Umum
T: Apa itu Amazon OpenSearch Service?
Amazon OpenSearch Service adalah sebuah layanan terkelola yang memudahkan Anda untuk melakukan analisis log interaktif, pemantauan aplikasi waktu nyata, pencarian situs web, dan banyak lagi. OpenSearch adalah sumber terbuka, pencarian terdistribusi, dan rangkaian analitik yang berasal dari Elasticsearch. Amazon OpenSearch Service menawarkan OpenSearch versi terbaru, dukungan untuk 19 versi Elasticsearch (versi 1.5 hingga 7.10), serta kemampuan visualisasi yang didukung oleh OpenSearch Dashboards dan Kibana (versi 1.5 hingga 7.10). Amazon OpenSearch Service saat ini memiliki puluhan ribu pelanggan aktif dengan ratusan ribu klaster dalam manajemen yang memproses triliunan permintaan per bulan. Lihat FAQ Amazon OpenSearch Service untuk informasi selengkapnya.
T: Versi OpenSearch dan Elasticsearch manakah yang didukung oleh Amazon OpenSearch Service?
Amazon OpenSearch Service menawarkan OpenSearch versi terbaru dan dukungan untuk 19 versi Elasticsearch (versi 1.5 hingga 7.10). Untuk detail selengkapnya, bacalah dokumentasi kami.
T: Apa yang dimaksud dengan domain Amazon OpenSearch Service?
Domain Amazon OpenSearch Service adalah klaster Elasticsearch (1,5 hingga 7,10) atau OpenSearch yang dibuat menggunakan konsol Amazon OpenSearch Service, CLI, atau API. Setiap domain adalah cluster OpenSearch atau Elasticsearch di cloud dengan sumber daya komputasi dan penyimpanan yang Anda tentukan. Anda dapat membuat dan menghapus domain, menentukan atribut infrastruktur, dan mengontrol akses dan keamanan. Anda dapat menjalankan satu atau beberapa domain Amazon OpenSearch Service.
T: Apa yang dikelola Amazon OpenSearch Service atas nama saya?
Amazon OpenSearch Service mengelola pekerjaan yang terlibat dalam pengaturan domain, mulai dari penyediaan kapasitas infrastruktur di lingkungan jaringan yang Anda minta hingga menginstal perangkat lunak OpenSearch atau Elasticsearch. Setelah domain Anda berjalan, Amazon OpenSearch Service mengotomatiskan tugas administratif umum, seperti melakukan pencadangan, memantau instans, dan menambal perangkat lunak. Amazon OpenSearch Service terintegrasi dengan Amazon CloudWatch untuk menghasilkan metrik yang memberikan informasi tentang status domain. Amazon OpenSearch Service juga menawarkan opsi untuk memodifikasi instans domain Anda dan pengaturan penyimpanan untuk menyederhanakan tugas menyesuaikan domain Anda berdasarkan kebutuhan aplikasi Anda.
T: Apakah Amazon OpenSearch Service mendukung Elasticsearch dan OpenSearch API open-source?
Amazon OpenSearch Service mendukung sebagian besar OpenSearch dan Elasticsearch API yang umum digunakan, sehingga kode, aplikasi, dan alat populer yang sudah Anda gunakan dengan lingkungan Elasticsearch (hingga versi 7.10) atau OpenSearch bekerja dengan lancar. Untuk daftar lengkap operasi yang didukung, lihat dokumentasi kami.
T: Apa saja opsi deployment Availability Zone (AZ) yang tersedia di Amazon OpenSearch Service?
Amazon OpenSearch Service menawarkan kepada pelanggan opsi untuk men-deploy instans mereka di satu, dua, atau tiga AZ. Pelanggan yang menjalankan pengembangan atau pengujian beban kerja dapat memilih opsi AZ tunggal. Mereka yang menjalankan beban kerja tingkat produksi harus menggunakan dua atau tiga AZ. Tiga deployment AZ sangat disarankan untuk beban kerja dengan persyaratan ketersediaan yang lebih tinggi.
Catatan: Opsi tiga AZ hanya tersedia di wilayah yang memiliki tiga AZ atau lebih.
T: Di wilayah manakah Amazon OpenSearch Service menawarkan tiga deployment AZ?
Amazon OpenSearch Service mendukung deployment tiga AZ di semua wilayah tempat layanan tersedia, kecuali AS Barat (California Utara), tempat kami mendukung dua AZ saja.
Penyiapan dan konfigurasi
T: Dapatkah saya membuat dan memodifikasi domain Amazon OpenSearch Service melalui konsol Amazon OpenSearch Service?
Ya. Anda dapat membuat domain Amazon OpenSearch Service baru dengan Domain Creation Wizard di konsol hanya dengan beberapa klik. Saat membuat domain baru, Anda dapat menentukan jumlah instans, jenis instans, dan volume EBS yang ingin Anda alokasikan ke domain Anda. Anda juga dapat memodifikasi atau menghapus domain Amazon OpenSearch Service yang ada menggunakan konsol.
T: Apakah Amazon OpenSearch Service mendukung Amazon VPC?
Ya, Amazon OpenSearch Service terintegrasi dengan Amazon VPC. Saat memilih akses VPC, alamat IP dari VPC Anda dilampirkan ke domain Amazon OpenSearch Service Anda dan semua lalu lintas jaringan tetap berada dalam jaringan AWS dan tidak dapat diakses ke Internet. Selain itu, Anda dapat menggunakan grup keamanan dan kebijakan IAM untuk membatasi akses ke domain Amazon OpenSearch Service Anda.
T: Dapatkah saya menggunakan CloudFormation Templates untuk menyediakan domain Amazon OpenSearch Service?
Ya. AWS CloudFormation mendukung Amazon OpenSearch Service. Untuk informasi selengkapnya, lihat dokumentasi Referensi Template CloudFormation.
T: Apakah Amazon OpenSearch Service mendukung konfigurasi node master khusus?
Ya. Anda dapat mengonfigurasi node master khusus untuk domain Anda. Saat memilih konfigurasi master khusus, Anda dapat menentukan jenis instans dan jumlah instans.
T: Dapatkah saya membuat beberapa indeks Elasticsearch atau OpenSearch dalam satu domain Amazon OpenSearch Service?
Ya. Anda dapat membuat beberapa indeks Elasticsearch atau OpenSearch dalam domain Amazon OpenSearch Service yang sama. Elasticsearch dan OpenSearch secara otomatis mendistribusikan indeks dan replika terkait antara instance yang dialokasikan ke domain.
T: Bagaimana cara menyerap data ke domain Amazon OpenSearch Service saya?
Amazon OpenSearch Service mendukung tiga opsi untuk penyerapan data:
- Untuk volume data yang besar, kami merekomendasikan Amazon Kinesis Data Firehose, layanan terkelola sepenuhnya yang secara otomatis menskalakan agar sesuai dengan throughput data Anda dan tidak memerlukan administrasi berkelanjutan. Itu juga dapat mengubah, mengelompokkan, dan mengompresi data sebelum memuatnya.
- Amazon OpenSearch Service mendukung integrasi dengan Logstash. Anda dapat mengonfigurasi domain Amazon OpenSearch Service sebagai penyimpanan data untuk semua log yang datang dari implementasi Logstash Anda.
- Anda dapat menggunakan Elasticsearch asli (hingga versi 7.10) atau API OpenSearch, seperti API indeks dan massal, untuk memuat data ke domain Anda.
T: Apakah Amazon OpenSearch Service mendukung integrasi dengan Logstash?
Ya. Amazon OpenSearch Service mendukung integrasi dengan Logstash. Anda dapat mengatur domain Amazon OpenSearch Service sebagai penyimpanan backend untuk semua log yang masuk melalui implementasi Logstash Anda. Anda dapat mengatur kontrol akses di domain Amazon OpenSearch Service untuk menggunakan penandatanganan permintaan untuk mengautentikasi panggilan dari implementasi Logstash Anda, atau menggunakan kebijakan IAM berbasis sumber daya untuk menyertakan alamat IP instans yang menjalankan implementasi Logstash Anda.
T: Apakah Amazon OpenSearch Service mendukung integrasi dengan Kibana?
Ya. Amazon OpenSearch Service menawarkan kemampuan visualisasi yang didukung oleh OpenSearch Dashboards dan Kibana (versi 1.5 hingga 7.10).
T: Opsi penyimpanan apa yang tersedia dengan Amazon OpenSearch Service?
Anda dapat memilih antara penyimpanan instans lokal atau volume EBS. Selama pembuatan domain, jika Anda memilih penyimpanan EBS, Anda dapat menambah dan mengurangi ukuran volume penyimpanan seperlunya.
T: Jenis volume EBS apa yang didukung Amazon OpenSearch Service?
Anda dapat memilih antara volume Magnetic, General Purpose, dan Provisioned IOPS EBS.
T: Apakah ada batasan jumlah penyimpanan yang dapat dialokasikan ke domain Amazon OpenSearch Service?
Ya. Amazon OpenSearch Service men-deploy penyimpanan berdasarkan pilihan instans dan/atau ukuran volume EBS terkait. Penyimpanan maksimum per simpul adalah 24 TB dengan instans R6g.12xlarge dengan penyimpanan EBS gp3. Dengan maksimum default 80 simpul data yang diizinkan per domain Amazon OpenSearch Service, Anda dapat mengalokasikan sekitar 1920 TB penyimpanan ke satu domain. Anda dapat meminta peningkatan batas layanan hingga 200 instans per domain dengan membuat kasus dengan AWS Support Center. Dengan 200 instans, Anda dapat mengalokasikan sekitar 3 PB penyimpanan ke satu domain.
T: Bagaimana instans master khusus didistribusikan di seluruh AZ?
Jika Anda men-deploy instans data di satu AZ, instans utama khusus Anda juga di-deploy di AZ yang sama. Namun, jika Anda men-deploy instans data di dua atau tiga AZ, Amazon OpenSearch Service secara otomatis mendistribusikan instans utama khusus di tiga AZ. Pengecualian untuk aturan ini terjadi jika suatu wilayah hanya memiliki dua AZ atau jika Anda memilih jenis instans generasi lama untuk instans master yang tidak tersedia di semua AZ. Untuk detail selengkapnya, bacalah dokumentasi kami.
