consulta Autenticazione SAML per dashboard OpenSearch.
-
(Facoltativo) Se desideri utilizzare l'autenticazione Amazon Cognito per le OpenSearch dashboard, scegli Abilita l'autenticazione Amazon Cognito. Quindi scegli il pool di utenti e il pool di identità di Amazon Cognito che desideri utilizzare per l'autenticazione con Dashboards. OpenSearch Per ulteriori informazioni sulla creazione di queste risorse, consultare Configurazione dell'autenticazione Amazon Cognito per dashboard OpenSearch.
-
(Facoltativo) Se desideri utilizzare l'autenticazione IAM Identity Center (IDC) per connettere la tua fonte di identità esistente e fornire alle tue AWS applicazioni una visione comune dei tuoi utenti, scegli Abilita l'accesso API autenticato con IAM Identity Center. Per ulteriori informazioni, consulta la panoramica sulla propagazione delle identità attendibili nella Guida per l'utente di IAM Identity Center.
-
(Facoltativo) Nella sezione Funzionalità avanzate, lascia selezionate le funzionalità Abilita Natural Language Query Generation e Amazon Q Developer, se desideri utilizzare queste funzionalità.
-
Scegli Abilita S3 Vectors come opzione del motore per opzioni di ricerca vettoriale avanzate. Per ulteriori informazioni, consulta Funzionalità di ricerca avanzate con un motore vettoriale Amazon S3.
-
Scegli Abilita l'accelerazione GPU per opzioni di ricerca vettoriale avanzate. Per ulteriori informazioni, consulta GPU-acceleration per l'indicizzazione vettoriale.
-
-
Per Criteri di accesso, scegli un criterio di accesso o configurane uno personalizzato. Se si sceglie di creare una policy personalizzata, è possibile configurarla manualmente o importarne una da un altro dominio. Per ulteriori informazioni, consulta Identity and Access Management in Amazon OpenSearch Service.
Nota
Se hai abilitato l'accesso al VPC, non puoi utilizzare IP-based le policy. Invece è possibile utilizzare i gruppi di sicurezza per controllare gli indirizzi IP che possono accedere al dominio. Per ulteriori informazioni, consultare Informazioni sulle policy d'accesso nei domini VPC.
-
(Facoltativo) Per richiedere che tutte le richieste al dominio arrivino tramite HTTPS, selezionare Richiedi HTTPS per tutto il traffico verso il dominio. Per abilitare la crittografia da nodo a nodo, seleziona la crittografia. Node-to-node Per ulteriori informazioni, consulta Node-to-node crittografia per Amazon Service OpenSearch. Per abilitare la crittografia dei dati inattivi, seleziona Abilita la crittografia dei dati inattivi. Queste opzioni sono preselezionate se hai scelto l'opzione di distribuzione Multi-AZ con standby.
-
(Facoltativo) Seleziona Usa chiave AWS proprietaria per fare in modo che il OpenSearch Servizio crei una chiave di AWS KMS crittografia per tuo conto (o utilizzi quella già creata). In caso contrario, scegliere la propria chiave KMS. Per ulteriori informazioni, consulta Crittografia dei dati inattivi per Amazon Service OpenSearch.
-
Off-peak Nella finestra, seleziona un orario di inizio per pianificare gli aggiornamenti e Auto-Tune le ottimizzazioni del software di servizio che richiedono una blue/green distribuzione. Off-peak gli aggiornamenti aiutano a ridurre al minimo il carico sui nodi master dedicati di un cluster durante i periodi di traffico elevato.
-
Per Auto-Tune, scegli se consentire al OpenSearch Servizio di suggerire modifiche alla configurazione relative alla memoria del tuo dominio per migliorare la velocità e la stabilità. Per ulteriori informazioni, consulta Auto-Tune per Amazon OpenSearch Service.
(Facoltativo) Seleziona una Off-peak finestra per pianificare una finestra ricorrente durante la quale Auto-Tune aggiornare il dominio.
-
(Facoltativo) Seleziona Aggiornamento automatico del software per abilitare gli aggiornamenti automatici del software.
-
(Facoltativo) Per l'autenticazione Single Sign-on, seleziona Autentica con IAM Identity Center se desideri creare un'esperienza Single Sign-on o lavorare con applicazioni autenticate con Security Assertion Markup Language (SAML). Per impostazione predefinita, l'applicazione dashboard è autenticata con IAM per gestire le autorizzazioni per gli utenti delle risorse. AWS
-
(Facoltativo) Per la gestione degli amministratori OpenSearch dell'interfaccia utente, configura le autorizzazioni di amministratore per la creazione, la modifica e l'eliminazione degli spazi di lavoro in un'applicazione: OpenSearch
-
Concedi l'autorizzazione degli amministratori a utenti specifici: seleziona i principali IAM o gli utenti IAM Identity Center specifici per concedere l'accesso come amministratore.
