Generales

P: ¿Qué es Amazon OpenSearch Service (sucesor de Amazon Elasticsearch Service)?

Amazon OpenSearch Service le permite llevara a cabo fácilmente análisis interactivo de registros, monitoreo de aplicaciones en tiempo real, búsqueda de sitios web y mucho más. OpenSearch es un conjunto de búsqueda y análisis distribuido de código abierto derivado de Elasticsearch. Amazon OpenSearch Service ofrece las últimas versiones de OpenSearch, compatibilidad con 19 versiones de Elasticsearch (versiones 1.5 a 7.10) y capacidades de visualización con tecnología de OpenSearch Dashboards y Kibana (versiones 1.5 a 7.10).

P: ¿Qué versiones de OpenSearch y Elasticsearch son compatibles con Amazon OpenSearch Service?

Amazon OpenSearch Service ofrece las últimas versiones de OpenSearch y compatibilidad con 19 versiones de Elasticsearch (versiones 1.5 a 7.10). Para obtener más detalles, consulte nuestra documentación.

P: ¿Qué es un dominio de Amazon OpenSearch Service?

Los dominios de Amazon OpenSearch Service son clústeres de Elasticsearch (1.5 a 7.10) u OpenSearch que se crearon con la consola, la API o la CLI de Amazon OpenSearch Service. Cada dominio es un clúster de OpenSearch o Elasticsearch en la nube que contiene los recursos de cómputo y almacenamiento que especifique. Puede crear y eliminar dominios, definir los atributos de la infraestructura y controlar el acceso y la seguridad. Puede ejecutar uno o más dominios de Amazon OpenSearch Service.

P: ¿Qué administra Amazon OpenSearch Service por mí?

Amazon OpenSearch Service administra el trabajo que supone la configuración de un dominio, desde el aprovisionamiento de la capacidad de infraestructura en el entorno de red que solicite hasta la instalación del software OpenSearch o Elasticsearch. Una vez que el dominio está en funcionamiento, Amazon OpenSearch Service automatiza las tareas administrativas comunes, como la generación de copias de seguridad, el monitoreo de instancias y la aplicación de parches al software. Amazon OpenSearch Service se integra con Amazon CloudWatch para producir métricas que proporcionan información acerca del estado de los dominios. Amazon OpenSearch Service también ofrece opciones para modificar las configuraciones de almacenamiento e instancias del dominio a fin de simplificar la tarea de personalizar el dominio en función de las necesidades de la aplicación.

P: ¿Amazon OpenSearch Service es compatible con las API de Elasticsearch y OpenSearch de código abierto?

Amazon OpenSearch Service admite la mayoría de las API de OpenSearch y Elasticsearch de uso común, de manera que el código, las aplicaciones y las herramientas conocidas que ya utiliza en sus entornos de Elasticsearch (hasta la versión 7.10) u OpenSearch serán perfectamente compatibles. Para obtener una lista completa de las operaciones admitidas, consulte nuestra documentación.

P: ¿Cuáles son las opciones de implementación de zonas de disponibilidad (AZ) que están disponibles en Amazon OpenSearch Service?

Amazon OpenSearch Service ofrece a los clientes la opción de implementar sus instancias en una, dos o tres zonas de disponibilidad. Los clientes que ejecutan cargas de trabajo de desarrollo o pruebas pueden escoger la opción de una sola zona de disponibilidad. Aquellos que ejecutan cargas de trabajo de nivel de producción deberían usar dos o tres zonas de disponibilidad. Se recomienda altamente realizar implementaciones de tres zonas de disponibilidad para cargas de trabajo con requisitos de alta disponibilidad.

Nota: La opción de tres zonas de disponibilidad solo está disponible en las regiones donde existen tres o más zonas de disponibilidad.

P: ¿En qué regiones Amazon OpenSearch Service ofrece implementaciones de tres zonas de disponibilidad?

Amazon OpenSearch Service es compatible con las implementaciones en tres zonas de disponibilidad en las siguientes regiones: EE. UU. Este (Norte de Virginia, Ohio), EE. UU. Oeste (Oregón), AWS GovCloud (EE. UU Este, EE. UU. Oeste), Canadá (Central), América del Sur (São Paulo), EU (Irlanda, Londres, Fráncfort, París, Estocolmo, Milán), Asia-Pacífico (Singapur, Sídney, Tokio, Seúl, Mumbai, Hong Kong), Medio Oriente (Baréin), China (Ningxia, a cargo de NWCD) y África (Ciudad del Cabo).

Creación y configuración

P: ¿Puedo crear y modificar un dominio de Amazon OpenSearch Service a través de la consola de Amazon OpenSearch Service?

Sí. Puede crear un nuevo dominio de Amazon OpenSearch Service mediante el asistente de creación de dominios de la consola con unos pocos clics. Cuando crea un dominio nuevo, puede especificar el número de instancias, los tipos de instancias y los volúmenes de EBS que desea asignar al dominio. Con la consola también puede modificar o eliminar dominios de Amazon OpenSearch Service existentes.

P: ¿Amazon OpenSearch Service es compatible con Amazon VPC?

Sí, Amazon OpenSearch Service se integra con Amazon VPC. Cuando se elige el acceso de VPC, las direcciones IP de su VPC se adjuntan a su dominio de Amazon OpenSearch Service y todo el tráfico de red permanece dentro de la red de AWS. No es posible obtener acceso a él mediante Internet. Además, puede usar grupos de seguridad y políticas de IAM para restringir el acceso a sus dominios de Amazon OpenSearch Service.

P: ¿Puedo usar plantillas de CloudFormation para aprovisionar dominios de Amazon OpenSearch Service?

Sí. AWS CloudFormation es compatible con Amazon OpenSearch Service. Para obtener más información, consulte la documentación de referencia sobre las plantillas de CloudFormation.

P: ¿Amazon OpenSearch Service permite configurar nodos maestros dedicados?

Sí. Puede configurar nodos principales dedicados para sus dominios. Al elegir una configuración de nodos maestros dedicados, puede especificar el tipo y el número de instancias.

P: ¿Puedo crear varios índices de Elasticsearch u OpenSearch en un solo dominio de Amazon OpenSearch Service?

Sí. Puede crear varios índices de Elasticsearch u OpenSearch en el mismo dominio de Amazon OpenSearch Service. Elasticsearch y OpenSearch distribuyen automáticamente los índices y cualquier réplica asociada entre las instancias asignadas al dominio.

P: ¿Cómo puedo capturar datos en mi dominio de Amazon OpenSearch Service?

Amazon OpenSearch Service admite tres opciones para la ingesta de datos:

  • Para grandes volúmenes de datos, recomendamos Amazon Kinesis Data Firehose, un servicio completamente administrado cuya escala se ajusta automáticamente para adaptarse al rendimiento de los datos y no necesita administración permanente. También puede transformar, procesar por lotes y comprimir los datos antes de cargarlos.
  • Amazon OpenSearch Service admite la integración con Logstash. Puede configurar el dominio de Amazon OpenSearch Service como el almacén de datos para todos los registros que provengan de su implementación de Logstash.
  • Puede utilizar las API nativas de OpenSearch o Elasticsearch (hasta la versión 7.10), como las API de índice y en bloque, para cargar datos en el dominio.

P: ¿Amazon OpenSearch Service admite la integración con Logstash?

Sí. Amazon OpenSearch Service admite la integración con Logstash. Puede configurar el dominio de Amazon OpenSearch Service como almacén backend de todos los registros procedentes de la implementación de Logstash. Puede configurar el control del acceso en el dominio de Amazon OpenSearch Service de manera que usen la firma de solicitudes para autenticar las llamadas hechas desde la implementación de Logstash o bien políticas de IAM basadas en recursos para incluir las direcciones IP de las instancias en las que se ejecuta la implementación de Logstash.

P: ¿Amazon OpenSearch Service admite la integración con Kibana?