T: Apa konfigurasi AZ yang direkomendasikan untuk beban kerja produksi?
Untuk beban kerja produksi, sebaiknya lakukan deploy instans data Anda di tiga AZ karena menghadirkan ketersediaan yang lebih baik. Selain itu, kami merekomendasikan penyediaan instans dalam kelipatan tiga untuk distribusi yang sama di seluruh AZ. Di wilayah di mana tiga AZ tidak tersedia, sebaiknya gunakan dua deployment AZ dengan jumlah instans data genap. Dalam semua kasus, kami menyarankan untuk menyediakan tiga instans master khusus.
T: Bagaimana cara mengonfigurasi domain saya untuk tiga deployment AZ?
Anda bisa mengaktifkan tiga deployment AZ untuk domain yang ada dan baru menggunakan konsol AWS, CLI, atau SDK. Untuk detail selengkapnya, bacalah dokumentasi kami.
T: Apakah ada biaya untuk mengaktifkan tiga penerapan AZ?
Tidak. Amazon OpenSearch Service tidak mengenakan biaya apa pun untuk mengaktifkan tiga penerapan AZ. Anda hanya membayar jumlah instans di domain Anda, bukan jumlah AZ tempat mereka diterapkan.
T: Saya tidak lagi melihat opsi "kesadaran zona" di konsol saya. Apakah domain saya sudah tidak peka lagi terhadap zona?
Semua domain yang dikonfigurasi untuk beberapa AZ akan mengaktifkan kesadaran zona untuk memastikan pecahan didistribusikan di seluruh Availability Zone. Di konsol, Anda sekarang dapat secara eksplisit memilih dua atau tiga penerapan AZ. Domain yang sebelumnya dikonfigurasi dengan "Zone Awareness" akan terus diterapkan di dua AZ kecuali jika dikonfigurasi ulang. Untuk detail selengkapnya, bacalah dokumentasi kami.
T: Bagaimana Amazon OpenSearch Service menangani kegagalan instans dan gangguan AZ?
Jika satu atau beberapa instans di AZ tidak dapat dijangkau atau tidak berfungsi, Amazon OpenSearch Service secara otomatis mencoba memunculkan instans baru di AZ yang sama untuk menggantikan instans yang terpengaruh. Dalam kejadian langka di mana instans baru tidak dapat ditampilkan di AZ, Amazon OpenSearch Service memunculkan instans baru di AZ lain yang tersedia jika domain telah dikonfigurasi untuk menerapkan instans di beberapa AZ. Setelah masalah AZ teratasi, Amazon OpenSearch Service menyeimbangkan ulang instans sedemikian rupa sehingga mereka didistribusikan secara merata di seluruh AZ yang dikonfigurasi untuk domain. Untuk detail selengkapnya, bacalah dokumentasi kami.
T: Jika saya hanya memiliki satu replika untuk indeks di domain saya, apakah saya harus menggunakan dua atau tiga AZ?
Bahkan saat Anda mengonfigurasi satu replika, kami merekomendasikan tiga AZ. Jika gangguan AZ terjadi di tiga domain AZ, Anda hanya kehilangan sepertiga dari kapasitas Anda tetapi jika gangguan terjadi di dua domain AZ, Anda kehilangan setengah kapasitas, yang bisa lebih mengganggu. Selain itu, dalam tiga domain AZ, saat AZ terganggu, Amazon OpenSearch Service dapat melakukan fallback ke dua AZ yang tersisa, dan masih mendukung replikasi lintas AZ. Dalam dua domain AZ, Anda kehilangan replikasi lintas-AZ jika satu AZ terganggu, yang selanjutnya dapat mengurangi ketersediaan. Untuk detail selengkapnya, bacalah dokumentasi kami.
T: Bagaimana cara memanfaatkan tiga penerapan AZ untuk domain VPC saya?
Jumlah AZ yang diterapkan domain Anda sesuai dengan jumlah subnet yang telah Anda konfigurasikan untuk domain VPC Anda. Anda perlu mengonfigurasi setidaknya tiga subnet di domain VPC Anda untuk mengaktifkan tiga penerapan AZ. Untuk detail selengkapnya tentang mengonfigurasi VPC, bacalah dokumentasi kami.
Administrasi
T: Bisakah program yang berjalan di server di pusat data saya sendiri mengakses domain Amazon OpenSearch Service saya?
Ya. Program dengan akses Internet publik dapat mengakses domain Amazon OpenSearch Service melalui titik akhir publik. Jika pusat data Anda sudah terhubung ke Amazon VPC melalui Direct Connect atau tunneling SSH, Anda juga dapat menggunakan akses VPC. Dalam kedua kasus tersebut, Anda dapat mengonfigurasi kebijakan IAM dan grup keamanan untuk mengizinkan program yang berjalan di server di luar AWS untuk mengakses domain Amazon OpenSearch Service Anda. Klik di sini untuk informasi selengkapnya tentang permintaan yang ditandatangani.
T: Bagaimana cara saya memigrasikan data dari klaster OpenSearch/Elasticsearch yang ada ke domain Amazon OpenSearch Service yang baru?
Untuk memigrasikan data dari klaster Elasticsearch atau OpenSearch yang ada, Anda harus membuat snapshot dari klaster yang ada, dan menyimpan snapshot di bucket Amazon S3 Anda. Kemudian Anda dapat membuat domain Amazon OpenSearch Service baru dan memuat data dari snapshot ke domain Amazon OpenSearch Service yang baru dibuat menggunakan restore API.
T: Bagaimana saya bisa menskalakan domain Amazon OpenSearch Service?
Amazon OpenSearch Service memungkinkan Anda mengontrol penskalaan domain Amazon OpenSearch Service menggunakan konsol, API, dan CLI. Anda dapat menskalakan domain Amazon OpenSearch Service dengan menambahkan, menghapus, atau memodifikasi instans atau volume penyimpanan bergantung pada kebutuhan aplikasi Anda. Amazon OpenSearch Service terintegrasi dengan Amazon CloudWatch untuk menyediakan metrik tentang status domain Amazon OpenSearch Service agar Anda dapat membuat keputusan penskalaan yang sesuai untuk domain Anda.
T: Apakah penskalaan domain Amazon OpenSearch Service memerlukan waktu henti?
Tidak. Menskalakan domain Amazon OpenSearch Service Anda dengan menambahkan atau memodifikasi instans, dan volume penyimpanan adalah operasi online yang tidak memerlukan waktu henti apa pun.
T: Apakah Amazon OpenSearch Service mendukung replikasi lintas zona?
Ya. Jika Anda mengaktifkan replika untuk indeks OpenSearch/Elasticsearch dan menggunakan beberapa Availability Zone, Amazon OpenSearch Service secara otomatis mendistribusikan pecahan utama dan replika Anda di seluruh instans di AZ yang berbeda.
T: Apakah Amazon OpenSearch Service mengekspos metrik kinerja apa pun melalui Amazon CloudWatch?
Ya. Amazon OpenSearch Service memaparkan beberapa metrik kinerja melalui Amazon CloudWatch termasuk jumlah node, kesehatan cluster, dokumen yang dapat dicari, metrik EBS (jika berlaku), CPU, memori, dan pemanfaatan disk untuk data dan node master. Silakan merujuk ke dokumentasi layanan untuk daftar lengkap metrik CloudWatch yang tersedia.
T: Saya ingin melakukan analisis keamanan atau pemecahan masalah operasional penerapan Amazon OpenSearch Service saya. Bisakah saya mendapatkan riwayat semua panggilan Amazon OpenSearch Service API yang dilakukan di akun saya?
Ya. AWS CloudTrail adalah layanan web yang merekam panggilan API AWS untuk akun Anda dan mengirimkan file log kepada Anda. Riwayat panggilan API AWS yang dihasilkan oleh AWS CloudTrail memungkinkan analisis keamanan, pelacakan perubahan sumber daya, dan audit kepatuhan. Pelajari selengkapnya tentang AWS CloudTrail di halaman detail AWS CloudTrail, dan aktifkan melalui halaman beranda AWS Management Console CloudTrail.
T: Apa itu snapshot?
Snapshot adalah salinan domain Amazon OpenSearch Service Anda pada suatu saat.
T: Kenapa saya memerlukan snapshot?
Membuat snapshot dapat berguna jika terjadi kehilangan data yang disebabkan oleh kegagalan node, serta kemungkinan kegagalan perangkat keras. Anda dapat menggunakan snapshot untuk memulihkan domain Amazon OpenSearch Service Anda dengan data yang dimuat sebelumnya atau untuk membuat domain Amazon OpenSearch Service baru dengan data yang dimuat sebelumnya. Alasan umum lainnya untuk menggunakan cadangan adalah untuk tujuan pengarsipan. Snapshot disimpan di Amazon S3.
T: Apakah Amazon OpenSearch Service menyediakan snapshot otomatis?
Ya. Secara default, Amazon OpenSearch Service secara otomatis membuat snapshot per jam dari setiap domain Amazon OpenSearch Service dan menyimpannya selama 14 hari.
T: Berapa lama snapshot otomatis setiap jam disimpan oleh Amazon OpenSearch Service?
Amazon OpenSearch Service akan menyimpan snapshot otomatis per jam selama 14 hari terakhir.
T: Apakah ada biaya untuk snapshot otomatis setiap jam?
Tidak ada biaya tambahan untuk snapshot otomatis per jam. Snapshot disimpan secara gratis di bucket Amazon OpenSearch Service S3 dan akan tersedia untuk tujuan pemulihan node.
T: Dapatkah saya membuat snapshot tambahan dari domain Amazon OpenSearch Service saya sesuai kebutuhan?
Ya. Anda dapat menggunakan snapshot API untuk membuat snapshot manual tambahan selain snapshot otomatis harian yang dibuat oleh Amazon OpenSearch Service. Snapshot manual disimpan di bucket S3 Anda dan akan dikenakan biaya penggunaan Amazon S3 yang relevan.
T: Bisakah snapshot yang dibuat oleh proses snapshot manual digunakan untuk memulihkan domain jika terjadi kegagalan?