-
Concedi l'autorizzazione degli amministratori a tutti gli utenti: concedi a tutti gli utenti l'accesso come amministratore.
-
-
(Facoltativo) Aggiungere i tag per descrivere il dominio in modo da poter categorizzare e filtrare in base a tali informazioni. Per ulteriori informazioni, consultare Taggare i domini Amazon OpenSearch Service.
-
(Facoltativo) Espandi e configura Impostazioni avanzate del cluster. Per un riepilogo di queste opzioni, vedere Impostazioni avanzate del cluster.
-
Scegli Create (Crea).
Creazione di domini OpenSearch di servizio (AWS CLI)
Invece di creare un dominio di OpenSearch servizio utilizzando la console, puoi utilizzare. AWS CLI Per la sintassi, consulta Amazon OpenSearch Service nel riferimento al comando
Comandi di esempio
Questo primo esempio dimostra la seguente configurazione del dominio OpenSearch Service:
-
Crea un dominio OpenSearch di servizio denominato mylogs con OpenSearch la versione 1.2
-
Popola il dominio con due istanze del tipo
r6g.large.search -
Utilizza un volume EBS a scopo generico (SSD)
gp3da 100 GiB per lo storage di ogni nodo di dati -
Consente l'accesso anonimo, ma solo da un singolo indirizzo IP: 192.0.2. 0/32
aws opensearch create-domain \ --domain-name mylogs \ --engine-version OpenSearch_1.2 \ --cluster-config InstanceType=r6g.large.search,InstanceCount=2 \ --ebs-options EBSEnabled=true,VolumeType=gp3,VolumeSize=100,Iops=3500,Throughput=125 \ --access-policies '{"Version": "2012-10-17", "Statement": [{"Action": "es:*", "Principal":"*","Effect": "Allow", "Condition": {"IpAddress":{"aws:SourceIp":["192.0.2.0/32"]}}}]}'
L'esempio successivo dimostra la seguente configurazione del dominio OpenSearch di servizio:
-
Crea un dominio di OpenSearch servizio denominato mylogs con Elasticsearch versione 7.10
-
Popola il dominio con sei istanze del tipo
r6g.large.search -
Utilizza un volume EBS a scopo generico (SSD)
gp2da 100 GiB per lo storage di ogni nodo di dati -
Limita l'accesso al servizio a un singolo utente, identificato dall' Account AWS ID dell'utente: 5555
-
Distribuisce istanze in tre zone di disponibilità
aws opensearch create-domain \ --domain-name mylogs \ --engine-version Elasticsearch_7.10 \ --cluster-config InstanceType=r6g.large.search,InstanceCount=6,ZoneAwarenessEnabled=true,ZoneAwarenessConfig={AvailabilityZoneCount=3} \ --ebs-options EBSEnabled=true,VolumeType=gp2,VolumeSize=100 \ --access-policies '{"Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Principal": {"AWS": "arn:aws:iam::555555555555:root" }, "Action":"es:*", "Resource": "arn:aws:es:us-east-1:555555555555:domain/mylogs/*" } ] }'
L'esempio successivo dimostra la seguente configurazione del dominio di OpenSearch servizio:
-
Crea un dominio OpenSearch di servizio denominato mylogs con OpenSearch la versione 1.0
-
Popola il dominio con dieci istanze del tipo
r6g.xlarge.search -
Popola il dominio con tre istanze del tipo
r6g.large.searchper fungere come nodi master dedicati -
Utilizza un volume EBS con capacità di IOPS allocata di 100 GiB per lo storage, configurato con prestazioni di base di 1.000 IOPS per ogni nodo di dati
-
Limita l'accesso a un singolo utente e a una sola subresource, l'API
_search
aws opensearch create-domain \ --domain-name mylogs \ --engine-version OpenSearch_1.0 \ --cluster-config InstanceType=r6g.xlarge.search,InstanceCount=10,DedicatedMasterEnabled=true,DedicatedMasterType=r6g.large.search,DedicatedMasterCount=3 \ --ebs-options EBSEnabled=true,VolumeType=io1,VolumeSize=100,Iops=1000 \ --access-policies '{"Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Principal": { "AWS": "arn:aws:iam::555555555555:root" }, "Action": "es:*", "Resource": "arn:aws:es:us-east-1:555555555555:domain/mylogs/_search" } ] }'
Nota
Se si tenta di creare un dominio di OpenSearch servizio e esiste già un dominio con lo stesso nome, la CLI non segnala un errore. Restituisce invece i dettagli per il dominio esistente.