Sí. Amazon OpenSearch Service ofrece capacidades de visualización con la tecnología de OpenSearch Dashboards y Kibana (versiones 1.5 a 7.10).

P: ¿Qué opciones de almacenamiento se encuentran disponibles con Amazon OpenSearch Service?

Puede elegir entre almacenamiento en instancias local o volúmenes de EBS. Durante la creación de dominios, si selecciona el almacenamiento en EBS, puede aumentar o disminuir el volumen del almacenamiento según sea necesario.

P: ¿Qué tipos de volúmenes de EBS admite Amazon OpenSearch Service?

Puede elegir entre volúmenes de EBS de IOPS provisionadas, de uso general o magnéticos.

P: ¿Hay algún límite en la capacidad de almacenamiento que se puede asignar a un dominio de Amazon OpenSearch Service?

Sí. Amazon OpenSearch Service implementa el almacenamiento en función de la elección de la instancia o del tamaño del volumen EBS asociado. El almacenamiento máximo por nodo es de 15 TB con las instancias i3.16xlarge. Con un número máximo predeterminado de 40 nodos de datos permitidos por dominio de Amazon OpenSearch Service, usted puede asignar unos 600 TB de almacenamiento a un único dominio. Puede solicitar un aumento del límite del servicio de hasta 200 instancias por dominio, creando un caso con AWS Support Center. Con 200 instancias, puede asignar aproximadamente 3 PB de almacenamiento en un único dominio.

P: ¿Cómo están distribuidas las instancias principales dedicadas en las zonas de disponibilidad?

Si implementa sus instancias de datos en una única zona de disponibilidad, sus instancias maestras dedicadas también se implementan en la misma zona de disponibilidad. Sin embargo, si implementa sus instancias de datos en dos o tres zonas de disponibilidad, Amazon OpenSearch Service distribuye automáticamente las instancias maestras dedicadas en las tres zonas de disponibilidad. La excepción a esta regla se produce si una región tiene solo dos zonas de disponibilidad o si selecciona un tipo de instancias de antigua generación para las instancias maestras que no está disponible en todas las zonas de disponibilidad. Para obtener más detalles, consulte nuestra documentación.

P: ¿Cuál es la configuración de zonas de disponibilidad recomendada para cargas de trabajo de producción?

Para cargas de trabajo de producción, recomendamos implementar sus instancias de datos en tres zonas de disponibilidad, ya que ofrece mejor disponibilidad. Asimismo, recomendamos instancias de aprovisionamiento en múltiplos de tres para una distribución uniforme de las zonas de disponibilidad. En regiones donde no se dispone de tres zonas de disponibilidad, recomendamos el uso de una implementación de dos zonas de disponibilidad con un número par de instancias de datos. En todos los casos, recomendamos el aprovisionamiento de tres instancias principales dedicadas.

P: ¿Cómo puedo configurar mi dominio para implementar tres zonas de disponibilidad?

Puede habilitar implementaciones de tres zonas de disponibilidad para dominios nuevos y existentes utilizando la consola de AWS, la CLI o los SDK. Para obtener más detalles, consulte nuestra documentación.

P: ¿Hay algún costo por la activación de la implementación de tres zonas de disponibilidad?

No. Amazon OpenSearch Service no cobra por habilitar la implementación de tres zonas de disponibilidad. Solo paga por el número de instancias en su dominio, no el número de zonas de disponibilidad que se implementan.

P: Ya no veo la opción de “reconocimiento de zona” en mi consola. ¿Mi dominio ya no tiene reconocimiento de zona?

Todos los dominios configurados para múltiples zonas de disponibilidad tendrán activado el reconocimiento de zona para garantizar que los fragmentos están distribuidos en las zonas de disponibilidad. En la consola, puede ahora puede elegir explícitamente implementaciones de dos o tres zonas de disponibilidad. Los dominios previamente configurados con la opción de "reconocimiento de zona" se seguirán implementado en dos zonas de disponibilidad, salvo que se reconfiguren. Para obtener más detalles, consulte nuestra documentación.

P: ¿Cómo resuelve Amazon OpenSearch Service los errores de instancias y las interrupciones de zonas de disponibilidad?

Si una o más instancias en una zona de disponibilidad son inaccesibles o no funcionales, Amazon OpenSearch Service automáticamente intenta mostrar nuevas instancias en la misma zona de disponibilidad para sustituir las instancias afectadas. En el caso aislado de que no puedan mostrarse nuevas instancias en la zona de disponibilidad, Amazon OpenSearch Service mostrará nuevas instancias en las zonas de disponibilidad disponibles si el dominio se ha configurado para implementar instancias en múltiples zonas de disponibilidad. Una vez que el problema con las zonas de disponibilidad se resuelve, Amazon OpenSearch Service reequilibra las instancias de tal manera que estén igualmente distribuidas en las zonas de disponibilidad configuradas para el dominio. Para obtener más detalles, consulte nuestra documentación.

P: Si tengo solo una réplica de los índices en mi dominio, ¿debo usar dos o tres zonas de disponibilidad?

Incluso cuando se configure una réplica, recomendamos tres zonas de disponibilidad. Si se produce una interrupción de zonas de disponibilidad en tres dominios de zonas de disponibilidad, solo se pierde un tercio de su capacidad, pero si la interrupción se produce en dos dominios de zonas de disponibilidad, se pierde la mitad de su capacidad, lo cual puede ser más perjudicial. Además, en un dominio de tres zonas de disponibilidad, cuando una zona de disponibilidad se interrumpe, Amazon OpenSearch Service puede seguir usando las dos zonas de disponibilidad restantes y seguir admitiendo la reproducción en las zonas de disponibilidad. En un dominio de dos zonas de disponibilidad, se pierde la reproducción entre las zonas de disponibilidad si se interrumpe una zona de disponibilidad, lo cual puede reducir aún más la disponibilidad. Para obtener más detalles, consulte nuestra documentación.

P: ¿Cómo puedo aprovechar una implementación de tres zonas de disponibilidad para mi dominio de VPC?

La cantidad de zonas de disponibilidad que implementa su dominio debe concordar con la cantidad de subredes que se han configurado para su dominio de VPC. Debe configurar al menos tres subredes en su dominio de VPC para habilitar una implementación de tres zonas de disponibilidad. Para obtener más detalles sobre la configuración de VPC, consulte nuestra documentación.

Administración

P: ¿Los programas que se encuentran en ejecución en los servidores de mi propio centro de datos pueden obtener acceso a mis dominios de Amazon OpenSearch Service?

Sí. Los programas con acceso a la Internet pública pueden obtener acceso a los dominios de Amazon OpenSearch Service a través de un punto de enlace público. Si su centro de datos ya se encuentra conectado a Amazon VPC mediante Direct Connect o tunelización SSH, también puede usar el acceso de VPC. En ambos casos, puede configurar grupos de seguridad y políticas de IAM para permitir que los programas en ejecución en servidores externos a AWS puedan obtener acceso a sus dominios de Amazon OpenSearch Service. Haga clic aquí para obtener más información sobre las solicitudes firmadas.

P: ¿Cómo puedo migrar datos de mi clúster de OpenSearch o Elasticsearch existente a un nuevo dominio de Amazon OpenSearch Service?

Para migrar datos de un clúster de Elasticsearch u OpenSearch existente, debe crear una instantánea de un clúster existente y almacenarla en su bucket de Amazon S3. Luego puede crear un nuevo dominio de Amazon OpenSearch Service y cargar los datos de la instantánea en el dominio de Amazon OpenSearch Service recién creado mediante la API de restauración.

P: ¿Cómo puedo ajustar la escala de un dominio de Amazon OpenSearch Service?

Amazon OpenSearch Service permite controlar el ajuste del escalado de los dominios de Amazon OpenSearch Service mediante la consola, la API y la CLI. Puede escalar el dominio de Amazon OpenSearch Service a través de la incorporación, eliminación o modificación de instancias o volúmenes de almacenamiento en función de las necesidades de la aplicación. Amazon OpenSearch Service se integra con Amazon CloudWatch para proporcionar métricas acerca del estado de los dominios de Amazon OpenSearch Service y permitirle tomar las decisiones de ajuste de escalado adecuadas en relación con sus dominios.