Ya. Pelanggan dapat membuat domain Amazon OpenSearch Service baru dan memuat data dari snapshot ke domain Amazon OpenSearch Service yang baru dibuat menggunakan API pemulihan OpenSearch/Elasticsearch.
T: Apa yang terjadi pada snapshot saya ketika saya menghapus domain Amazon OpenSearch Service saya?
Snapshot harian yang disimpan oleh Amazon OpenSearch Service akan dihapus sebagai bagian dari penghapusan domain. Sebelum menghapus domain, Anda harus mempertimbangkan untuk membuat snapshot domain di bucket S3 Anda sendiri menggunakan proses snapshot manual. Snapshot yang disimpan di bucket S3 Anda tidak akan terpengaruh jika Anda menghapus domain Amazon OpenSearch Service Anda.
T: Jenis log OpenSearch/Elasticsearch apa yang diekspos oleh Amazon OpenSearch Service?
Amazon OpenSearch Service memaparkan tiga log Elasticsearch atau OpenSearch melalui Amazon CloudWatch Logs: log kesalahan, log lambat pencarian, dan log lambat indeks. Log ini berguna untuk pemecahan masalah kinerja dan masalah stabilitas dengan domain seseorang.
T: Apa itu log yang lambat?
Log lambat adalah file log yang membantu melacak kinerja berbagai tahapan dalam suatu operasi. OpenSearch dan Elasticsearch memperlihatkan dua jenis log lambat:
- Indeks Lambat Log – Log ini memberikan wawasan tentang proses pengindeksan dan dapat digunakan untuk menyempurnakan pengaturan indeks.
- Cari Log Lambat – Log ini memberikan wawasan tentang seberapa cepat atau lambat kinerja kueri dan pengambilan. Log ini membantu menyempurnakan kinerja segala jenis operasi pencarian di OpenSearch atau Elasticsearch.
Untuk detail lengkap tentang log lambat, silakan merujuk ke dokumentasi OpenSearch.
T: Bagaimana saya bisa mengaktifkan log lambat di Amazon OpenSearch Service?
Log lambat dapat diaktifkan melalui klik tombol dari Konsol atau melalui CLI dan API kami. Untuk detail selengkapnya, bacalah dokumentasi kami.
T: Bisakah saya hanya mengaktifkan log lambat untuk indeks tertentu?
Ya. Anda dapat memperbarui pengaturan untuk indeks tertentu untuk mengaktifkan atau menonaktifkan log lambat untuk itu. Untuk detail selengkapnya, bacalah dokumentasi kami.
T: Apakah mengaktifkan log lambat di Amazon OpenSearch Service secara otomatis mengaktifkan logging untuk semua indeks?
Tidak. Mengaktifkan log lambat di Amazon OpenSearch Service memungkinkan opsi untuk memublikasikan log yang dihasilkan ke Amazon CloudWatch Logs untuk indeks di domain yang diberikan. Namun, untuk menghasilkan log Anda harus memperbarui pengaturan untuk satu atau lebih indeks untuk memulai proses logging. Untuk detail selengkapnya tentang menyetel konfigurasi indeks untuk mengaktifkan log lambat, lihat dokumentasi kami.
T: Jika saya mematikan log lambat di Amazon OpenSearch Service, apakah itu berarti file log tidak lagi dibuat?
Tidak. Pembuatan file log bergantung pada pengaturan indeks. Untuk mematikan pembuatan file log, Anda harus memperbarui konfigurasi indeks. Untuk detail selengkapnya tentang menyetel konfigurasi indeks untuk mengaktifkan log lambat, lihat dokumentasi kami.
T: Bisakah saya mengubah perincian pencatatan?
Anda hanya dapat mengubah perincian logging untuk log yang lambat. OpenSearch dan Elasticsearch mengekspos beberapa level logging untuk log yang lambat. Anda perlu mengatur level yang sesuai dalam konfigurasi file index. Untuk detail selengkapnya tentang menyetel konfigurasi indeks untuk mengaktifkan log lambat, silakan merujuk ke dokumentasi OpenSearch.
T: Apakah mengaktifkan log lambat atau log kesalahan akan merugikan saya?
Saat log lambat atau log kesalahan diaktifkan, Amazon OpenSearch Service mulai memublikasikan log yang dihasilkan ke CloudWatch Logs. Amazon OpenSearch Service tidak mengenakan biaya apa pun untuk mengaktifkan log. Namun, biaya CloudWatch standar akan berlaku.
T: Jenis log kesalahan apa yang diekspos oleh Amazon OpenSearch Service?
OpenSearch menggunakan Apache Log4j 2 dan level log bawaannya (dari yang paling ringan hingga yang paling parah) dari TRACE, DEBUG, INFO, WARN, ERROR, dan FATAL. Jika Anda mengaktifkan log kesalahan, Amazon OpenSearch Service menerbitkan baris log WARN, ERROR, dan FATAL, dan memilih kesalahan dari tingkat DEBUG ke CloudWatch. Untuk detail selengkapnya, bacalah dokumentasi kami.
T: Bagaimana cara mengaktifkan log kesalahan di Amazon OpenSearch Service?
Log kesalahan dapat diaktifkan melalui klik tombol dari AWS Console atau melalui CLI dan API kami. Untuk detail selengkapnya, bacalah dokumentasi kami.
T: Bisakah saya mengaktifkan log kesalahan hanya untuk indeks tertentu?
Tidak, log kesalahan diekspos untuk seluruh domain. Artinya, setelah diaktifkan, entri log dari semua indeks di domain akan tersedia.
T: Apakah log kesalahan tersedia untuk semua versi Elasticsearch yang didukung oleh Amazon OpenSearch Service?
Tidak, log kesalahan hanya tersedia untuk Elasticsearch versi 5.x ke atas.
T: Apakah ada batasan ukuran setiap entri log?
Ya. Setiap entri log yang dibuat ke CloudWatch akan dibatasi hingga 255.000 karakter. Jika entri log Anda lebih besar dari itu, entri tersebut akan dipotong menjadi 255.000 karakter.
T: Apa praktik terbaik yang disarankan untuk menggunakan log lambat?
Log lambat hanya diperlukan saat Anda ingin memecahkan masalah indeks atau menyempurnakan kinerja. Pendekatan yang disarankan adalah hanya mengaktifkan logging untuk indeks yang memerlukan wawasan kinerja tambahan. Selain itu, setelah penyelidikan selesai, Anda harus mematikan pencatatan sehingga Anda tidak dikenakan biaya tambahan apa pun karenanya. Untuk detail selengkapnya, lihat dokumentasi kami.
T: Bagaimana saya bisa menggunakan log dari CloudWatch Logs?
CloudWatch menawarkan banyak cara untuk menggunakan log. Anda dapat melihat data log, mengekspornya ke S3, atau memprosesnya dalam waktu nyata. Untuk mempelajari lebih lanjut, lihat panduan pengembang CloudWatch Logs.
T: Apakah log lambat tersedia untuk semua versi OpenSearch dan Elasticsearch yang didukung oleh Amazon OpenSearch Service?
Ya, log lambat dapat diaktifkan untuk semua versi OpenSearch dan Elasticsearch yang didukung oleh Amazon OpenSearch Service. Namun, ada sedikit perbedaan dalam cara pengaturan log dapat ditentukan untuk setiap versi Elasticsearch. Bacalah dokumentasi kami untuk detail selengkapnya.
T: Apakah cluster akan mengalami down time saat logging dihidupkan atau dimatikan?
Tidak. Tidak akan ada waktu henti operasional. Setiap kali status log diperbarui, kami akan menerapkan cluster baru di latar belakang dan mengganti cluster yang ada dengan yang baru. Proses ini tidak akan menyebabkan waktu henti operasional. Namun, karena cluster baru disebarkan, pembaruan ke status log tidak akan instan.
T: Versi Elasticsearch dan OpenSearch mana yang didukung oleh fitur peningkatan di tempat?
Amazon OpenSearch Service saat ini mendukung peningkatan versi di tempat untuk domain dengan versi OpenSearch atau Elasticsearch versi 5.x dan yang lebih baru. Versi target yang kami dukung untuk pemutakhiran adalah 5.6, 6.3, 6.4, 6.5, 6.7, 6.8, 7.1, 7.4, 7.7, 7.8, 7.9, dan 7.10. Untuk detail selengkapnya, bacalah dokumentasi kami.
T: Domain saya menjalankan versi Elasticsearch yang lebih lama dari 5.x. Bagaimana cara memutakhirkan domain tersebut?
Silakan lihat dokumentasi kami untuk detail tentang migrasi dari berbagai versi Elasticsearch.
T: Apakah domain saya akan offline saat peningkatan di tempat sedang berlangsung?
Tidak. Domain Anda tetap tersedia selama proses peningkatan versi. Namun, bagian dari proses peningkatan melibatkan relokasi pecahan, yang dapat memengaruhi kinerja domain. Sebaiknya tingkatkan versi saat beban di domain Anda rendah.
T: Bagaimana cara memeriksa apakah versi Elasticsearch domain saya dapat ditingkatkan?
Peningkatan versi di tempat hanya tersedia untuk domain yang menjalankan Elasticsearch 5.x dan yang lebih baru. Jika domain Anda adalah versi 5.x atau lebih tinggi, Anda dapat menjalankan pemeriksaan kelayakan peningkatan untuk memvalidasi apakah domain Anda dapat ditingkatkan ke versi yang diinginkan. Bacalah dokumentasi kami untuk mempelajari informasi selengkapnya.
T: Apa saja pengujian yang dilakukan oleh Amazon OpenSearch Service untuk memvalidasi kelayakan peningkatan domain saya?
Untuk daftar mendetail pengujian yang kami jalankan untuk memvalidasi kelayakan peningkatan, harap lihat dokumentasi kami.
T: Dapatkah saya memperbarui konfigurasi domain saya saat peningkatan versi sedang berlangsung?
Tidak. Setelah pemutakhiran versi di tempat telah dipicu, Anda tidak dapat membuat perubahan pada konfigurasi domain sampai pemutakhiran selesai atau gagal. Anda dapat terus membaca dan menulis data saat peningkatan sedang berlangsung. Selain itu, Anda dapat menghapus domain, dalam hal ini pemutakhiran dihentikan dan domain dihapus.
