Uso de consultas directas de Amazon OpenSearch Service
Utilice la consulta directa de Amazon OpenSearch Service para analizar los datos de Registros de Amazon CloudWatch, Amazon S3 y Amazon Security Lake sin crear canalizaciones de ingesta. Esta integración sin ETL le permite consultar datos mediante OpenSearch SQL o PPL y explorarlos en Discover.
Para comenzar, configure el origen de datos en la consola de OpenSearch Service. Para Amazon S3, utilice conexiones de dominio y cree tablas con SQL en Query Workbench. Registros de CloudWatch y Security Lake utilizan orígenes y tablas de AWS Glue Data Catalog preconfiguradas.
Cuotas de las consultas directas
Su cuenta incluye las siguientes cuotas en relación con las consultas directas de OpenSearch Service.
Cuotas para Amazon S3
Cada vez que inicie una consulta a un origen de datos de Amazon S3, OpenSearch Service abrirá una sesión y la mantendrá activa durante al menos tres minutos. Esto reduce la latencia de las consultas al eliminar el tiempo de inicio de la sesión en las consultas posteriores.
| Descripción | Máximo | Puede anular |
|---|---|---|
| Conexiones por dominio | 10 | Sí |
| Origen de datos por dominio | 20 | Sí |
| Índices por dominio | 5 | Sí |
| Sesiones simultáneas por origen de datos | 10 | Sí |
| OCU máxima por consulta | 60 | Sí |
| Tiempo máximo de ejecución de consulta (minutos) | 30 | Sí |
| OCU máximas por aceleración | 20 | Sí |
| Almacenamiento efímero máximo | 20 | Sí |
Cuotas para Registros de CloudWatch
nota
Si desea realizar consultas directas con Información de registros de CloudWatch, asegúrese de consultar Información adicional para los usuarios de Información de registros de CloudWatch que utilizan OpenSearch SQL.
| Descripción | Valor | ¿El límite es flexible? | Notas |
|---|---|---|---|
| Límite de TPS de nivel de cuenta en las API de consultas directas | 3 TPS | Sí | |
| Número máximo de orígenes de datos | 20 | Sí | El límite es por Cuenta de AWS. |
| Número máximo de índices o vistas materializadas que se actualizan automáticamente | 30 | Sí | El límite es por origen de datos. |
| Máximo de consultas simultáneas | 15 | Sí |
El límite se aplica a las consultas en estado pendiente o en ejecución. Incluye consultas interactivas (por ejemplo, comandos de recuperación de datos como |
| OCU simultáneas máximas por consulta | 512 | Sí |
Unidades de cómputo de OpenSearch (OCU). El límite se basa en 15 ejecutores y 1 controlador, cada uno con 16 vCPU y 32 GB de memoria. Representa la potencia de procesamiento simultáneo. |
| Tiempo máximo de ejecución de consulta en minutos | 60 | No | Se aplica un límite a las consultas de OpenSearch PPL o SQL en Información de registros de CloudWatch. |
| Periodo para eliminar los ID de consulta obsoletos | 90 días | Sí | Este es el periodo de tiempo después del cual OpenSearch Service elimina los metadatos de las consultas de las entradas más antiguas. Por ejemplo, se produce un error al llamar a GetDirectQuery o GetDirectQueryResult en el caso de consultas de más de 90 días. |
Cuotas para Security Lake
| Descripción | Valor | ¿El límite es flexible? | Notas |
|---|---|---|---|
| Límite de TPS de nivel de cuenta en las API de consultas directas | 3 TPS | Sí | |
| Número máximo de orígenes de datos | 20 | Sí | El límite es por Cuenta de AWS. |
| Número máximo de índices o vistas materializadas que se actualizan automáticamente | 30 | Sí |
Se aplica un límite por origen de datos. Solo incluye índices y vistas materializadas (MV) con la actualización automática establecida en “true”. |
| Máximo de consultas simultáneas | 30 | Sí |
El límite se aplica a las consultas en estado pendiente o en ejecución. Incluye consultas interactivas (por ejemplo, comandos de recuperación de datos como |
| OCU simultáneas máximas por consulta | 512 | Sí |
Unidades de cómputo de OpenSearch (OCU). El límite se basa en 15 ejecutores y 1 controlador, cada uno con 16 vCPU y 32 GB de memoria. Representa la potencia de procesamiento simultáneo. |
| Tiempo máximo de ejecución de consulta en minutos | 30 | No | Se aplica solo a consultas interactivas (por ejemplo, comandos de recuperación de datos como SELECT). En el caso de las consultas REFRESH, el límite es de 6 horas. |
| Periodo para eliminar los ID de consulta obsoletos | 90 días | Sí |
Este es el periodo de tiempo después del cual OpenSearch Service elimina los metadatos de las consultas de las entradas más antiguas. Por ejemplo, se produce un error al llamar a GetDirectQuery o GetDirectQueryResult en el caso de consultas de más de 90 días. |
Regiones de AWS compatible
Las consultas directas de OpenSearch Service en Amazon S3, Registros de CloudWatch y Security Lake se admiten en las siguientes Regiones de AWS:
Regiones de AWS disponibles para Amazon S3
-
Asia-Pacífico (Hong Kong)
-
Asia-Pacífico (Mumbai)
-
Asia-Pacífico (Seúl)
-
Asia-Pacífico (Singapur)
-
Asia-Pacífico (Sídney)
-
Asia-Pacífico (Tokio)
-
Canadá (centro)
-
Europa (Fráncfort)
-
Europa (Irlanda)
-
Europa (Estocolmo)
-
Este de EE. UU. (Norte de Virginia)
-
Este de EE. UU. (Ohio)
-
Oeste de EE. UU. (Oregón)
Regiones de AWS disponibles para Registros de CloudWatch
-
Asia-Pacífico (Mumbai)
-
Asia-Pacífico (Hong Kong)
-
Asia-Pacífico (Singapur)
-
Asia-Pacífico (Sídney)
-
Asia-Pacífico (Tokio)
-
Canadá (centro)
-
Europa (Fráncfort)
-
Europa (Irlanda)
-
Europa (Estocolmo)
-
Este de EE. UU. (Norte de Virginia)
-
Este de EE. UU. (Ohio)
-
Oeste de EE. UU. (Oregón)
-
Europa (París)
-
Europa (Londres)
-
América del Sur (São Paulo)
Regiones de AWS disponibles para Security Lake
-
Asia-Pacífico (Mumbai)
-
Asia-Pacífico (Singapur)
-
Asia-Pacífico (Sídney)
-
Asia-Pacífico (Tokio)
-
Canadá (centro)
-
Europa (Fráncfort)
-
Europa (Irlanda)
-
Europa (Estocolmo)
-
Este de EE. UU. (Norte de Virginia)
-
Este de EE. UU. (Ohio)
-
Oeste de EE. UU. (Oregón)
-
Europa (París)
-
Europa (Londres)
-
América del Sur (São Paulo)