P: ¿El ajuste de escalado del dominio de Amazon OpenSearch Service genera tiempo de inactividad?

Ajustar la escala del dominio de Amazon OpenSearch Service mediante la incorporación o modificación de instancias y volúmenes de almacenamiento es una operación que se efectúa en línea y no genera tiempo de inactividad.

P: ¿Amazon OpenSearch Service admite la reproducción entre zonas?

Sí. Si habilita réplicas para sus índices de OpenSearch o Elasticsearch y utiliza varias zonas de disponibilidad, Amazon OpenSearch Service distribuye automáticamente las particiones principales y de réplica entre las instancias en diferentes zonas de disponibilidad.

P: ¿Amazon OpenSearch Service presenta métricas de rendimiento a través de Amazon CloudWatch?

Sí. Amazon OpenSearch Service muestra varias métricas de rendimiento a través de Amazon CloudWatch, como el número de nodos, el estado del clúster, los documentos donde se pueden hacer búsquedas, las métricas de EBS (si corresponden), la CPU, la memoria y el uso del disco para los nodos maestros y de datos. En la documentación del servicio encontrará la lista completa de las métricas disponibles de CloudWatch.

P: Quiero hacer un análisis de seguridad o implementar la resolución de problemas operativos en mi implementación de Amazon OpenSearch Service. ¿Puedo obtener el historial de todas las llamadas hechas desde mi cuenta a la API de Amazon OpenSearch Service?

Sí. AWS CloudTrail es un servicio web que registra las llamadas a la API de AWS de su cuenta y le entrega registros. El historial de llamadas a la API de AWS creado por AWS CloudTrail permite realizar análisis de seguridad, un seguimiento de cambios implementados en recursos y auditorías de conformidad. Obtenga más información sobre AWS CloudTrail en la página de detalles de AWS CloudTrail y habilítelo a través de la página de inicio de la consola de administración de AWS en CloudTrail.

P: ¿Qué es una instantánea?

Una instantánea es una copia de su dominio de Amazon OpenSearch Service hecha en un momento determinado.

P: ¿Por qué necesito instantáneas?

La creación de instantáneas puede resultar útil en caso de que se produzcan pérdidas de datos por errores en los nodos o en el caso poco frecuente de que el hardware presente algún error. Puede usar las instantáneas para recuperar su dominio de Amazon OpenSearch Service o crear un dominio nuevo de Amazon OpenSearch Service con datos cargados con anterioridad. Las copias de seguridad también suelen utilizarse con fines de archivado. Las instantáneas se almacenan en Amazon S3.

P: ¿Amazon OpenSearch Service proporciona instantáneas automatizadas?

Sí. De forma predeterminada, Amazon OpenSearch Service crea automáticamente instantáneas por horas de cada dominio de Amazon OpenSearch Service y las retiene 14 días.

P: ¿Durante cuánto tiempo se almacenan las instantáneas por horas diarias automatizadas en Amazon OpenSearch Service?

Amazon OpenSearch Service retiene las instantáneas por horas automatizadas de los últimos 14 días.

P: ¿Las instantáneas por horas diarias automatizadas generan algún cargo?

Las instantáneas por horas automatizadas no generan cargos adicionales. Las instantáneas se almacenan de forma gratuita en un bucket de S3 de Amazon OpenSearch Service y se encontrarán disponibles con fines de recuperación de nodos.

P: ¿Puedo crear instantáneas adicionales de mis dominios de Amazon OpenSearch Service cuando lo necesite?

Sí. Puede usar la API de instantáneas para crear instantáneas manuales adicionales además de las diarias automatizadas que crea Amazon OpenSearch Service. Las instantáneas manuales se almacenan en el bucket de S3 y generan los cargos por uso correspondientes de Amazon S3.

P: En caso de error, ¿se pueden recuperar las instantáneas creadas mediante el proceso de creación de instantáneas manuales para recuperar un dominio?

Sí. Los clientes pueden crear un nuevo dominio de Amazon OpenSearch Service y cargar los datos de la instantánea en el dominio de Amazon OpenSearch Service recién creado con la API de restauración de OpenSearch o Elasticsearch.

P: ¿Qué sucede con mis instantáneas si elimino el dominio de Amazon OpenSearch Service?

Al eliminar un dominio, también se eliminan las instantáneas diarias retenidas en Amazon OpenSearch Service. Antes de eliminar un dominio, puede crear una instantánea del dominio en sus propios buckets de S3 mediante el proceso de creación de instantáneas manuales. Si borra un dominio de Amazon OpenSearch Service, las instantáneas almacenadas en el bucket de S3 no se verán afectadas.

P: ¿Qué tipos de registros de OpenSearch o Elasticsearch muestra Amazon OpenSearch Service?

Amazon OpenSearch Service muestra tres registros de Elasticsearch u OpenSearch a través de Amazon CloudWatch Logs: registros de error, registros lentos de búsqueda y registros lentos de índice. Estos registros son útiles para resolver problemas de rendimiento y estabilidad con un dominio propio.

P: ¿Qué son los registros lentos?

Los registros lentos son archivos de registros que ayudan a monitorear el rendimiento de varias etapas de una operación. OpenSearch y Elasticsearch presentan dos tipos de registros lentos:

  • Registros lentos de índice: suministran información acerca del proceso de indexación y se pueden utilizar para ajustar la configuración del índice.
  • Registros lentos de búsqueda: suministran información acerca de la velocidad con la que se realizan consultas y recuperaciones. Estos registros ayudan a ajustar el rendimiento de cualquier tipo de operación de búsqueda en OpenSearch o Elasticsearch.

Para leer detalles completos acerca de los registros lentos, consulte la documentación de OpenSearch.

P: ¿Cómo puedo habilitar los registros lentos en Amazon OpenSearch Service?

Los registros lentos se pueden activar mediante el clic de un botón a partir de la consola o a través de nuestras CLI y API. Para leer más detalles, consulte nuestra documentación.

P: ¿Es posible activar los registros lentos para índices específicos?

Sí. Puede actualizar la configuración de un índice específico para activar o desactivar los registros lentos en él. Para obtener más detalles, consulte nuestra documentación.

P: ¿La habilitación de los registros lentos en Amazon OpenSearch Service activa automáticamente la creación de registros para todos los índices?

No. Activar los registros lentos en Amazon OpenSearch Service habilita la opción para publicar los registros generados en Amazon CloudWatch Logs para índices en un dominio determinado. Sin embargo, para generar los registros, debe actualizar la configuración de uno o más índices para iniciar el proceso de generación de registros. Si desea obtener más detalles acerca del ajuste de configuración de índices para habilitar los registros lentos, consulte nuestra documentación.

P: Si desactivo los registros lentos en Amazon OpenSearch Service, ¿significa que ya no se generarán archivos de registros?

La generación de archivos de registro depende de la configuración del índice. Para deshabilitar la generación de archivos de registro debe actualizar la configuración del índice. Si desea obtener más detalles acerca del ajuste de configuración de índices para activar los registros lentos, consulte nuestra documentación.

P: ¿Puedo modificar la granularidad de la generación de registros?

Solo puede modificar la granularidad de la generación de registros en los registros lentos. OpenSearch y Elasticsearch muestran varios niveles de generación de registros para los registros lentos. Debe ajustar el nivel adecuado en la configuración de su índice. Si desea leer más detalles acerca del ajuste de configuración de índices para activar los registros lentos, consulte la documentación de OpenSearch.

P: ¿Genera algún costo la habilitación de registros lentos o registros de error?

Cuando se habilitan los registros lentos o de error, Amazon OpenSearch Service comienza a publicar los registros generados en CloudWatch Logs. Amazon OpenSearch Service no cobra la habilitación de registros. Sin embargo, se aplican cargos de CloudWatch estándar.