T: Apa yang terjadi pada snapshot sistem otomatis saat pemutakhiran versi di tempat sedang berlangsung?
Proses upgrade versi secara otomatis mengambil snapshot dari sistem dan hanya memulai upgrade yang sebenarnya jika snapshot berhasil. Jika peningkatan sedang berlangsung saat waktu mulai snapshot otomatis tercapai, snapshot otomatis dilewati untuk hari itu dan dilanjutkan pada hari berikutnya.
T: Bagaimana Amazon OpenSearch Service melindungi dari masalah yang dapat muncul selama peningkatan versi?
Amazon OpenSearch Service menjalankan serangkaian pengujian sebelum memicu pemutakhiran untuk memeriksa masalah umum yang dapat memblokir pemutakhiran. Jika tidak ada masalah yang ditemukan, layanan mengambil snapshot domain dan memulai proses upgrade jika snapshot berhasil. Upgrade tidak dipicu jika ada masalah yang dihadapi dengan salah satu langkah.
T: Apa yang terjadi jika sistem mengalami masalah saat melakukan pemutakhiran versi di tempat?
Jika masalah yang ditemui kecil dan dapat diperbaiki, Amazon OpenSearch Service secara otomatis mencoba mengatasinya dan membuka blokir pemutakhiran. Namun, jika masalah memblokir pemutakhiran, layanan akan kembali ke snapshot yang diambil sebelum pemutakhiran dan mencatat kesalahan. Untuk detail lebih lanjut tentang melihat log dari kemajuan peningkatan versi, silakan lihat dokumentasi kami.
T: Dapatkah saya melihat riwayat peningkatan pada domain saya?
Ya. Anda dapat melihat log pemutakhiran dari konsol AWS atau memintanya menggunakan CLI atau SDK. Silakan lihat dokumentasi kami untuk detail lebih lanjut.
T: Dapatkah saya menjeda atau membatalkan pemutakhiran versi setelah dipicu?
Tidak. Setelah pemutakhiran dipicu, itu tidak dapat dijeda atau dibatalkan hingga selesai atau gagal.
T: Bisakah saya menjalankan peningkatan versi di tempat pada beberapa domain secara paralel?
Ya. Namun, jika Anda ingin mempertahankan semua domain Anda pada versi yang sama, sebaiknya jalankan pemeriksaan kelayakan peningkatan pada semua domain sebelum meningkatkannya. Langkah ekstra ini dapat membantu mengatasi masalah dengan satu domain yang mungkin tidak ada di domain lain.
T: Berapa lama peningkatan versi di tempat?
Bergantung pada jumlah data dan ukuran kluster, pemutakhiran dapat memakan waktu mulai dari beberapa menit hingga beberapa jam untuk diselesaikan.
T: Bisakah saya memutakhirkan domain dengan cepat tanpa menyimpan data apa pun?
Tidak. Dengan pemutakhiran versi di tempat, semua data di klaster Anda juga dipulihkan sebagai bagian dari proses pemutakhiran. Jika Anda hanya ingin memutakhirkan domain saja, Anda dapat mengambil snapshot data Anda, menghapus semua indeks Anda dari domain, lalu memicu pemutakhiran versi di tempat. Atau, Anda dapat membuat domain terpisah dengan versi yang lebih baru, lalu memulihkan data Anda ke domain tersebut.
T: Dapatkah saya menurunkan versi ke versi sebelumnya jika saya tidak nyaman dengan versi baru?
Tidak. Jika Anda perlu menurunkan versi ke versi yang lebih lama, hubungi AWS Support untuk memulihkan snapshot pra-peningkatan otomatis pada domain baru. Jika Anda mengambil snapshot manual dari domain asli, Anda dapat melakukan langkah ini sendiri.
Keamanan
T: Bagaimana saya bisa mengamankan domain Amazon OpenSearch Service saya?
Amazon OpenSearch Service menyediakan beberapa fitur keamanan dan memenuhi syarat HIPAA serta sesuai dengan standar PCI DSS, SOC, ISO, dan FedRamp, sehingga Anda dapat memenuhi kebutuhan keamanan dan kepatuhan Anda. Akses ke API manajemen Amazon OpenSearch Service untuk operasi seperti pembuatan dan penskalaan domain dikontrol dengan kebijakan AWS Identity and Access Management (IAM).
Domain Amazon OpenSearch Service dapat dikonfigurasi agar dapat diakses dengan titik akhir di dalam VPC Anda atau titik akhir publik yang dapat diakses ke internet. Akses jaringan untuk titik akhir VPC dikendalikan dengan grup keamanan dan untuk titik akhir publik, akses dapat diberikan atau dibatasi oleh alamat IP.
Selain kontrol akses berbasis jaringan, Amazon OpenSearch Service menyediakan otentikasi pengguna melalui IAM dan otentikasi dasar menggunakan nama pengguna dan kata sandi. Otorisasi dapat diberikan di tingkat domain (melalui Kebijakan Akses Domain) serta di tingkat indeks, dokumen, dan bidang (melalui fitur kontrol akses halus yang didukung oleh OpenSearch). Selain itu, fitur kontrol akses yang halus memperluas OpenSearch Dashboards dan Kibana dengan tampilan read-only dan dukungan multi-tenant yang aman.
Amazon OpenSearch Service juga mendukung integrasi dengan Amazon Cognito, untuk memungkinkan pengguna akhir Anda masuk ke OpenSearch Dashboards dan Kibana melalui penyedia identitas perusahaan seperti Microsoft Active Directory menggunakan SAML 2.0, Amazon Cognito User Pools, dan banyak lagi. Setelah Anda masuk, Amazon Cognito membuat sesi menggunakan prinsip IAM yang sesuai, yang menyediakan akses ke domain Amazon OpenSearch Service. Prinsipal IAM ini kemudian tersedia untuk digunakan dengan fitur kontrol akses halus yang didukung oleh OpenSearch.
T: Bagaimana cara kerja otentikasi dan otorisasi keamanan di Amazon OpenSearch Service?
Keamanan Amazon OpenSearch Service memiliki tiga lapisan utama: Jaringan, Kebijakan akses domain, dan kontrol akses terperinci. Lapisan keamanan pertama adalah jaringan, yang menentukan apakah permintaan mencapai domain. Kami mendukung akses publik melalui internet atau akses VPC terbatas pada grup keamanan tertentu di VPC Anda. Kebijakan akses domain adalah lapisan keamanan kedua. Setelah permintaan mencapai titik akhir domain, Kebijakan Akses Domain mengizinkan atau menolak permintaan akses ke URL yang diberikan. Kebijakan Akses Domain menerima atau menolak permintaan di tepi domain, sebelum mencapai OpenSearch/Elasticsearch itu sendiri. Lapisan keamanan ketiga dan terakhir adalah kontrol akses berbutir halus. Setelah Kebijakan Akses Domain memungkinkan permintaan untuk mencapai titik akhir domain, kontrol akses mendetail mengevaluasi kredensial pengguna dan mengautentikasi pengguna atau menolak permintaan. Jika kontrol akses mendetail mengautentikasi pengguna, ia mengambil semua peran yang dipetakan ke pengguna tersebut dan menggunakan set lengkap izin untuk menentukan data apa yang dapat diakses pengguna.
T: Apakah Amazon OpenSearch Service mendukung enkripsi?
Ya, Amazon OpenSearch Service mendukung enkripsi saat istirahat melalui AWS Key Management Service (KMS), enkripsi node-to-node melalui TLS, dan kemampuan untuk meminta klien berkomunikasi HTTPS. Enkripsi saat istirahat mengenkripsi pecahan, file log, file swap, dan snapshot S3 otomatis. Anda dapat menggunakan kunci yang dikelola AWS atau memilih salah satu dari Anda sendiri. Enkripsi node-to-node memungkinkan TLS untuk semua komunikasi antar node. Amazon OpenSearch Service secara otomatis menyebarkan dan merotasi sertifikat sepanjang masa pakai domain. Jika Anda mengharuskan klien Anda untuk berkomunikasi melalui HTTPS, Anda juga memiliki kemampuan untuk menentukan versi TLS minimum.
T: Jika saya mengatur akses VPC untuk domain Amazon OpenSearch Service saya, bagaimana cara mengakses OpenSearch Dashboards dan Kibana?
Saat akses VPC diaktifkan, titik akhir untuk Amazon OpenSearch Service hanya dapat diakses dalam VPC pelanggan. Untuk menggunakan laptop Anda untuk mengakses OpenSearch Dashboards dan Kibana dari luar VPC, Anda perlu menghubungkan laptop ke VPC menggunakan VPN atau VPC Direct Connect.
Harga
Harga Instans Sesuai Permintaan
T: Bagaimana pengenaan biaya dan penagihan atas penggunaan Amazon OpenSearch Service saya?
Anda hanya perlu membayar yang Anda gunakan, dan tidak ada biaya minimum atau biaya penyiapan. Anda ditagih berdasarkan:
- Jam instans Amazon OpenSearch Service – Berdasarkan kelas (misalnya Standard Small, Large, Extra Large) dari instans Amazon OpenSearch Service yang digunakan. Penggunaan sebagian jam instans Amazon OpenSearch Service ditagihkan sebagai jam penuh.
- Penyimpanan (per GB per bulan) – Kapasitas Penyimpanan Amazon EBS yang telah Anda sediakan untuk instans Amazon OpenSearch Service Anda. Jika Anda menskalakan kapasitas penyimpanan yang disediakan dalam bulan ini, tagihan Anda akan diterapkan dengan sistem pro-rata.
- Provisioned IOPS per bulan – Tarif Amazon EBS Provisioned IOPS, terlepas dari IOPS yang digunakan (hanya untuk Penyimpanan Provisioned IOPS (SSD) Amazon OpenSearch Service)
- Transfer data – Berlaku biaya transfer data AWS reguler.
Silakan merujuk ke Amazon OpenSearch Service halaman harga untuk informasi harga terperinci.
T: Kapan penagihan domain Amazon OpenSearch Service saya dimulai dan berakhir?