Creazione di domini OpenSearch di servizio (AWS SDK)
Gli AWS SDK (ad eccezione degli SDK per Android e iOS) supportano tutte le azioni definite nell'Amazon OpenSearch Service API Reference, tra cui. CreateDomain Per il codice di esempio, consulta Utilizzo di AWS SDKs per interagire con Amazon OpenSearch Service. Per ulteriori informazioni sull'installazione e l'utilizzo degli AWS SDK, consulta AWS Software Development Kit.
Creazione di domini OpenSearch di servizio (AWS CloudFormation)
OpenSearch Il servizio è integrato con AWS CloudFormation, un servizio che consente di modellare e configurare le AWS risorse in modo da dedicare meno tempo alla creazione e alla gestione delle risorse e dell'infrastruttura. Crei un modello che descrive il OpenSearch dominio che desideri creare e fornisce CloudFormation e configura il dominio per te. Per ulteriori informazioni, inclusi esempi di modelli JSON e YAML per i OpenSearch domini, consulta il riferimento ai tipi di risorse di Amazon OpenSearch Service nella Guida per l'utente. AWS CloudFormation
Configurazione delle policy di accesso
Amazon OpenSearch Service offre diversi modi per configurare l'accesso ai domini del servizio. OpenSearch Per ulteriori informazioni, consultare Identity and Access Management in Amazon OpenSearch Service e Fine-grained controllo degli accessi in Amazon OpenSearch Service.
La console offre le policy d'accesso preconfigurate che è possibile personalizzare per le esigenze specifiche del dominio. Puoi anche importare politiche di accesso da altri domini OpenSearch di servizio. Per informazioni su come queste policy d'accesso interagiscono con l'accesso VPC, consulta Informazioni sulle policy d'accesso nei domini VPC.
Per configurare le policy d'accesso (console)
-
Vai sul sito https://aws.amazon.com
e scegli Sign In to the Console (Accedi alla console). -
In Analytics, scegli Amazon OpenSearch Service.
-
Nel pannello di navigazione, in Domini, scegli il dominio che desideri aggiornare.
-
Scegli Operazioni, quindi Modifica configurazione di sicurezza.
-
Modifica il JSON della policy di accesso o importa un'opzione preconfigurata.
-
Scegli Save changes (Salva modifiche).
Migrazione al OpenSearch servizio con Migration Assistant
Migration Assistant for Amazon OpenSearch Service è una soluzione completa che semplifica il processo di migrazione da Elasticsearch o cluster autogestiti a Service. OpenSearch OpenSearch Questo toolkit risolve la complessità operativa delle migrazioni garantendo al contempo l'integrità dei dati e convalidando le prestazioni dopo la migrazione.
Panoramica di
Sia che stiate configurando un proof-of-concept in AWS, effettuando la transizione dei carichi di lavoro di produzione o effettuando l'aggiornamento alle OpenSearch versioni più recenti, Migration Assistant fornisce indicazioni dettagliate, best practice e strumenti per sfruttare tutto il potenziale delle migrazioni. OpenSearch
Migration Assistant offre i seguenti vantaggi chiave:
-
Migrazione dei metadati: migra i metadati del cluster, incluse le impostazioni degli indici, le mappature dei tipi, i modelli di indice e gli alias
-
Migrazione dei dati: migra i dati esistenti dai cluster esistenti ai domini di servizio OpenSearch
-
Gestione del traffico in tempo reale: intercetta e reindirizza il traffico in tempo reale dai cluster autogestiti ai domini di servizio con una latenza minima OpenSearch
-
Replica del traffico: replica il traffico di produzione sui cluster di destinazione per convalidare precisione e prestazioni
-
Test delle prestazioni: simula il traffico reale acquisendo e riproducendo i modelli di richiesta per ottimizzare le prestazioni del sistema
-
Disponibilità globale: viene implementato nelle regioni più comuni per una portata e una scalabilità globali AWS
Migration Assistant supporta la migrazione dalle versioni di Elasticsearch 6.x e 7.x e 1.x e 2.x. OpenSearch Per ulteriori informazioni, consulta Percorsi di migrazione supportati. https://docs.opensearch.org/latest/migration-assistant/is-migration-assistant-right-for-you/#supported-migration-paths
Nota
Prendi nota delle seguenti informazioni aggiuntive su Migration Assistant.
-
Lo strumento supporta migrazioni multi-hop (ad esempio, la migrazione da Elasticsearch 5.x a OpenSearch Service 3.x in un solo hop).