P: ¿Qué tipos de registros de errores muestra Amazon OpenSearch Service?

OpenSearch usa Apache Log4j 2 y sus niveles de registro integrados (de menor a mayor severidad) de TRACE, DEBUG, INFO, WARN, ERROR y FATAL. Si habilita los registros de errores, Amazon OpenSearch Service publica líneas de registro de WARN, ERROR y FATAL, y selecciona errores del nivel DEBUG en CloudWatch. Para obtener más detalles, consulte nuestra documentación.

P: ¿Cómo puedo habilitar los registros de errores en Amazon OpenSearch Service?

Los registros de error se pueden activar mediante el clic de un botón a partir de la consola de AWS o a través de nuestras CLI y API. Para leer más detalles, consulte nuestra documentación.

P: ¿Puedo activar registros de error para índices específicos únicamente?

No, los registros de error se muestran para el dominio entero. Es decir, una vez habilitados, se pondrán a disposición las entradas de registro de todos los índices del dominio.

P: ¿Los registros de errores se encuentran disponibles para todas las versiones de Elasticsearch compatibles con Amazon OpenSearch Service?

No, los registros de error solo se encuentran disponibles para las versiones de Elasticsearch 5.x y posteriores.

P: ¿Hay un límite para el tamaño de cada entrada de registro?

Sí. Cada entrada de registro publicada en CloudWatch estará limitada a 255 000 caracteres. Si una entrada de registro excede este número, se cortará cuando llegue a los 255 000 caracteres.

P: ¿Cuál es la práctica recomendada de uso para los registros lentos?

Los registros lentos solo son necesarios cuando se desea resolver problemas relacionados con índices o ajustar el rendimiento. La estrategia recomendada es activar la generación de registros únicamente en aquellos índices para los que necesita obtener información de rendimiento adicional. Además, una vez que se finaliza la investigación, debería deshabilitar la generación de registros para no incurrir en costos adicionales. Para obtener más detalles, consulte nuestra documentación.

P: ¿De qué maneras puedo utilizar registros de CloudWatch Logs?

CloudWatch permite utilizar los registros de diferentes maneras. Puede ver datos de registros, exportarlos a S3 o procesarlos en tiempo real. Si desea obtener más información, consulte la guía para desarrolladores de CloudWatch Logs.

P: ¿Los registros lentos se encuentran disponibles para todas las versiones de OpenSearch y Elasticsearch compatibles con Amazon OpenSearch Service?

Sí. Los registros lentos se pueden habilitar en todas las versiones de OpenSearch y Elasticsearch compatibles con Amazon OpenSearch Service. Sin embargo, existen pequeñas diferencias en la manera en la que puede especificarse la configuración de registros en cada versión de Elasticsearch. Consulte nuestra documentación para obtener más detalles.

P: ¿El clúster sufrirá algún tipo de inactividad cuando se activa o desactiva la generación de registros?

No habrá tiempos de inactividad. Cada vez que se actualice el estatus de los registros, implementaremos un clúster nuevo en segundo plano y reemplazaremos el clúster existente por el nuevo. Esto proceso no provocará tiempo de inactividad. Sin embargo, como se implementa un clúster nuevo, la actualización del estatus del registro no será instantánea.

P: ¿Qué versiones de Elasticsearch y OpenSearch admite la característica de actualización local?

Actualmente, Amazon OpenSearch Service admite la actualización de versiones local para dominios con cualquier versión de OpenSearch o versiones 5.x y posteriores de Elasticsearch. Las versiones de destino que se admiten para la actualización son 5.6, 6.3, 6.4, 6.5, 6.7, 6.8, 7.1, 7.4, 7.7, 7.8, 7.9 y 7.10. Para obtener más detalles, consulte nuestra documentación.

P: Mi dominio ejecuta una versión de Elasticsearch anterior a la 5.x. ¿Cómo actualizo dichos dominios?

Consulte nuestra documentación para leer detalles acerca de cómo migrar a partir de varias versiones de Elasticsearch.

P: ¿Mi dominio quedará sin conexión mientras se realice la actualización local?

No. El dominio permanecerá disponible durante todo el proceso de actualización. Sin embargo, una parte del proceso de actualización incluye la reubicación de particiones, por lo que podría afectarse el rendimiento del dominio. Recomendamos realizar la actualización cuando la carga del dominio sea baja.

P: ¿Cómo puedo saber si la versión de Elasticsearch de mi dominio se puede actualizar?

La actualización de versión local se encuentra disponible únicamente para dominios con Elasticsearch 5.x o superior. Si su dominio tiene la versión 5.x o superior, puede ejecutar la comprobación de elegibilidad de actualización para comprobar si el dominio se puede actualizar a la versión que desea. Para obtener más información, consulte la documentación.

P: ¿Qué pruebas lleva a cabo Amazon OpenSearch Service para validar si reúno los requisitos para la actualización de dominios?

Si desea obtener una lista detallada de las pruebas que ejecutamos para validar los requisitos de la actualización, consulte nuestra documentación.

P: ¿Puedo actualizar mi configuración de dominio mientras se está realizando la actualización de versión?

No. Una vez que se active la actualización de versión local, no podrá realizar cambios en la configuración del dominio hasta que la actualización se complete o falle. Puede leer y escribir datos mientras se realiza la actualización. También puede eliminar el dominio, en cuyo caso la actualización finaliza y el dominio se elimina.

P: ¿Qué sucede con la instantánea del sistema automatizada mientras se realiza la actualización de versión local?

El proceso de actualización de versión toma una instantánea del sistema automáticamente y solo inicia la actualización si la instantánea se realiza correctamente. Si la actualización se está llevando a cabo cuando llega el momento de iniciar la instantánea automatizada, esta se omite y se lleva a cabo al día siguiente.

P: ¿De qué manera Amazon OpenSearch Service se protege de los errores que pueden surgir inesperadamente durante las actualizaciones de versiones?

Amazon OpenSearch Service ejecuta un conjunto de pruebas antes de desencadenar la actualización para detectar la presencia de errores conocidos que pudieran bloquear la actualización. Si no se encuentran errores, el servicio toma una instantánea del dominio e inicia el proceso de actualización si la instantánea se lleva a cabo correctamente. La actualización no se activa si se encuentran problemas durante cualquiera de estos pasos.

P: ¿Qué sucede si el sistema encuentra problemas mientras realiza la actualización de versión local?

Si los problemas son menores y pueden corregirse, Amazon OpenSearch Service intenta resolverlos automáticamente y desbloquear la actualización. Sin embargo, si un problema bloquea la actualización, el servicio revierte el estado a la instantánea que se tomó antes de la actualización y registra el error. Si desea obtener más detalles acerca de la visualización de los registros del progreso de la actualización, consulte nuestra documentación.

P: ¿Puedo ver el historial de actualizaciones de mi dominio?

Sí. Puede ver los registros de actualizaciones en la consola de AWS o solicitarlos con la CLI o los SDK. Consulte nuestra documentación para obtener más detalles.

P: ¿Puedo detener o cancelar la actualización de versión una vez iniciada?

No. Una vez que se inicia la actualización, no es posible detenerla ni cancelarla hasta que finalice o falle.

P: ¿Puedo ejecutar la actualización de versión local en varios dominios en paralelo?

Sí. Sin embargo, si desea conservar todos los dominios en la misma versión, recomendamos ejecutar la comprobación de elegibilidad de la actualización en todos los dominios antes de actualizarlos. Este paso adicional puede ayudar a detectar problemas en un dominio que tal vez no estén presentes en los demás.

P: ¿Cuánto demora la actualización de versión local?

En función del volumen de los datos y del tamaño del clúster, las actualizaciones pueden demorar desde unos pocos minutos a unas pocas horas en completarse.

P: ¿Puedo tan solo actualizar el dominio rápidamente sin conservar datos?

