Uso de consultas directas de Amazon OpenSearch Service - Amazon OpenSearch Service

Uso de consultas directas de Amazon OpenSearch Service

Utilice la consulta directa de Amazon OpenSearch Service para analizar los datos de Registros de Amazon CloudWatch, Amazon S3 y Amazon Security Lake sin crear canalizaciones de ingesta. Esta integración sin ETL le permite consultar datos mediante OpenSearch SQL o PPL y explorarlos en Discover.

Para comenzar, configure el origen de datos en la consola de OpenSearch Service. Para Amazon S3, utilice conexiones de dominio y cree tablas con SQL en Query Workbench. Registros de CloudWatch y Security Lake utilizan orígenes y tablas de AWS Glue Data Catalog preconfiguradas.

Cuotas de las consultas directas

Su cuenta incluye las siguientes cuotas en relación con las consultas directas de OpenSearch Service.

Cuotas para Amazon S3

Cada vez que inicie una consulta a un origen de datos de Amazon S3, OpenSearch Service abrirá una sesión y la mantendrá activa durante al menos tres minutos. Esto reduce la latencia de las consultas al eliminar el tiempo de inicio de la sesión en las consultas posteriores.

Descripción Máximo Puede anular
Conexiones por dominio 10
Origen de datos por dominio 20
Índices por dominio 5
Sesiones simultáneas por origen de datos 10
OCU máxima por consulta 60
Tiempo máximo de ejecución de consulta (minutos) 30
OCU máximas por aceleración 20
Almacenamiento efímero máximo 20

Cuotas para Registros de CloudWatch

nota

Si desea realizar consultas directas con Información de registros de CloudWatch, asegúrese de consultar Información adicional para los usuarios de Información de registros de CloudWatch que utilizan OpenSearch SQL.

Descripción Valor ¿El límite es flexible? Notas
Límite de TPS de nivel de cuenta en las API de consultas directas 3 TPS
Número máximo de orígenes de datos 20 El límite es por Cuenta de AWS.
Número máximo de índices o vistas materializadas que se actualizan automáticamente 30 El límite es por origen de datos.
Máximo de consultas simultáneas 15

El límite se aplica a las consultas en estado pendiente o en ejecución.

Incluye consultas interactivas (por ejemplo, comandos de recuperación de datos como SELECT) y consultas de índice (por ejemplo, operaciones como CREATE, ALTER y DROP).

OCU simultáneas máximas por consulta 512

Unidades de cómputo de OpenSearch (OCU). El límite se basa en 15 ejecutores y 1 controlador, cada uno con 16 vCPU y 32 GB de memoria. Representa la potencia de procesamiento simultáneo.

Tiempo máximo de ejecución de consulta en minutos 60 No Se aplica un límite a las consultas de OpenSearch PPL o SQL en Información de registros de CloudWatch.
Periodo para eliminar los ID de consulta obsoletos 90 días Este es el periodo de tiempo después del cual OpenSearch Service elimina los metadatos de las consultas de las entradas más antiguas. Por ejemplo, se produce un error al llamar a GetDirectQuery o GetDirectQueryResult en el caso de consultas de más de 90 días.

Cuotas para Security Lake

Descripción Valor ¿El límite es flexible? Notas
Límite de TPS de nivel de cuenta en las API de consultas directas 3 TPS
Número máximo de orígenes de datos 20 El límite es por Cuenta de AWS.
Número máximo de índices o vistas materializadas que se actualizan automáticamente 30

Se aplica un límite por origen de datos.

Solo incluye índices y vistas materializadas (MV) con la actualización automática establecida en “true”.

Máximo de consultas simultáneas 30

El límite se aplica a las consultas en estado pendiente o en ejecución.

Incluye consultas interactivas (por ejemplo, comandos de recuperación de datos como SELECT) y consultas de índice (por ejemplo, operaciones como CREATE, ALTER y DROP).

OCU simultáneas máximas por consulta 512

Unidades de cómputo de OpenSearch (OCU). El límite se basa en 15 ejecutores y 1 controlador, cada uno con 16 vCPU y 32 GB de memoria. Representa la potencia de procesamiento simultáneo.

Tiempo máximo de ejecución de consulta en minutos 30 No Se aplica solo a consultas interactivas (por ejemplo, comandos de recuperación de datos como SELECT). En el caso de las consultas REFRESH, el límite es de 6 horas.
Periodo para eliminar los ID de consulta obsoletos 90 días

Este es el periodo de tiempo después del cual OpenSearch Service elimina los metadatos de las consultas de las entradas más antiguas. Por ejemplo, se produce un error al llamar a GetDirectQuery o GetDirectQueryResult en el caso de consultas de más de 90 días.

Regiones de AWS compatible

Las consultas directas de OpenSearch Service en Amazon S3, Registros de CloudWatch y Security Lake se admiten en las siguientes Regiones de AWS:

Regiones de AWS disponibles para Amazon S3

  • Asia-Pacífico (Hong Kong)

  • Asia-Pacífico (Mumbai)

  • Asia-Pacífico (Seúl)

  • Asia-Pacífico (Singapur)

  • Asia-Pacífico (Sídney)

  • Asia-Pacífico (Tokio)

  • Canadá (centro)

  • Europa (Fráncfort)

  • Europa (Irlanda)

  • Europa (Estocolmo)

  • Este de EE. UU. (Norte de Virginia)

  • Este de EE. UU. (Ohio)

  • Oeste de EE. UU. (Oregón)

Regiones de AWS disponibles para Registros de CloudWatch

  • Asia-Pacífico (Mumbai)

  • Asia-Pacífico (Hong Kong)

  • Asia-Pacífico (Singapur)

  • Asia-Pacífico (Sídney)

  • Asia-Pacífico (Tokio)

  • Canadá (centro)

  • Europa (Fráncfort)

  • Europa (Irlanda)

  • Europa (Estocolmo)

  • Este de EE. UU. (Norte de Virginia)

  • Este de EE. UU. (Ohio)

  • Oeste de EE. UU. (Oregón)

  • Europa (París)

  • Europa (Londres)

  • América del Sur (São Paulo)

Regiones de AWS disponibles para Security Lake

  • Asia-Pacífico (Mumbai)

  • Asia-Pacífico (Singapur)

  • Asia-Pacífico (Sídney)

  • Asia-Pacífico (Tokio)

  • Canadá (centro)

  • Europa (Fráncfort)

  • Europa (Irlanda)

  • Europa (Estocolmo)

  • Este de EE. UU. (Norte de Virginia)

  • Este de EE. UU. (Ohio)

  • Oeste de EE. UU. (Oregón)

  • Europa (París)

  • Europa (Londres)

  • América del Sur (São Paulo)