View a markdown version of this page

Replikation auf OpenSearch Serverless - Amazon Neptune

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Replikation auf OpenSearch Serverless

Ab der Engine-Version 1.3.0.0 unterstützt Amazon Neptune die Verwendung von Amazon OpenSearch Service Serverless für die Volltextsuche in Gremlin- und SPARQL-Abfragen. Für die Verwendung von OpenSearch Serverless müssen Sie die IAM-Authentifizierung auf Ihrem Neptune-Datenbank-Cluster aktivieren. https://docs.aws.amazon.com/neptune/latest/userguide/iam-auth-enable.html Neptune Database-Cluster mit deaktivierter IAM-Authentifizierung werden von Serverless nicht unterstützt. OpenSearch

Für Poller sind Änderungen erforderlich AWS Lambda-Funktion

Wenn Sie auf OpenSearch Serverless replizieren, fügen Sie der Datenzugriffsrichtlinie für die Serverless-Sammlung die Lambda-Stream-Poller-Ausführungsrolle hinzu. OpenSearch Der ARN für die Lambda-Stream-Poller-Ausführungsrolle hat das folgende Format:

arn:aws:iam::(account ID):role/stack-name-NeptuneOSReplication-NeptuneStreamPollerExecu-(uuid)

Für das Massenimport-Dienstprogramm sind Änderungen erforderlich

Wenn Sie Export-neptune-to-elasticsearch verwenden, um vorhandene Daten mit Serverless zu synchronisieren, fügen Sie LambdaExecutionRole From the CloudFormation Stack zur Datenzugriffsrichtlinie für die OpenSearch Serverless-Sammlung hinzu. OpenSearch LambdaExecutionRoleDer ARN für den hat dieses Format:

arn:aws:iam::012345678901:role/stack-name-LambdaExecutionRole-(id)

Weitere Informationen finden Sie unter Datenzugriffskontrolle für Amazon OpenSearch Serverless.

An der IAM-Rolle, die zur Abfrage von Neptune verwendet wird, sind Änderungen erforderlich

Die IAM-Entität (Benutzer oder Rolle), die für die Verbindung mit der Neptune-Datenbank verwendet wird, sollte sowohl über Berechtigungen für Neptune als auch für die Serverless-Sammlung verfügen. OpenSearch Das bedeutet, dass Ihrem Benutzer oder Ihrer Rolle eine Serverless-Richtlinie wie diese angehängt sein muss: OpenSearch

JSON
{ "Version":"2012-10-17", "Statement": [ { "Sid": "AllowOpenSearchServerlessAccess", "Effect": "Allow", "Principal": { "AWS": "arn:aws:iam::111122223333:root" }, "Action": "aoss:APIAccessAll", "Resource": "arn:aws:aoss:us-east-1:111122223333:collection/collection-id" } ] }

Weitere Informationen finden Sie unter Erstellung benutzerdefinierter IAM-Richtlinienerklärungen für den Zugriff auf Daten in Amazon Neptune.