No. En una actualización de versión local, todos los datos del clúster se almacenan como parte del proceso de actualización. Si solo desea actualizar el dominio, puede tomar una instantánea de los datos, eliminar todos los índices del dominio y, a continuación, iniciar una actualización de versión local. Opcionalmente, puede crear un dominio independiente con la versión más nueva y, a continuación, restaurar los datos en dicho dominio.

P: ¿Puedo volver a una versión anterior si no me agrada la más nueva?

No. Si necesita volver a una versión anterior, póngase en contacto con AWS Support para restaurar la instantánea automática, previamente actualizada en un nuevo dominio. Si toma una instantánea manual del dominio original, puede llevar a cabo este paso por su cuenta.

Seguridad

P: ¿De qué manera puedo proteger mi dominio de Amazon OpenSearch Service?

Amazon OpenSearch Service ofrece múltiples características de seguridad y cumple los requisitos de la HIPAA y de los estándares PCI DSS, SOC, ISO y FedRamp, de modo que puede cumplir todos sus requisitos de seguridad y conformidad. El acceso a las API de administración de Amazon OpenSearch Service para llevar a cabo operaciones como crear y escalar dominios está controlado mediante políticas de AWS Identity and Access Management (IAM).

Los dominios de Amazon OpenSearch Service pueden configurarse para ser accesibles mediante un punto de enlace dentro de su VPC o a través de un punto de enlace disponible en Internet. El acceso a redes de los puntos de enlace de la VPC está controlado mediante grupos de seguridad; en el caso de los puntos de enlace públicos, se puede conceder o limitar por dirección IP.

Además del control de acceso basado en redes, Amazon OpenSearch Service ofrece autenticación de usuario a través de IAM y autenticación básica mediante nombre de usuario y contraseña. Se puede conceder autorización a nivel de dominio (a través de políticas de acceso al dominio) además de a nivel de índice, documento y campo (mediante la característica de control de acceso detallado con tecnología de OpenSearch). Además, la característica de control de acceso detallado amplía OpenSearch Dashboards y Kibana con visualizaciones de solo lectura y compatibilidad multiusuario segura.

Amazon OpenSearch Service también admite la integración con Amazon Cognito para permitir a sus usuarios finales iniciar sesión en OpenSearch Dashboards y Kibana a través de proveedores de identidades empresariales, como Microsoft Active Directory, mediante SAML 2.0, grupos de usuarios de Amazon Cognito, etc. Una vez iniciada la sesión, Amazon Cognito establece una sesión mediante la IAM principal correspondiente, que brinda acceso al dominio de Amazon OpenSearch Service. Estos agentes principales de IAM estarán disponibles en ese momento para utilizarlos con la característica de control de acceso detallado de OpenSearch.

P: ¿Cómo funciona la autenticación de seguridad y la autorización en Amazon OpenSearch Service?

La seguridad de Amazon OpenSearch Service tiene tres capas principales: red, políticas de acceso al dominio y control de acceso detallado. La primera capa de seguridad es la red, que determina qué peticiones llegan a un dominio. Admitimos acceso público a través de Internet o acceso mediante VPC limitado a grupos de seguridad específicos de su VPC. La política de acceso al dominio es la segunda capa de seguridad. Una vez que una petición llega al punto de enlace de un dominio, la política de acceso al dominio acepta o rechaza la petición de acceso a una URL específica. La política de acceso al dominio acepta o rechaza peticiones en el borde del dominio, antes de que lleguen a OpenSearch o Elasticsearch. La tercera y última capa de seguridad es un control de acceso detallado. Después de que una política de acceso al dominio permita que una petición llegue al punto de enlace de un dominio, un control de acceso detallado evalúa las credenciales del usuario y autentica al usuario o deniega la petición. Si el control de acceso detallado autentica al usuario, dicho control obtiene todos los roles asignados a ese usuario y utiliza el conjunto completo de permisos para determinar a qué datos tiene acceso el usuario.

P: ¿Amazon OpenSearch Service admite cifrado?

Sí, Amazon OpenSearch Service es compatible con cifrado de datos en reposo mediante AWS Key Management Service (KMS), cifrado entre nodos mediante TLS y capacidad para requerir a los clientes comunicarse mediante HTTPS. El cifrado de datos en reposo cifra particiones, archivos de registros, archivos de intercambio e instantáneas de S3 automatizadas. Puede utilizar claves administradas por AWS o elegir las suyas propias. El cifrado entre nodos habilita TLS para todas las comunicaciones entre nodos. Amazon OpenSearch Service implementa y rota certificados de forma automática durante la vida del dominio. Si requiere que sus clientes se comuniquen mediante HTTPS, también tiene la capacidad de especificar la versión de TLS mínima.

P: Si configuro el acceso de VPC para mi dominio de Amazon OpenSearch Service, ¿cómo podré obtener acceso a OpenSearch Dashboards y Kibana?

Cuando se habilite el acceso de VPC, solo podrá obtenerse acceso al punto de enlace para Amazon OpenSearch Service desde la VPC del cliente. Si desea utilizar su laptop para obtener acceso a OpenSearch Dashboards y Kibana desde afuera de la VPC, debe conectar la laptop a la VPC mediante VPN o VPC Direct Connect.

Precios

Precios de instancias bajo demanda

P: ¿Cómo se me cobrará y facturará por el uso de Amazon OpenSearch Service?

Solo tiene que pagar por lo que utilice y no hay ni costos mínimos ni de configuración. Su facturación se calcula de la siguiente manera:

  • Horas de instancia de Amazon OpenSearch Service – Según la clase (por ejemplo, estándar pequeña, grande, extragrande) de la instancia de Amazon OpenSearch Service utilizada. Las fracciones de horas de instancias de Amazon OpenSearch Service se facturan como horas completas.
  • Almacenamiento (por GB al mes): capacidad de almacenamiento de Amazon EBS que haya aprovisionado en la instancia de Amazon OpenSearch Service. Si escala la capacidad de almacenamiento aprovisionada durante el mes, se incluirá en la factura el precio prorrateado correspondiente.
  • IOPS provisionadas al mes: la tasa de IOPS aprovisionadas en Amazon EBS, independientemente de las IOPS que se utilicen (solo para almacenamiento de IOPS aprovisionadas [SSD] de Amazon OpenSearch Service).
  • Transferencia de datos: se aplican los cargos por transferencia de datos de AWS convencionales.

Para obtener información detallada sobre los precios, consulte la página de precios de Amazon OpenSearch Service.

P: ¿Cuándo comienza y finaliza la facturación de mi dominio de Amazon OpenSearch Service?

La facturación de una instancia de Amazon OpenSearch Service comienza en cuanto se encuentra disponible. La facturación continúa hasta que la instancia de Amazon OpenSearch Service se termina, situación que se produciría al eliminarla o en caso de producirse un error en la instancia.

P: ¿Cómo se definen las horas de instancia facturables de Amazon OpenSearch Service?

Las horas de instancia de Amazon OpenSearch Service se facturan por cada hora en que la instancia se ejecuta en estado de disponibilidad. Si no quiere que se le siga cobrando por la instancia de Amazon OpenSearch Service, debe eliminar el dominio para evitar que se le facturen horas de instancia adicionales. Las fracciones de horas de instancias de Amazon OpenSearch Service se facturan como horas completas.

Precios de las instancias reservadas

P: ¿Qué es una instancia reservada (IR)?

Las instancias reservadas de Amazon OpenSearch Service le ofrecen la opción de reservar una instancia por el plazo de uno o tres años y, a cambio, recibir un ahorro considerable en comparación con los precios de las instancias bajo demanda.

P: ¿En qué se diferencian las instancias reservadas de las instancias bajo demanda?

En términos funcionales, las instancias reservadas y las instancias bajo demanda son exactamente lo mismo. La única diferencia es el método de facturación. Con las instancias reservadas, compra una reserva de uno o tres años y recibe una tarifa de uso por hora real menor (en comparación con las instancias bajo demanda) durante la duración del plazo. A menos que compre instancias reservadas en una región, todas las instancias en dicha región se facturan con las tarifas por hora de las instancias bajo demanda.