-
Puoi ripristinare una migrazione.
-
In alcuni casi d'uso, lo strumento richiede tempi di inattività minimi o nulli.
-
Lo strumento fornisce un backfill ad alte prestazioni senza influire sul cluster di origine.
Scenari di migrazione
Il Migration Assistant è progettato per gestire i seguenti scenari di migrazione:
- Migrazione dei metadati
-
Migra i metadati del cluster come le impostazioni degli indici, gli alias e i modelli dal cluster di origine al dominio del servizio di destinazione. OpenSearch
- Migrazione del backfill
-
Migra i dati esistenti o storici da un cluster di origine a un dominio di OpenSearch servizio di destinazione, assicurando che tutti i dati importanti vengano preservati durante la transizione.
- Migrazione del traffico in diretta
-
Replica il traffico in tempo reale in corso dal cluster di origine al dominio del OpenSearch servizio di destinazione, consentendo di mantenere la disponibilità del servizio durante la migrazione.
Importante
Le strategie di migrazione non sono universalmente applicabili. Il Migration Assistant fornisce indicazioni basate sulle migliori pratiche ingegneristiche, ma è necessario valutare i requisiti specifici ed eseguire test approfonditi prima di migrare i carichi di lavoro di produzione.
Guida introduttiva a Migration Assistant
Migration Assistant for Amazon OpenSearch Service è disponibile come AWS soluzione con documentazione completa, modelli di distribuzione e codice sorgente. Per iniziare a usare Migration Assistant:
Per accedere alle risorse di Migration Assistant
-
Consulta la documentazione completa della soluzione nella panoramica della soluzione Migration Assistant for Amazon OpenSearch Service.
-
Comprendi i costi e i requisiti leggendo la guida alla pianificazione dell'implementazione.
-
Implementa la soluzione utilizzando le istruzioni di distribuzione
e segui la guida all'uso per eseguire la migrazione.
Per sviluppatori e utenti esperti, il codice sorgente di Migration Assistant e la documentazione aggiuntiva sono disponibili nel repository delle OpenSearch migrazioni GitHub .
Architettura della soluzione
Una volta implementato in AWS, Migration Assistant utilizza diversi AWS servizi per fornire una soluzione di migrazione completa:
-
AWS CloudFormation- Fornisce modelli Infrastructure as Code (IaC) per implementare e configurare Migration Assistant
-
OpenSearch Servizio: il servizio di destinazione per i carichi di lavoro di ricerca e analisi migrati
-
Amazon Managed Streaming per Apache Kafka: fornisce funzionalità di elaborazione dello stream per lo storage duraturo e il riutilizzo del traffico HTTP
-
Amazon Elastic Container Service: esegue la console di gestione della migrazione e Traffic Replayer in contenitori sicuri e scalabili
-
Amazon Elastic File System: fornisce uno storage persistente scalabile per i dati di richiesta e risposta provenienti da cluster di origine e di destinazione
-
Amazon Simple Storage Service: archivia le istantanee per le attività di backfill cronologiche e l'infrastruttura come contenuto di codice
Per informazioni dettagliate sull'architettura, consulta i dettagli dell'architettura di Migration Assistant.
Impostazioni avanzate del cluster
Utilizzare le opzioni avanzate per configurare:
- Indici nei corpi delle richieste
-
Specifica se i riferimenti espliciti agli indici sono permessi all'interno del corpo delle richieste HTTP. L'impostazione di questa proprietà su
falseimpedisce agli utenti di aggirare il controllo degli accessi per le risorse secondarie. Per impostazione predefinita, il valore ètrue. Per ulteriori informazioni, consultare Opzioni avanzate e considerazioni sulle API. - Allocazione della cache dei dati di campo
-
Specifica la percentuale di spazio heap Java allocata ai dati del campo. Per impostazione predefinita, questa impostazione è il 20% dell'heap JVM.
Nota
Molte query dei clienti effettuano la rotazione degli indici giornalieri. È consigliabile iniziare i test di benchmark con
indices.fielddata.cache.sizeconfigurato al 40% dell'heap JVM per la maggior parte dei casi d'uso. Tuttavia, se si dispone di indici di grandi dimensioni, potrebbe essere necessaria una cache dei dati del campo di grandi dimensioni. - Numero massimo di clausole
-
Specifica il numero massimo di clausole permesse in una query booleana Lucene. Il valore di default è 1.024. Le query con un numero di clausole superiore a quello permesso generano un errore
TooManyClauses. Per ulteriori informazioni, consultare la documentazione di Lucene.