Penagihan dimulai untuk instans Amazon OpenSearch Service segera setelah instans tersedia. Penagihan berlanjut hingga instans Amazon OpenSearch Service berakhir, yang akan terjadi saat penghapusan atau dalam hal kegagalan instans.
T: Apa yang menentukan jam instans yang dapat ditagih untuk Amazon OpenSearch Service?
Jam instans Amazon OpenSearch Service ditagihkan untuk setiap jam saat instans Anda berjalan dalam status tersedia. Jika Anda tidak ingin lagi dikenakan biaya untuk instans Amazon OpenSearch Service, Anda harus menghapus domain untuk menghindari tagihan jam instans tambahan. Penggunaan sebagian jam instans Amazon OpenSearch Service ditagihkan sebagai jam penuh.
Harga Instans Terpesan
T: Apa Itu Instans Terpesan (RI)?
Instans Terpesan Amazon OpenSearch Service memberikan Anda pilihan untuk memesan instans untuk jangka waktu satu atau tiga tahun dan gantinya menerima penghematan signifikan dibandingkan dengan harga Instans Sesuai Permintaan.
T: Apa perbedaan Instans Terpesan dengan Instans Sesuai Permintaan?
Secara fungsional, Instans Terpesan dan Instans Sesuai Permintaan bersifat sama persis. Satu-satunya perbedaan adalah bagaimana instance Anda ditagih. Dengan Instans Cadangan, Anda membeli reservasi satu atau tiga tahun dan menerima tarif penggunaan efektif per jam yang lebih rendah (dibandingkan dengan Instans Sesuai Permintaan) selama jangka waktu tersebut. Kecuali Anda membeli Instans Cadangan di suatu Wilayah, semua instans di Wilayah tersebut ditagih dengan tarif Instans Sesuai Permintaan per jam.
T: Apa saja opsi pembayaran untuk Instans Cadangan?
Tiga opsi yang tersedia:
- Instans Cadangan Tanpa Uang Muka (NURI) – NURI menawarkan penghematan yang signifikasn dibanting dengan harga Instans Pesanan. Anda tidak perlu membayar apa pun di muka, namun berkomitmen untuk membayar Instans Terpesan dengan jarak satu atau tiga tahun.
- Instans Terpesan Dengan Uang Muka Sebagian (PURI) – PURI menawarkan penghematan yang lebih tinggi dibanding NURI. Anda membayar sebagian total biaya di muka, dan sisanya setelah jangka waktu habis. Opsi ini menyeimbangkan pembayaran di muka dan per jam.
- Instans Terpesan Dengan Semua Uang Muka (AURI) – AURI menawarkan penghematan tertinggi dari semua opsi pembayaran Instans Terpesan. Anda membayar seluruh pemesanan dengan satu pembayaran di muka, dan tidak perlu membayar apa pun secara per jam.
T: Bagaimana cara membeli Instans Terpesan?
Anda membeli Instans Terpesan di bagian "Instans Terpesan" Konsol Manajemen AWS untuk Amazon OpenSearch Service. Atau, Anda dapat menggunakan Amazon OpenSearch Service API atau AWS Command Line Interface untuk mendaftar dan membeli Instans Cadangan.
Setelah Anda membeli Instans Cadangan, Anda dapat menggunakannya seperti Instans Sesuai Permintaan. Selama reservasi yang dibeli aktif, Amazon OpenSearch Service menerapkan tarif per jam yang dikurangi untuk itu.
T: Apakah Instans Cadangan khusus untuk Availability Zone?
Instans Terpesan Amazon OpenSearch Service dibeli untuk Wilayah, bukan untuk Availability Zone tertentu. Setelah Anda membeli Instans Cadangan untuk suatu Wilayah, diskon berlaku untuk penggunaan yang sesuai di Availability Zone mana pun dalam Wilayah tersebut.
T: Berapa banyak instans terpesan yang bisa saya beli?
Anda dapat memperoleh hingga 100 Instans Cadangan dalam satu pembelian. Jika Anda membutuhkan lebih banyak Instans Cadangan, Anda perlu mengajukan lebih banyak permintaan pembelian.
T: Apakah Instans Terpesan termasuk dalam reservasi kapasitas?
Instans Terpesan Amazon OpenSearch Service dibeli untuk Wilayah, bukan untuk Availability Zone tertentu. Oleh karena itu, mereka bukanlah pencadangan kapasitas. Meskipun kapasitas terbatas dalam satu Availability Zone, Instans Cadangan tetap dapat dibeli di Wilayah. Diskon berlaku untuk penggunaan yang sesuai di Availability Zone mana pun dalam Wilayah tersebut.
T: Bagaimana jika saya memiliki Instans Sesuai Permintaan yang ingin saya konversikan menjadi Instans Terpesan?
Cukup beli Instans Cadangan dengan jenis yang sama dengan Instans Sesuai Permintaan yang ada. Jika pembelian Instans Cadangan berhasil, Amazon OpenSearch Service secara otomatis menerapkan biaya penggunaan per jam baru selama durasi reservasi Anda.
T: Jika saya mendaftar untuk membeli Instans Terpesan, kapankah jangka waktunya dimulai? Apa yang terjadi pada Instans Terpesan saya jika masa berlakunya berakhir?
Perubahan harga dan jangka waktu reservasi yang terkait dengan Instans Cadangan Anda menjadi aktif setelah permintaan Anda diterima dan otorisasi pembayaran diproses. Jika pembayaran satu kali (jika berlaku) atau tarif per jam baru (jika berlaku) tidak berhasil disahkan pada periode penagihan berikutnya, harga diskon tidak akan berlaku dan masa berlaku Anda tidak akan dimulai. Anda dapat mengikuti status reservasi Anda menggunakan konsol, API, atau CLI. Untuk detail selengkapnya, bacalah dokumentasi kami.
Ketika jangka waktu Instans Terpesan berakhir, Instans Terpesan Anda akan kembali ke tarif penggunaan Instans Sesuai Permintaan per jam untuk kelas instans dan Wilayah Anda.
T: Bagaimana cara mengontrol instans mana yang ditagihkan pada tarif Instans Terpesan?
Saat menghitung tagihan Anda, sistem kami akan menerapkan reservasi Anda sedemikian rupa secara otomatis sehingga semua instans yang memenuhi syarat dibebankan tarif Instans Terpesan per jam yang lebih rendah. Amazon OpenSearch Service tidak membedakan antara Instans Sesuai Permintaan dan Cadangan saat mengoperasikan domain Amazon OpenSearch Service.
T: Jika saya menaikkan atau menurunkan Instans Terpesan saya, apa yang akan terjadi dengan reservasi saya?
Setiap Instans Cadangan dikaitkan dengan jenis instans dan Wilayah yang Anda pilih untuknya. Jika Anda mengubah jenis instans di Wilayah tempat Anda memiliki Instans Cadangan, Anda tidak akan menerima harga diskon. Anda harus memastikan bahwa reservasi Anda cocok dengan jenis instans yang akan Anda gunakan. Untuk detail selengkapnya, lihat Dokumentasi Instans Cadangan Amazon OpenSearch Service.
T: Bisakah saya memindahkan Instans Terpesan dari satu Wilayah atau Availability Zone ke yang lainnya?
Setiap Instans Terpesan terkait dengan Wilayah tertentu, yang tetap selama masa berlaku reservasi dan tidak bisa diubah. Namun, setiap Instans Cadangan dapat digunakan di Availability Zone mana pun dalam Wilayah terkait.
T: Apakah Instans Cadangan berlaku jika menggunakan beberapa Availability Zone?
Instans Cadangan adalah untuk Wilayah AWS dan dapat digunakan di Availability Zone mana pun di Wilayah tersebut.
T: Apakah Instans Cadangan tersedia untuk node Master dan node Data?
Ya. Amazon OpenSearch Service tidak membedakan antara node Master dan Data saat menerapkan diskon Instans Cadangan.
T: Bisakah saya membatalkan Instans Terpesan?
Tidak, Anda tidak dapat membatalkan Instans Cadangan Anda, dan pembayaran satu kali (jika berlaku) serta tarif penggunaan per jam yang didiskon (jika berlaku) tidak dapat dikembalikan. Selain itu, Anda tidak dapat mentransfer Instans Cadangan ke akun lain. Anda harus membayar setiap jam selama jangka waktu Instans Cadangan Anda, terlepas dari penggunaan Anda.
T: Jika saya membeli Instans Cadangan dari akun pembayar (master), apakah dapat diakses oleh semua akun anggota?
Ya. Harga dan aplikasi Instans Cadangan mengikuti kebijakan yang ditentukan untuk penagihan gabungan di AWS. Detail selengkapnya bisa ditemukan di sini.
T: Jika AWS menurunkan harga Instans Sesuai Permintaan untuk Amazon OpenSearch Service, apakah jumlah yang saya bayar untuk Instans Cadangan saya saat ini akan berubah?
Tidak. Harga yang Anda bayar untuk Instans Cadangan yang sudah dibeli tidak berubah selama jangka waktu pemesanan.
T: Dapatkah saya menjual Instans Cadangan di Marketplace Instans Cadangan?
Tidak. Instans Cadangan yang dibeli di Amazon OpenSearch Service tidak dapat dijual di Pasar Instans Cadangan.
T: Apakah tersedia diskon volume untuk pembelian Instans Cadangan?
Tidak. Kami tidak menawarkan diskon volume untuk Instans Cadangan Amazon OpenSearch Service.
Perjanjian Tingkat Layanan
T: Apa yang dijamin oleh SLA Amazon OpenSearch Service?
SLA Amazon OpenSearch Service kami menjamin Persentase Uptime Bulanan setidaknya 99,9% untuk Amazon OpenSearch Service.
T: Bagaimana saya tahu apakah diri saya memenuhi syarat untuk Kredit Layanan SLA?
Anda memenuhi syarat untuk kredit SLA untuk Amazon OpenSearch Service di bawah SLA Amazon OpenSearch Service jika domain multi-AZ di Amazon OpenSearch Service memiliki Persentase Waktu Aktif Bulanan kurang dari 99,9% selama siklus penagihan bulanan.
Untuk detail selengkapnya tentang syarat dan ketentuan SLA, serta detail tentang cara mengirimkan klaim, bacalah halaman detail SLA Amazon OpenSearch Service.