P: ¿Cuáles son las opciones de pago de las instancias reservadas?

Hay tres opciones disponibles:

  • Instancias reservadas sin pago inicial (NURI): ofrecen un ahorro significativo en comparación con los precios de las instancias bajo demanda. No paga nada por adelantado, pero se compromete a pagar la instancia reservada durante el transcurso del plazo de uno o tres años.
  • Instancias reservadas con pago inicial parcial (PURI): ofrecen un nivel de ahorro superior a las NURI. Paga una parte del costo total por adelantado y el resto durante el transcurso del plazo. Esta opción equilibra los pagos por adelantado y por hora.
  • Instancias reservadas con pago inicial total (AURI): ofrecen el mayor nivel de ahorro de todas las opciones de pago de las instancias reservadas. Paga la reserva completa mediante un solo pago inicial y no paga nada por hora.

P: ¿Cómo puedo comprar instancias reservadas?

Puede comprar instancias reservadas en la sección Reserved Instance (Instancia reservada) de la consola de administración de AWS para Amazon OpenSearch Service. Opcionalmente, puede usar la interfaz de línea de comandos de AWS o la API de Amazon OpenSearch Service para incluir en listas y comprar instancias reservadas.

Una vez que compre una instancia reservada, puede usarla igual que a una instancia bajo demanda. Siempre y cuando la reserva comprada se encuentre activa, Amazon OpenSearch Service aplicará la tarifa por hora reducida.

P: ¿Las instancias reservadas son específicas de una zona de disponibilidad?

Las instancias reservadas de Amazon OpenSearch Service se compran para una región en lugar de para una zona de disponibilidad específica. Después de que compre una instancia reservada para una región, el descuento se aplicará al uso correspondiente en cualquier zona de disponibilidad dentro de dicha región.

P: ¿Cuántas instancias reservadas puedo adquirir?

Puede comprar hasta 100 instancias reservadas en una única compra. Si necesita más instancias reservadas, deberá realizar más solicitudes de compra.

P: ¿Las instancias reservadas incluyen una reserva de capacidad?

Las instancias reservadas de Amazon OpenSearch Service se compran para una región en lugar de para una zona de disponibilidad específica. Por lo tanto, no son reservas de capacidad. Aunque la capacidad sea limitada en una zona de disponibilidad, las instancias reservadas pueden comprarse de igual manera en la región. El descuento se aplica al uso correspondiente en cualquier zona de disponibilidad dentro de dicha región.

P: ¿Qué ocurre si deseo convertir en instancia reservada una instancia bajo demanda existente?

Tan solo debe comprar una instancia reservada del mismo tipo que la instancia bajo demanda existente. Si la compra de la instancia reservada se concreta, Amazon OpenSearch Service aplica automáticamente el nuevo cargo por uso por hora a la duración de su reserva.

P: Si me registro para conseguir una instancia reservada, ¿cuándo comienza el plazo? ¿Qué le ocurre a mi instancia reservada cuando finaliza el plazo?

El precio se modifica y el plazo de reserva asociado con su instancia reservada se activa después de que se recibe su solicitud y se procesa la autorización del pago. Si el pago único (si corresponde) o la nueva tarifa por hora (si corresponde) no se puede autorizar correctamente para el siguiente período de facturación, el precio con descuento no entra en vigencia y el plazo no se inicia. Puede controlar el estatus de su reserva con la consola, la API o la CLI. Para obtener más detalles, consulte nuestra documentación.

Cuando vence el plazo de la instancia reservada, a esta se le vuelve a aplicar la tarifa de uso por hora de instancia bajo demanda correspondiente a su clase de instancia y región.

P: ¿Cómo puedo controlar qué instancias se facturan con la tarifa de instancia reservada?

A la hora de calcular su factura, nuestro sistema aplica de forma automática sus reservas para que todas las instancias que cumplan los requisitos se cobren con la tarifa horaria reducida de las instancias reservadas. Amazon OpenSearch Service no distingue entre instancias reservadas y bajo demanda mientras usa dominios de Amazon OpenSearch Service.

P: Si amplío o reduzco la escala de mi instancia reservada, ¿qué le sucede a mi reserva?

Cada instancia reservada está asociada con el mismo tipo de instancia y región que eligió para ella. Si modifica el tipo de instancia en la región en la que posee la instancia reservada, no recibirá el precio con descuento. Debe asegurarse de que su reserva coincida con el tipo de instancias que planea usar. Para obtener más información, consulte la Documentación de instancias reservadas de Amazon OpenSearch Service.

P: ¿Puedo mover una instancia reservada de una región o zona de disponibilidad a otra?

Cada instancia reservada está asociada con una región concreta, que es fija durante el período que dure la reserva y no puede modificarse. No obstante, cada instancia reservada puede utilizarse en cualquiera de las zonas de disponibilidad dentro de la región asociada.

P: ¿Se pueden aplicar instancias reservadas si se utilizan varias zonas de disponibilidad?

Una instancia reservada es para una región de AWS y se puede usar en cualquier zona de disponibilidad de dicha región.

P: ¿Las instancias reservadas están disponibles para los nodos principales y de datos?

Sí. Amazon OpenSearch Service no diferencia entre los nodos maestros y de datos cuando aplica los descuentos de las instancias reservadas.

P: ¿Puedo cancelar una instancia reservada?

No, no puede cancelar sus instancias reservadas y el pago único (si corresponde) y la tarifa de uso por hora con descuento (si corresponde) no son reembolsables. Además, no puede transferir la instancia reservada a otra cuenta. Deberá pagar por cada hora durante el plazo de la instancia reservada, independientemente del uso que haga.

P: Si compro una instancia reservada a partir de una cuenta de pago (principal), ¿podrán obtener acceso a ella todas las cuentas miembro?

Sí. La aplicación y el precio de la instancia reservada se rigen por las políticas definidas para la facturación unificada en AWS. Puede encontrar más información sobre este tema aquí.

P: Si AWS reduce los precios de las instancias bajo demanda para Amazon OpenSearch Service, ¿se modificará el monto que pago para las instancias reservadas vigentes?

No. El precio que paga para las instancias reservadas ya adquiridas no se modifica durante el plazo de la reserva.

P: ¿Puedo vender mis instancias reservadas en el mercado de instancias reservadas?

No. Las instancias reservadas adquiridas en Amazon OpenSearch Service no se pueden vender en el marketplace de instancias reservadas.

P: ¿Hay descuentos por volumen disponibles para la compra de instancias reservadas?

No. No ofrecemos descuentos por volumen para las instancias reservadas de Amazon OpenSearch Service.

Acuerdo de nivel de servicios

P: ¿Qué garantiza el acuerdo de nivel de servicios (SLA) de Amazon OpenSearch Service?

Mediante el acuerdo de nivel de servicios de Amazon OpenSearch Service se garantiza un porcentaje de tiempo de actividad mensual de al menos el 99,9 % para Amazon OpenSearch Service.

P: ¿Cómo sé si reúno los requisitos para recibir un crédito de servicio de SLA?

Tendrá derecho a un crédito de SLA para Amazon OpenSearch Service de acuerdo con el SLA de Amazon OpenSearch Service si las implementaciones Multi-AZ en Amazon OpenSearch Service tienen un porcentaje de tiempo de actividad mensual inferior al 99,9 % durante cualquier ciclo de facturación mensual.

Para obtener información completa sobre todos los términos y las condiciones del SLA, así como detalles sobre cómo enviar una reclamación, consulte la página con detalles del SLA de Amazon OpenSearch Service.

UltraWarm

P: ¿Qué es UltraWarm?

UltraWarm es una capa de almacenamiento de acceso poco frecuente, totalmente administrada y de bajo costo para Amazon OpenSearch Service. Es compatible con OpenSearch, Elasticsearch (hasta la versión 7.10), OpenSearch Dashboards y Kibana (hasta la versión 7.10), lo que le permite analizar los datos con las mismas herramientas que ofrece actualmente Amazon OpenSearch Service. UltraWarm se integra sin problemas con las características existentes de Amazon OpenSearch Service, como las alertas integradas, las consultas SQL y más. 

P: ¿Por qué debería utilizar UltraWarm?

UltraWarm le permite expandir de manera rentable el volumen de datos que desea analizar en Amazon OpenSearch Service y así obtener información valiosa sobre los datos que antes se podrían haber eliminado o archivado. Con UltraWarm, ahora puede retener de manera económica más datos para analizarlos de forma interactiva cuando lo desee.

P: ¿Cómo se relaciona o funciona UltraWarm con Amazon OpenSearch Service?

Amazon OpenSearch Service admite dos capas de almacenamiento integradas, de acceso frecuente y UltraWarm. La capa de acceso frecuente funciona con los nodos de datos que se utilizan para indexar, actualizar y proporcionar el acceso más rápido a los datos. Los nodos de UltraWarm complementan la capa de acceso frecuente con una capa de solo lectura y bajo costo para datos más antiguos a los que se accede con menos frecuencia.

P: ¿Por qué UltraWarm solo necesita datos primarios para la durabilidad?

UltraWarm utiliza Amazon Simple Storage Service (Amazon S3) para el almacenamiento que está diseñado para alcanzar una durabilidad del 99,999999999 % y elimina la necesidad de configurar una réplica de Elasticsearch para los datos de acceso poco frecuente. Además, si tiene más de un nodo de UltraWarm, en caso de que se produzca un error en uno de ellos, los demás nodos de UltraWarm accederán automáticamente a los datos según sea necesario.

P: ¿Qué volumen de datos puedo almacenar en UltraWarm?

UltraWarm admite hasta 3 PB de datos primarios. UltraWarm está diseñado para permitirle utilizar el 100 % de este almacenamiento y, debido a que almacena los datos en S3 para mayor durabilidad, no necesita utilizar almacenamiento adicional para las réplicas de Elasticsearch.

P: ¿Cuáles son las características de rendimiento de UltraWarm?

UltraWarm ofrece una experiencia interactiva en OpenSearch Dashboards y Kibana mediante la implementación de almacenamiento en caché pormenorizado de operaciones de E/S, captura previa y optimizaciones del motor de consulta para ofrecer un rendimiento similar al de las instancias de alta densidad que utilizan almacenamiento local.

P: ¿Cómo puedo comenzar a utilizar UltraWarm?

Para comenzar a utilizar UltraWarm, cree un nuevo dominio de Amazon OpenSearch Service con UltraWarm habilitado a través de la consola, la CLI o las API. Una vez que se crea su dominio, puede mover los datos de una capa de acceso frecuente a UltraWarm con las API de OpenSearch o Elasticsearch. Obtenga más información. 

Almacenamiento en frío

P: ¿Qué es el almacenamiento en frío?

El almacenamiento en frío es una capa de almacenamiento de bajo costo totalmente administrada para Amazon OpenSearch Service que le facilita el almacenamiento seguro y el análisis de sus registros históricos bajo demanda. El almacenamiento en frío le permite desconectar completamente el almacenamiento de cómputo cuando no se analizan datos de forma activa y le permite mantener sus datos fácilmente disponibles a bajo costo. Los datos del almacenamiento en frío están disponibles dentro del dominio de Amazon OpenSearch Service a través de sus nodos de UltraWarm. El almacenamiento en frío se integra perfectamente con OpenSearch y OpenSearch Dashboards, así como con Elasticsearch (versión 7.9, 7.10) y Kibana (versión 7.9, 7.10). Permite analizar los datos con las mismas herramientas que ofrece actualmente Amazon OpenSearch Service.

P: ¿Por qué debería utilizar el almacenamiento en frío?

El almacenamiento en frío le permite ampliar de manera rentable el volumen de datos que desea analizar en Amazon OpenSearch Service y así obtener información valiosa sobre los datos que antes se podrían haber eliminado o archivado. El almacenamiento en frío es ideal si tiene que llevar a cabo investigaciones o análisis forenses de sus datos más antiguos y desea utilizar todas las capacidades de Amazon OpenSearch Service para hacerlo, a un precio accesible. El almacenamiento en frío está creado para escalar y está respaldado por Amazon S3. Encuentre y descubra los datos que necesita, adjúntelos a los nodos de UltraWarm en su clúster y póngalos a disposición para su análisis en segundos. Los datos en frío adjuntos están sujetos a las políticas de control de acceso minucioso existentes que limitan el acceso a índices, documentos y campos.

P: ¿Cómo se relaciona o funciona el almacenamiento en frío con Amazon OpenSearch Service?

Con el almacenamiento en frío, Amazon OpenSearch Service admite tres niveles de almacenamiento integrados: de acceso frecuente, UltraWarm y frío. La capa de acceso frecuente se utiliza para indexar, actualizar y proporcionar el acceso más rápido a los datos. UltraWarm proporciona una extensión perfecta de la capa de acceso frecuente al ofrecer nodos informáticos que ofrecen una experiencia interactiva de alto rendimiento para los datos que se almacenan de forma duradera en Amazon S3, y que actualmente admiten hasta 3 PB de datos en un solo dominio. Gracias al almacenamiento en frío, ahora puede desconectar índices de UltraWarm mientras no están en uso y liberar cómputo para reducir costos. Con las nuevas API de almacenamiento en frío y la interfaz de OpenSearch Dashboards y Kibana, puede descubrir índices basados en patrones de índices y marcas de tiempo de datos para encontrar fácilmente lo que necesita para el análisis. Los datos pueden adjuntarse al dominio y estar listos para el análisis en cuestión de segundos. Cuando haya terminado con el análisis, basta con separar los datos para liberar de nuevo la informática. 

P: ¿Qué volumen de datos puedo almacenar en el almacenamiento en frío?

El almacenamiento en frío está diseñado para ser escalable. Mientras que los límites de almacenamiento para los datos de acceso frecuente siguen siendo de 3 PB, puede almacenar cualquier cantidad de datos en el almacenamiento en frío.

P: ¿Cuáles son las características de rendimiento del almacenamiento en frío?

El almacenamiento en frío se basa en UltraWarm, que brinda nodos especializados para almacenar datos en Amazon S3 y utiliza una solución de caché sofisticada para proporcionar una experiencia interactiva. Los datos antiguos deben adjuntarse primero a los nodos de UltraWarm de su dominio de Amazon OpenSearch Service. Una vez adjuntados, los nodos de UltraWarm existentes impulsan las consultas en estos datos, lo que ofrece el mismo rendimiento que sus datos de acceso frecuente. Adjuntar índices sin actualizar a su dominio lleva unos segundos si hay suficiente capacidad de UltraWarm disponible para los datos solicitados. Si necesita capacidad adicional, es necesario agregar nodos de datos de UltraWarm, lo que puede tardar hasta algunos minutos.

Open Distro for Elasticsearch

P: ¿Cómo se relaciona Open Distro for Elasticsearch con Amazon OpenSearch Service?

El proyecto OpenSearch es el nuevo hogar de Open Distro for Elasticsearch. Al ofrecer compatibilidad con OpenSearch, Amazon OpenSearch Service incluye características que antes estaban disponibles a través de Open Distro, como la seguridad empresarial, las alertas, el machine learning, SQL, la administración de estados de índice, etc.

P: ¿Qué es la búsqueda entre clústeres?

La búsqueda entre clústeres es una característica de Elasticsearch y OpenSearch que permite hacer consultas y agregación en dos clústeres conectados. Para que funcione, se debe configurar una conexión unidireccional atenuada entre los clústeres participantes.

P: ¿Cuáles son los requisitos mínimos para que un dominio pueda participar en una búsqueda en clústeres?