UltraWarm
T. Apa itu UltraWarm?
UltraWarm adalah tingkat penyimpanan hangat yang terkelola sepenuhnya, berbiaya rendah, untuk Amazon OpenSearch Service. Ini kompatibel dengan OpenSearch, Elasticsearch (hingga versi 7.10), OpenSearch Dashboards, dan Kibana (hingga versi 7.10), memungkinkan Anda menganalisis data menggunakan alat yang sama yang disediakan Amazon OpenSearch Service saat ini. UltraWarm terintegrasi dengan mulus dengan fitur Amazon OpenSearch Service yang sudah ada seperti peringatan terintegrasi, kueri SQL, dan banyak lagi.
T. Mengapa saya harus menggunakan UltraWarm?
UltraWarm memungkinkan Anda untuk memperluas data yang ingin Anda analisis dengan biaya efektif di Amazon OpenSearch Service dengan mendapatkan wawasan berharga tentang data yang sebelumnya mungkin telah dihapus atau diarsipkan. Dengan UltraWarm, kini Anda dapat menyimpan lebih banyak data secara ekonomis untuk menganalisisnya secara interaktif kapan pun Anda mau.
T. Bagaimana hubungan UltraWarm dengan/bekerja dengan Amazon OpenSearch Service?
Amazon OpenSearch Service mendukung dua tingkat penyimpanan terintegrasi, hot dan UltraWarm. Tingkat panas didukung oleh node data yang digunakan untuk mengindeks, memperbarui, dan menyediakan akses tercepat ke data. Node UltraWarm melengkapi hot tier dengan menyediakan tier read-only berbiaya rendah untuk data yang lebih lama dan lebih jarang diakses.
T. Mengapa UltraWarm hanya membutuhkan data primer untuk ketahanan?
UltraWarm menggunakan Amazon Simple Storage Service (Amazon S3) untuk penyimpanan, yang dirancang untuk ketahanan 99,999999999 persen, dan menghilangkan kebutuhan untuk mengonfigurasi replika Elasticsearch untuk data hangat Anda. Selain itu, jika Anda memiliki lebih dari satu node UltraWarm, jika terjadi kegagalan node, node UltraWarm lainnya akan secara otomatis mengakses data sesuai kebutuhan.
T. Berapa banyak data yang bisa saya simpan di dalam UltraWarm?
UltraWarm mendukung hingga 3 PB data primer. UltraWarm dirancang untuk memungkinkan Anda memanfaatkan 100% penyimpanan ini sepenuhnya dan karena UltraWarm menyimpan data di S3 untuk ketahanan, Anda tidak perlu menggunakan penyimpanan tambahan untuk replika Elasticsearch.
T. Apa karakteristik kinerja UltraWarm?
UltraWarm menghadirkan pengalaman interaktif di OpenSearch Dashboards dan Kibana dengan mengimplementasikan caching I/O granular, prefetching, dan optimisasi mesin kueri untuk memberikan kinerja yang serupa dengan instans kepadatan tinggi menggunakan penyimpanan lokal.
T. Bagaimana cara mulai menggunakan UltraWarm?
Untuk memulai UltraWarm, buat domain Amazon OpenSearch Service baru dengan UltraWarm diaktifkan melalui konsol, CLI, atau API. Setelah domain Anda dibuat, Anda dapat memindahkan data dari panas ke UltraWarm menggunakan API OpenSearch/Elasticsearch. Pelajari selengkapnya.
Cold storage
T. Apa itu cold storage?
Cold storage adalah tingkat penyimpanan dengan biaya terendah yang terkelola sepenuhnya untuk Amazon OpenSearch Service yang memudahkan Anda menyimpan dan menganalisis log historis sesuai permintaan dengan aman. Penyimpanan dingin memungkinkan Anda untuk sepenuhnya melepaskan penyimpanan dari komputasi saat mereka tidak secara aktif melakukan analisis datanya dan memungkinkan Anda untuk menyimpan data Anda agar tersedia dengan biaya rendah. Data penyimpanan dingin tersedia dalam domain Amazon OpenSearch Service melalui node UltraWarm Anda. Penyimpanan dingin terintegrasi dengan mulus dengan OpenSearch dan OpenSearch Dashboards, serta Elasticsearch (versi 7.9, 7.10) dan Kibana (versi 7.9, 7.10). Ini memungkinkan Anda menganalisis data menggunakan alat yang sama yang disediakan Amazon OpenSearch Service saat ini.
T. Mengapa saya harus menggunakan cold storage?
Penyimpanan dingin memungkinkan Anda untuk secara efektif memperluas data yang ingin Anda analisis di Amazon OpenSearch Service dan mendapatkan wawasan berharga tentang data yang sebelumnya mungkin telah dihapus atau diarsipkan. Penyimpanan dingin sangat cocok jika Anda memiliki kebutuhan untuk melakukan penelitian atau analisis forensik pada data lama Anda dan Anda ingin menggunakan semua kemampuan Amazon OpenSearch Service untuk melakukannya, dengan harga yang terjangkau. Penyimpanan dingin dibuat untuk skala dan didukung oleh Amazon S3. Temukan dan temukan data yang Anda butuhkan, lampirkan ke node UltraWarm di cluster Anda, dan sediakan untuk analisis dalam hitungan detik. Data dingin terlampir tunduk pada kebijakan kontrol akses mendetail yang ada yang membatasi akses pada tingkat indeks, dokumen, dan bidang.
T. Bagaimana cold storage berhubungan dengan/bekerja dengan Amazon OpenSearch Service?
Dengan cold storage, Amazon OpenSearch Service mendukung tiga tingkat penyimpanan terintegrasi: panas, UltraWarm, dan dingin. Tingkat panas digunakan untuk mengindeks, memperbarui, dan menyediakan akses tercepat ke data. UltraWarm menyediakan ekstensi tanpa batas dari hot tier dengan menyediakan node komputasi yang memberikan pengalaman interaktif berkinerja tinggi untuk data yang disimpan secara tahan lama di Amazon S3 dan perlu tersedia terus-menerus, saat ini mendukung hingga 3PB data dalam satu domain. Dengan penyimpanan dingin, kini Anda dapat melepaskan indeks dari UltraWarm saat tidak digunakan dan mengosongkan komputasi untuk membantu menurunkan biaya. Dengan API penyimpanan dingin yang baru dan Dasbor OpenSearch dan antarmuka Kibana, Anda dapat menemukan indeks berdasarkan pola indeks dan stempel waktu data untuk dengan mudah menemukan apa yang Anda perlukan untuk analisis. Data itu kemudian dapat dilampirkan ke domain dan siap dianalisis dalam hitungan detik. Setelah Anda selesai menganalisis, cukup lepaskan data, lalu bebaskan komputasi Anda lagi.
T. Berapa banyak data yang bisa saya simpan di dalam cold storage?
Cold storage dibuat berdasarkan skala yang diperlukan. Meskipun batas penyimpanan untuk data panas dan hangat tetap pada 3PB, Anda dapat menyimpan data dalam jumlah berapa pun dalam penyimpanan dingin.
T. Apa karakteristik kinerja penyimpanan dingin?
Penyimpanan dingin dibangun di atas UltraWarm, yang menyediakan node khusus yang menyimpan data di Amazon S3 dan menggunakan solusi caching yang canggih untuk memberikan pengalaman interaktif. Data dingin harus terlebih dahulu dilampirkan ke node UltraWarm domain Amazon OpenSearch Service Anda. Setelah dilampirkan, kueri pada data ini didukung oleh node UltraWarm yang ada yang menawarkan kinerja yang sama dengan data hangat Anda. Melampirkan indeks dingin ke domain Anda membutuhkan waktu beberapa detik jika tersedia kapasitas UltraWarm yang cukup untuk data yang diminta. Jika Anda membutuhkan kapasitas tambahan, simpul data UltraWarm harus ditambahkan, yang dapat memakan waktu beberapa menit.
Pencarian lintas klaster
T: Apa itu pencarian lintas klaster?
Pencarian lintas klaster adalah fitur Elasticsearch dan OpenSearch yang memungkinkan melakukan kueri dan agregasi di dua klaster terhubung. Pencarian lintas klaster bekerja dengan menyiapkan koneksi satu arah yang ringan antara klaster yang berpartisipasi.
T: Apa persyaratan minimum agar domain dapat berpartisipasi dalam pencarian lintas klaster?
Domain yang berpartisipasi dalam pencarian lintas cluster harus memenuhi kriteria berikut:
- Domain yang berpartisipasi harus ada di OpenSearch atau Elasticsearch versi 6.8 ke atas
- Domain yang berpartisipasi harus mengaktifkan enkripsi saat transit
- Domain yang berpartisipasi harus mengaktifkan Kontrol Akses Berbutir Halus (FGAC)
- Versi domain yang berpartisipasi harus mematuhi aturan yang sama seperti peningkatan versi bergulir
T: Apa saja jenis instans yang mendukung penelusuran lintas kluster?
Pencarian lintas-cluster saat ini didukung pada jenis contoh berikut:
- Keluarga i2, i3
- Keluarga r3, r4, r5
- Keluarga m4, m5
- Keluarga c4, c5
- Keluarga Graviton
T: Apa saja jenis instans yang tidak mendukung penelusuran lintas kluster?
Pencarian lintas-cluster tidak didukung pada instans keluarga t2 dan m3 karena keterbatasan teknis.
T: Bisakah domain di dua akun AWS yang berbeda berpartisipasi dalam pencarian lintas-cluster?
Ya. Domain yang berpartisipasi dapat dimiliki oleh dua akun AWS yang berbeda.
T: Bisakah domain di dua wilayah AWS yang berbeda berpartisipasi dalam pencarian lintas-cluster?
Tidak.
T: Bagaimana saya bisa mulai menggunakan pencarian lintas-cluster?
Untuk memulai pencarian lintas klaster, ikuti dokumentasi di sini
Replikasi lintas klaster
T: Apa itu replikasi lintas klaster?
Replikasi lintas klaster, kemampuan baru yang mengizinkan pelanggan Amazon OpenSearch Service untuk mengotomatisasi penyalinan dan sinkronisasi indeks dari satu klaster ke klaster lain dengan latensi rendah di Wilayah AWS yang sama atau berbeda.
T: Apa persyaratan minimum agar domain dapat berpartisipasi dalam replikasi lintas klaster?
Domain yang berpartisipasi dalam replikasi lintas klaster harus memenuhi kriteria berikut:
- Domain yang berpartisipasi harus ada di Elasticsearch versi 7.10
- Domain yang berpartisipasi harus mengaktifkan enkripsi saat transit
- Domain yang berpartisipasi harus mengaktifkan Kontrol Akses Berbutir Halus (FGAC)
- Versi domain yang berpartisipasi harus mematuhi aturan yang sama seperti peningkatan versi bergulir
T: Bisakah domain di dua Wilayah AWS yang berbeda berpartisipasi dalam replikasi lintas klaster?
Ya, domain di dua Wilayah AWS yang berbeda dapat berpartisipasi dalam replikasi lintas klaster.
T: Apakah replikasi lintas klaster mendukung Ultrawarm dan Cold Storage?
Tidak. Implementasi replikasi lintas klaster saat ini tidak mendukung Ultrawarm atau Cold Storage.
T: Berapa biaya untuk replikasi lintas klaster?
Ya. Anda harus membayar biaya transfer data AWS standar untuk data yang ditransfer masuk dan keluar dari Amazon OpenSearch Service.
Analitik Pelacakan
T: Apa itu Analitik Pelacakan?
Trace Analytics adalah fitur baru Amazon OpenSearch Service yang memungkinkan pengembang dan operator TI menemukan dan memperbaiki masalah kinerja dalam aplikasi terdistribusi, yang menghasilkan waktu penyelesaian masalah yang lebih cepat. Trace Analytics dibuat menggunakan OpenTelemetry, proyek Cloud Native Computing Foundation (CNCF) yang menyediakan satu set API, library, agen, dan layanan kolektor untuk menangkap pelacakan dan metrik terdistribusi, yang memungkinkan pelanggan memanfaatkan Trace Analytics tanpa harus menginstrumentasi ulang aplikasi mereka. Trace Analytics didukung oleh OpenSearch, yang merupakan open source dan tersedia secara bebas untuk diunduh dan digunakan semua orang.
T: Mengapa saya harus menggunakan Analitik Pelacakan?
Pengembang dan Operasi TI memerlukan Trace Analytics untuk menemukan dan memperbaiki masalah kinerja dalam aplikasi terdistribusi mereka. Dengan menambahkan data pelacakan ke kemampuan analitik log yang ada dari Amazon OpenSearch Service, pelanggan dapat menggunakan layanan yang sama untuk mengisolasi sumber masalah kinerja dan mendiagnosis akar masalahnya. Selain itu, dengan dukungan untuk standar OpenTelemetry, Trace Analytics mendukung integrasi dengan Jaeger dan Zipkin SDK, dua sistem pelacakan terdistribusi open source yang populer, yang memungkinkan pengembang untuk terus menggunakan SDK ini dan tidak perlu re-instrument aplikasi mereka.
T: Bagaimana Trace Analytics berhubungan dengan/bekerja dengan Amazon OpenSearch Service?
Trace Analytics adalah fitur terintegrasi dari Amazon OpenSearch Service. Ini tersedia untuk semua pelanggan tanpa biaya tambahan. Trace Analytics memiliki antarmuka pengguna berdasarkan OpenSearch Dashboards dan Kibana untuk memvisualisasikan dan menjelajahi data pelacakan dan terintegrasi dengan fitur utama Amazon OpenSearch Service seperti deteksi anomali, peringatan, kontrol akses halus, dan keamanan perusahaan. Trace Analytics melengkapi penggunaan Amazon OpenSearch Service oleh pelanggan untuk pencarian dan analisis data log saat menyelesaikan masalah kinerja aplikasi.
T: Sumber data apa yang didukung Trace Analytics?
Trace Analytics saat ini mendukung pengumpulan data pelacakan dari pustaka aplikasi dan SDK yang kompatibel dengan OpenTelemetry Collector open source, termasuk Jaeger, Zipkin, dan X-Ray SDK. Trace Analytics juga terintegrasi dengan AWS Distro for OpenTelemetry, yang merupakan distribusi OpenTelemetry API, SDK, dan agen/kolektor. Ini adalah distribusi komponen OpenTelemetry yang berkinerja dan aman yang telah diuji untuk penggunaan produksi dan didukung oleh AWS. Pelanggan dapat menggunakan AWS Distro for OpenTelemetry untuk mengumpulkan jejak dan metrik untuk beberapa solusi pemantauan, termasuk Amazon OpenSearch Service dan AWS X-Ray untuk data pelacakan dan Amazon CloudWatch untuk metrik.
T: Bagaimana saya bisa mulai menggunakan Analitik Pelacakan?
Untuk memulai Trace Analytics, ikuti dokumentasi di sini.
Perubahan nama
T: Mengapa namanya berubah menjadi Amazon OpenSearch Service dari Amazon Elasticsearch Service?
Kami mengumumkan proyek OpenSearch, fork open source berbasis komunitas dari Elasticsearch dan Kibana, pada 12 April 2021. Kami berkomitmen untuk melakukan investasi jangka panjang di OpenSearch untuk memastikan pengguna terus memiliki rangkaian analitik dan pencarian sumber terbuka yang aman, berkualitas tinggi, dengan peta jalan yang kaya akan fungsionalitas baru dan inovatif. Proyek ini mencakup OpenSearch (berasal dari Elasticsearch 7.10.2) dan OpenSearch Dashboards (berasal dari Kibana 7.10.2). Kami meluncurkan OpenSearch versi 1.0 pada 12 Juli 2021. Sebagai bagian dari komitmen jangka panjang kami terhadap OpenSearch, kami menambahkan dukungan untuk OpenSearch 1.0 pada layanan terkelola pada 7 September 2021 dan mengubah nama dari Amazon Elasticsearch Service menjadi Amazon OpenSearch Service. Bersama dengan OpenSearch 1.0, kami terus mendukung versi Elasticsearch lama hingga 7.10 pada layanan. Selain perubahan nama, Anda dapat yakin bahwa kami akan terus memberikan pengalaman hebat yang sama tanpa berdampak pada operasi yang sedang berlangsung, metodologi pengembangan, atau penggunaan bisnis. Pelajari lebih lanjut tentang OpenSearch di sini: https://opensearch.org/.
T: Apakah saya, sebagai pelanggan, harus mengambil tindakan apa pun sebagai bagian dari perubahan nama ini?
Kami telah berusaha untuk membuat perubahan nama ini semulus mungkin untuk Anda. Ada beberapa aspek, seperti SDK/API konfigurasi baru, yang memerlukan tindakan Anda untuk memastikan Anda mendapatkan manfaat terbaik dari layanan. Meskipun SDK yang ada akan terus berfungsi dari perspektif kompatibilitas, fungsionalitas baru apa pun yang memerlukan API konfigurasi baru hanya akan diterapkan di SDK baru. Oleh karena itu, sebaiknya Anda pindah ke SDK baru. Selain itu, terlepas dari SDK barunya, kami sangat menyarankan agar Anda memindahkan kebijakan IAM yang ada untuk menggunakan API konfigurasi yang telah diganti namanya. Mulai sekarang, kebijakan IAM Anda yang ada akan terus berfungsi dengan definisi API lama. Namun, kami akan beralih ke validasi izin berbasis API yang baru dan pada akhirnya kami akan meminta Anda untuk menggunakan API baru dalam kebijakan Anda (khusus untuk API di mana ada perubahan nama; misalnya CreateElasticsearchDomain ke CreateDomain). Bacalah dokumentasi untuk detail selengkapnya.
T: Apakah saya harus pindah ke SDK baru untuk meningkatkan ke OpenSearch 1.0?
Tidak. Dari perspektif kompatibilitas mundur, kami akan memastikan bahwa penyiapan Anda yang ada terus berfungsi dengan OpenSearch 1.0. Namun, kami menyarankan Anda akhirnya pindah ke SDK terbaru untuk pengalaman yang lebih bersih dan terbaru, seperti yang disebutkan di atas.
T: Apakah ada perubahan harga dengan perubahan nama ini?
Tidak. Tidak ada perubahan harga.
OpenSearch mencakup kode Elasticsearch tertentu yang berlisensi Apache dari Elasticsearch B.V. dan kode sumber lainnya. Elasticsearch B.V. bukan merupakan sumber dari kode sumber lain tersebut. ELASTICSEARCH adalah merek dagang terdaftar dari Elasticsearch B.V.
Peningkatan
T: Saya menggunakan mesin Elasticsearch di Amazon OpenSearch Service. Mengapa saya harus meningkatkan ke mesin OpenSearch 1.x? Apa manfaatnya bagi saya?
Meningkatkan ke OpenSearch 1.x memastikan infrastruktur pencarian Anda dibangun di atas proyek sumber terbuka Berlisensi Apache yang berkembang dan dinamis serta memberi Anda akses ke banyak peningkatan dan fitur inovatif yang tersedia di OpenSearch 1.2 (saat tulisan ini dibuat). Fitur seperti keamanan tingkat perusahaan, pemberitahuan, manajemen siklus hidup data, observabilitas, deteksi anomali berbasis ML, dan lainnya adalah bagian dari OpenSearch Service, tanpa biaya lisensi tambahan.
T: Apakah saya akan mengalami downtime jika melakukan peningkatan?
Kami menggunakan proses deployment blue/green (BG) selama peningkatan. Selama BG, layanan menambahkan simpul ke klaster OpenSearch Service dalam konfigurasi dan versi baru, memigrasikan data dari simpul lama, dan menghapus simpul lama saat migrasi data selesai. Selama BG, API pencarian dan pengindeksan tersedia dan berfungsi secara normal. Meskipun BG dirancang untuk tidak mengganggu permintaan kueri dan pengindeksan, beberapa perubahan (terutama yang melibatkan perubahan pada pengaturan terkait keamanan) dapat menyebabkan dasbor tidak tersedia selama periode perubahan.
T: Apakah AWS mengusangkan versi Elasticsearch Service yang lebih lama?