Los dominios que participen en una búsqueda en clústeres deben cumplir los siguientes requisitos:

  • Estar en la versión 6.8 de OpenSearch o Elasticsearch o en una posterior
  • Tener el cifrado en tránsito habilitado
  • Tener activado el control de acceso de alta precisión (FGAC)
  • Que sus versiones cumplan las mismas reglas que la actualización de versión continua

P: ¿Cuáles son los tipos de instancias que admiten la búsqueda en clústeres?

Actualmente, los tipos de instancias que admiten la búsqueda en clústeres son los siguientes:

  • Familias i2 e i3
  • Familias r3, r4 y r5
  • Familias m4 y m5
  • Familias c4 y c5
  • Familia Graviton

P: ¿Cuáles son los tipos de instancias que no admiten la búsqueda en clústeres?

Debido a limitaciones técnicas, las instancias de las familias t2 y m3 no admiten la búsqueda en clústeres.

P: ¿Los dominios de dos cuentas de AWS diferentes pueden participar en la búsqueda en clústeres?

Sí. Los dominios participantes pueden pertenecer a dos cuentas de AWS diferentes.

P: ¿Los dominios de dos regiones de AWS diferentes pueden participar en la búsqueda en clústeres?

No.

P: ¿Cómo empiezo a usar la búsqueda en clústeres?

Para empezar a usar la búsqueda entre clústeres, consulte aquí la documentación

Análisis de rastreos

P: ¿En qué consiste el análisis de rastreos? 

El análisis de rastreos es una nueva característica de Amazon OpenSearch Service que permite a los desarrolladores y a los operadores de TI encontrar y solucionar los problemas de rendimiento en las aplicaciones distribuidas, lo que se traduce en tiempos de resolución de problemas más rápidos. El análisis de rastreos se creó mediante OpenTelemetry, un proyecto de Cloud Native Computing Foundation (CNCF) que proporciona un único conjunto de API, bibliotecas, agentes y servicios de recopilación para capturar métricas y rastreos distribuidos, lo que permite a los clientes aprovechar el análisis de rastreos sin tener que volver a instrumentar las aplicaciones. El análisis de rastreos se basa en el proyecto OpenSearch, que es de código abierto y está disponible gratuitamente para que cualquiera pueda descargarlo y utilizarlo.

P: ¿Por qué debería utilizar el análisis de rastreos?

Los desarrolladores y el departamento de operaciones de TI necesitan el análisis de rastreos para encontrar y solucionar problemas de rendimiento en las aplicaciones distribuidas. Mediante la incorporación de datos de rastros a las capacidades de análisis de registros existentes de Amazon OpenSearch Service, los clientes pueden utilizar el mismo servicio para aislar el origen de los problemas de rendimiento y diagnosticar la causa raíz de estos. Además, al ser compatible con el estándar OpenTelemetry, el análisis de rastreos admite la integración con los SDK de Jaeger y Zipkin, dos sistemas conocidos de rastreo distribuido de código abierto, lo que permite que los desarrolladores continúen con el uso de estos SDK y no tengan que volver a instrumentalizar sus aplicaciones.

P: ¿Cómo se relaciona o funciona el análisis de rastreos con Amazon OpenSearch Service?

El análisis de rastreos es una característica integrada de Amazon OpenSearch Service. Está disponible para todos los clientes sin cargo adicional. El análisis de rastreos cuenta con una interfaz de usuario basada en OpenSearch Dashboards y Kibana para visualizar y explorar los datos de rastros. Además, se integra con características clave de Amazon OpenSearch Service, como la detección de anomalías, las alertas, el control de acceso detallado y la seguridad empresarial. Al resolver los problemas de rendimiento de las aplicaciones, el análisis de rastreos complementa el uso de Amazon OpenSearch Service por parte de los clientes para la búsqueda y el análisis de los datos de registro.

P: ¿Qué orígenes de datos admite el análisis de rastreos?

Actualmente, el análisis de rastreos admite la recopilación de datos de rastros procedentes de las bibliotecas de aplicaciones y los SDK compatibles con el recopilador de OpenTelemetry de código abierto, incluidos los SDK de Jaeger, Zipkin y X-Ray. El análisis del rastreos también se integra con AWS Distro for OpenTelemetry, una distribución de recopiladores o agentes, SDK y API de OpenTelemetry. Se trata de una distribución segura y de alto rendimiento de los componentes de OpenTelemetry que ha sido probada para su uso en producción y se basa en AWS. Los clientes pueden utilizar AWS Distro for OpenTelemetry para recopilar rastros y métricas para varias soluciones de monitoreo, incluidas Amazon OpenSearch Service y AWS X-Ray para datos de rastros y Amazon CloudWatch para métricas.

P: ¿Cómo se puede comenzar a utilizar el análisis de rastreos?

Para comenzar a usar el análisis de rastreos, lea la documentación aquí.

Cambio de nombre

P: ¿Por qué se cambió el nombre de Amazon Elasticsearch Service a Amazon OpenSearch Service?

Anunciamos el proyecto OpenSearch, una bifurcación de Elasticsearch y Kibana impulsada por la comunidad y de código abierto, el 12 de abril de 2021. Nos hemos comprometido a invertir a largo plazo en OpenSearch para garantizar que los usuarios sigan disponiendo de un conjunto de búsqueda y análisis seguro, de alta calidad y totalmente de código abierto, con un plan de desarrollo enriquecido de funcionalidades nuevas e innovadoras. Este proyecto incluye OpenSearch (derivado de Elasticsearch 7.10.2) y OpenSearch Dashboards (derivado de Kibana 7.10.2). Lanzamos la versión 1.0 de OpenSearch el 12 de julio de 2021. Como parte de nuestro compromiso a largo plazo con OpenSearch, agregamos compatibilidad con OpenSearch 1.0 en el servicio administrado el 7 de septiembre de 2021 y cambiamos el nombre de Amazon Elasticsearch Service a Amazon OpenSearch Service. Junto con OpenSearch 1.0, seguimos ofreciendo compatibilidad con las versiones heredadas de Elasticsearch hasta la 7.10 en el servicio. Aparte del cambio de nombre, puede estar seguro de que seguiremos ofreciendo la misma gran experiencia sin que ello afecte a las operaciones en curso, la metodología de desarrollo o el uso empresarial. Más información sobre OpenSearch aquí: https://opensearch.org/.

P: Como cliente, ¿tengo que tomar alguna medida por este cambio de nombre?

Nos hemos esforzado para que este cambio de nombre sea lo más sencillo posible para usted. Hay aspectos, como las nuevas API de SDK o configuración, que requieren su intervención para asegurarse de que obtenga los mejores beneficios del servicio. Aunque el SDK existente seguirá funcionando desde el punto de vista de la compatibilidad, cualquier nueva funcionalidad que requiera nuevas API de configuración solo se implementará en el nuevo SDK. Por ello, le recomendamos que se cambie al nuevo SDK. Además, independientemente del nuevo SDK, le recomendamos que traslade sus políticas de IAM existentes para utilizar las API de configuración renombradas. A partir de ahora, sus políticas de IAM existentes seguirán funcionando con la anterior definición de API. Sin embargo, pasaremos a la nueva validación de permisos basada en la API y, finalmente, le pediremos que utilice las nuevas API en sus políticas (específicamente para las API donde hay un cambio de nombre, por ejemplo, CreateElasticsearchDomain a CreateDomain). Consulte la documentación para obtener más detalles.

P: ¿Me tengo que pasar al nuevo SDK para actualizar a OpenSearch 1.0?

No. Desde el punto de vista de la compatibilidad con versiones anteriores, nos aseguraremos de que su configuración actual siga funcionando con OpenSearch 1.0. Sin embargo, recomendamos que, con el tiempo, se cambie al último SDK para obtener una experiencia más limpia y actualizada, como se mencionó anteriormente.

P: ¿Hay cambios en los precios con este cambio de nombre?

No. No hay cambios en los precios.

Más información sobre los precios de Amazon OpenSearch Service

Visite la página de precios
¿Todo listo para crear?
Introducción a Amazon OpenSearch Service
¿Tiene más preguntas?
Contacte con nosotros