AWS memelihara 19 versi Elasticsearch berlisensi Apache-2.0. Tidak ada satu pun dari versi ini yang diusangkan atau direncanakan untuk pengusangan saat ini.
T: Apakah peningkatan akan memicu BG? Jika tidak, bagaimana proses untuk meningkatkan simpul kami?
Ya, peningkatan akan memicu proses deployment BG. Harap tinjau persiapan dan langkah-langkah peningkatan di sini.
T: Saya ingin pindah ke Amazon OpenSearch Service 1.x untuk memanfaatkan instans AWS Graviton2, tetapi saya terkunci dengan instans terpesan (RI) yang ada. Bagaimana Anda bisa membantu?
Harap bekerja sama dengan tim akun AWS untuk mendapatkan informasi berdasarkan situasi spesifik Anda dengan RI.
T: Apa yang harus saya rencanakan sebelum memulai peningkatan ke Amazon OpenSearch Service 1.x atau yang lebih baru?
Proyek OpenSearch 1.0 adalah fork dari sumber terbuka Elasticsearch 7.10.2. ini kompatibel dengan Elasticsearch 7.10--Anda tidak perlu mengubah penggunaan. Untuk bermigrasi, Anda dapat meningkatkan domain ke versi Elasticsearch 7.10 dari versi sebelumnya dalam seri 6.x dan 7.x, mengambil snapshot, dan memulihkan snapshot tersebut ke domain yang menjalankan OpenSearch Service 1.x. Beberapa klien atau alat menyertakan pemeriksaan versi yang dapat menyebabkan klien atau alat tidak bekerja dengan OpenSearch Service. Saat Anda meningkatkan, aktifkan mode kompatibilitas untuk mengatasi pemeriksaan versi ini.
T: Dapatkah saya terus menggunakan klien yang sudah ada, pengumpulan data, dan alat penyerapan data dengan Amazon OpenSearch Service 1.x?
Dalam kebanyakan kasus, Anda dapat terus menggunakan klien yang ada. API dan fungsionalitas pencarian inti kompatibel dengan Elasticsearch versi 7.10.2. Jika Anda memiliki klien yang lebih lama, klien yang melakukan pemeriksaan versi, atau klien yang memanfaatkan fungsionalitas yang ditargetkan ke versi Elasticsearch yang lebih lama seperti versi utama 5 atau 6, kami sarankan Anda mencoba membawa klien ke standar minimum dukungan pada versi 7.10.2 untuk memastikan transisi berjalan lancar.
Proyek OpenSearch mendukung berbagai klien yang secara khusus dibangun untuk menangani versi mesin OpenSearch di Amazon OpenSearch Service. Periksa klien Anda terhadap daftar klien OpenSearch terbaru dan bahasa pemrograman yang didukung untuk klien tersebut.
Anda dapat mengaktifkan fitur mode kompatibilitas untuk beroperasi dengan klien dari vendor lain, tetapi ingat untuk memeriksa versi yang dilaporkan OpenSearch. Aktifkan pengaturan ini guna memastikan layanan merespons dengan versi 7.10.2 untuk klien yang dikembangkan sebelum pengenalan mesin OpenSearch Service.
T: Saya menjalankan Elasticsearch versi 5.x atau sebelumnya. Apa jalur peningkatan yang terbaik bagi saya?
Indeks Elasticsearch 5.x tidak kompatibel dengan Elasticsearch 7.10 atau OpenSearch 1.x. Anda harus membuat indeks baru dan memuat data dari sumber. Jika Anda menjalankan beban kerja analitik log, Anda dapat mengevaluasi apakah strategi retensi data mendukung untuk berjalan secara paralel saat membangun set data lengkap di domain baru.
T: Apakah ada partner yang dapat membantu saya dengan peningkatan?
Ya, silakan hubungi opensearchmigration-si-support@amazon.com untuk meminta daftar partner untuk wilayah, industri, dan kompleksitas proyek Anda. Partner Jaringan Partner AWS (APN) telah dilatih dan memiliki pengalaman untuk membantu Anda dengan peningkatan.
T: Apakah Amazon OpenSearch Service akan tetap kompatibel dengan Elasticsearch di masa mendatang? Apa rencana untuk masa depan?
OpenSearch 1.0 adalah fork dari Elasticsearch 7.10.2. OpenSearch dan Elasticsearch bersifat kompatibel. Jika Anda mengaktifkan mode kompatibilitas, klien Elasticsearch juga kompatibel dengan OpenSearch 1.0.
Amazon OpenSearch Service tidak dan tidak akan menawarkan versi mesin Elasticsearch setelah versi 7.10.2.
Seperti yang diumumkan AWS saat kami melakukan fork Elasticsearch, kami bermaksud untuk membangun, dan telah membangun komunitas yang berkembang di sekitar OpenSearch. Kami telah menerbitkan panduan untuk OpenSearch, lengkap dengan masukan dari komunitas dan konsensus tentang prioritas fitur. Kami akan melakukan segala upaya yang layak untuk menjaga kompatibilitas dengan Elasticsearch. Tujuan kami adalah berkembang bersama komunitas dan pelanggan Amazon OpenSearch Service.
Anda dapat langsung meningkatkan ke OpenSearch Service 1.0 dari Elasticsearch dan Kibana versi 6.8.0 ke 7.10.2, serta membuka distro untuk Elasticsearch (ODFE) 1.x. Untuk meningkatkan versi dari ODFE ke OpenSearch, kami merekomendasikan untuk terlebih dahulu meningkatkan ke ODFE 1.13, kemudian meningkatkan ke OpenSearch 1.0.
Sumber daya migrasi ada di sini:
Migrasi Analitik
Bermigrasi ke Amazon OpenSearch Service
Nirserver
T: Apa itu Amazon OpenSearch Nirserver?
Amazon OpenSearch Nirserver adalah opsi nirserver untuk OpenSearch Service. OpenSearch Nirserver memberikan pengalaman yang disederhanakan yang menghilangkan kebutuhan Anda untuk menyediakan, mengonfigurasi, dan menyempurnakan klaster. Manfaat OpenSearch Nirserver adalah sebagai berikut:
- Penyediaan dan penskalaan otomatis untuk memberikan laju penyerapan data yang cepat secara konsisten dan waktu respons milidetik selama perubahan pola penggunaan dan permintaan aplikasi
- Dukungan untuk beban kerja produksi dengan redundansi untuk gangguan dan kegagalan infrastruktur AZ
- Daya tahan data yang sama seperti Amazon S3
- Bayar hanya untuk sumber daya yang dipakai oleh beban kerja Anda
T: Bagaimana hubungan OpenSearch Nirserver dengan proyek OpenSearch?
Komponen inti OpenSearch Nirserver didukung oleh proyek OpenSearch sumber terbuka yang mencakup mesin pencarian, OpenSearch, dan antarmuka visualisasi, Dasbor OpenSearch.
OpenSearch Nirserver membantu Anda menjalankan berbagai analitik log dan beban kerja pencarian. Namun, Anda mungkin lebih suka menggunakan klaster yang terkelola OpenSearch Service saat Anda memerlukan kontrol ketat atas konfigurasi klaster atau kustomisasi khusus. Dengan klaster terkelola, Anda dapat memilih instans yang Anda sukai dan memiliki kontrol konfigurasi yang lebih besar seperti strategi berbagi data. Hal ini mungkin penting untuk kasus penggunaan yang berada di luar pola umum yang didukung oleh OpenSearch Nirserver. Selain itu, OpenSearch Nirserver saat ini tidak mendukung fitur atau plugin lanjutan seperti peringatan, deteksi anomali, atau kNN. Anda dapat menggunakan klaster terkelola untuk fitur ini hingga OpenSearch Nirserver menambahkan dukungan untuk fitur tersebut.
Untuk memulai, pilih opsi OpenSearch Nirserver di bawah Amazon OpenSearch Service dan buat koleksi baru, pengelompokan logis dari indeks yang bekerja sama untuk mendukung beban kerja. Anda dapat menggunakan antarmuka baris perintah (CLI), AWS SDK, atau Konsol Manajemen AWS untuk membuat koleksi. OpenSearch Nirserver mendukung penyerapan dan kueri API yang sama dengan rangkaian sumber terbuka OpenSearch. Jadi, Anda dapat terus menggunakan klien Anda yang sudah ada dan alur penyerapan streaming, seperti Amazon Kinesis Data Firehose, Kafka, Logstash, Fluent Bit, dan Fluentd. Saat data Anda berada di OpenSearch Nirserver, Anda dapat menganalisis dan memvisualisasikan data secara interaktif menggunakan Dasbor OpenSearch nirserver.
OpenSearch Nirserver terintegrasi dengan mulus dengan AWS KMS, IAM, penagihan AWS, CloudWatch, CloudFormation, dan CloudTrail.
T: Fitur keamanan apa yang didukung oleh OpenSearch Nirserver?
OpenSearch Nirserver adalah fitur keamanan yang ditingkatkan secara default. Semua data dienkripsi saat diam dengan opsi tingkat pengumpulan agar Anda dapat menggunakan kunci yang dikelola layanan atau menetapkan kunci Anda sendiri melalui AWS KMS. Akses ke serangkaian data tersebut dikontrol melalui IAM, grup keamanan VPC, dan SAML 2.0. OpenSearch Nirserver mendukung kebijakan akses data hierarkis tempat Anda dapat mengonfigurasi kebijakan di tingkat akun, koleksi, dan indeks. Anda juga dapat mengonfigurasi kontrol akses berbasis peran untuk koleksi dan indeks Anda.
Saat sumber daya sistem seperti batas CPU, memori, dan disk dalam penyerapan atau simpul pencarian dilanggar atau pemberitahuan hot shard memproses permintaan baca atau tulis dalam jumlah besar, OpenSearch Nirserver secara horizontal menskalakan ke luar simpul sebagai respons terhadap permintaan beban kerja yang meningkat. Demikian pula, saat pemanfaatan sumber daya berada di bawah ambang tertentu, OpenSearch Nirserver akan secara otomatis dan bertahap menskalakan ke dalam sumber daya tanpa memengaruhi performa.
Pelajari selengkapnya mengenai harga Amazon OpenSearch Service