Criação e gerenciamento de domínios do Amazon OpenSearch Service
Este capítulo descreve como criar e gerenciar domínios do Amazon OpenSearch Service. Um domínio é o equivalente a um cluster do OpenSearch de código aberto provisionado pela AWS. Ao criar um um domínio, você especifica as configurações, os tipos de instâncias, as contagens de instâncias e a alocação de armazenamento. Para obter mais informações sobre clusters de código aberto, consulte Criação de um cluster
Diferentemente das breves instruções apresentadas no Tutorial de introdução, este capítulo descreve todas as opções e fornece informações de referência relevantes. Você pode concluir cada procedimento usando instruções para o console do OpenSearch Service, a AWS Command Line Interface (AWS CLI) ou os AWS SDKs.
Criação de domínios do OpenSearch Service
Esta seção descreve como criar domínios do OpenSearch Service usando o console do OpenSearch Service ou usando a AWS CLI com o comando create-domain.
Criação de domínios do OpenSearch Service (console)
Use o procedimento a seguir para criar um domínio do OpenSearch Service usando o console.
Para criar um domínio do OpenSearch Service (console)
-
Acesse http://aws.amazon.com
e escolha Fazer login no console. -
Em Análise, escolha Amazon OpenSearch Service.
-
Escolha Criar domínio.
-
Em Nome de domínio, insira um nome de domínio O nome deve atender aos seguintes critérios:
-
Ser exclusivo para sua conta e Região da AWS
-
Iniciar com letra minúscula.
-
Conter de 3 a 28 caracteres.
-
Conter apenas letras minúsculas a-z, números de 0-9 e hífen (-).
-
-
Como método de criação de domínio, escolha Criação padrão.
-
Em Modelos, escolha a opção que melhor corresponde à finalidade do seu domínio:
-
Domínios de produção para workload que precisam de alta disponibilidade e desempenho. Os domínios usam Multi-AZ (com ou sem standby) e nós principais dedicados para uma maior disponibilidade.
-
Dev/test para desenvolvimento ou teste. Esses domínios podem usar Multi-AZ (com ou sem modo de espera) ou uma única zona de disponibilidade.
Importante
Diferentes tipos de implantação apresentam diferentes opções em páginas subsequentes. Essas etapas incluem todas as opções.
-
-
Para Opções de implantação, escolha Domínio com modo de espera para configurar um domínio 3-AZ, com os nós em uma das zonas reservados como modo de espera. Essa opção aplica várias práticas recomendadas, como contagem especificada de nós de dados, contagem de nós principais, tipo de instância, contagem de réplicas e configurações de atualização de software.
-
Em Versão, escolha a versão do OpenSearch ou Elasticsearch OSS (herdado) que será usada. Recomenda-se escolher a versão mais recente do OpenSearch. Para obter mais informações, consulte Versões compatíveis do Elasticsearch e do OpenSearch.
(Opcional) Se você escolheu uma versão do OpenSearch para seu domínio, selecione Habilitar modo de compatibilidade para fazer o OpenSearch relatar sua versão como 7.10, o que permite que determinados clientes e plug-ins do Elasticsearch OSS que verificam a versão antes de se conectar continuem funcionando com o serviço.
-
Em Tipo de instância escolha um tipo de instância para os nós de dados. Para obter mais informações, consulte Tipos de instância compatíveis com o Amazon OpenSearch Service.
nota
Nem todas as zonas de disponibilidade são compatíveis com todos os tipos de instância. Se você escolher Multi-AZ com ou sem standby, é recomendável selecionar tipos de instância da geração atual, como R5 ou I3.
-
Em Número de nós, selecione o número de nós de dados.
Para valores máximos, consulte Cotas de domínio e instância do OpenSearch Service. Os clusters de nó único são excelentes para desenvolvimento e testes, mas não devem ser usados para workloads de produção. Para obter mais orientações, consulte Dimensionamento de domínios do Amazon OpenSearch Service e Configuração de um domínio Multi-AZ no Amazon OpenSearch Service.
nota
(Opcional) Os nós coordenadores dedicados oferecem suporte a todas as versões do OpenSearch e às versões 6.8 a 7.10 do ElasticSearch. Os nós coordenadores dedicados estão disponíveis para uso com domínios que têm um gerenciador de cluster dedicado ativado. Para habilitar nós coordenadores dedicados, você selecionará o tipo e a contagem de instâncias. Como prática recomendada, você deve manter a família de instâncias do seu nó coordenador dedicado igual aos seus nós de dados (instâncias baseadas em Intel ou Graviton).
-
Em Tipo de armazenamento, selecione Amazon EBS. Os tipos de volume disponíveis na lista dependem do tipo de instância escolhido. Para obter orientações sobre a criação de domínios especialmente grandes, consulte Reduzir a escala horizontalmente de petabytes no Amazon OpenSearch Service.
-
Em armazenamento EBS, configure as opções a seguir. A depender do tipo de volume escolhido, algumas configurações poderão não aparecer.
Configuração Descrição Tipo de volume do EBS Escolha entre Finalidade geral (SSD): gp3 e Finalidade geral (SSD): gp2 ou IOPS provisionadas (SSD) e Magnético (padrão) da geração anterior.
Tamanho de armazenamento do EBS por nó Insira o tamanho do volume do EBS que você deseja anexar a cada nó de dados.
EBS volume size é por nó. Você pode calcular o tamanho total do cluster para o domínio do OpenSearch Service multiplicando o número de nós de dados pelo tamanho do volume do EBS. O tamanho mínimo e máximo de um volume do EBS depende tanto do tipo de volume do EBS especificado quanto do tipo da instância à qual ele está anexado. Para saber mais, consulte Limites de tamanhos de volume do EBS.
Provisioned IOPS (IOPS provisionadas Se você selecionou um tipo de volume SSD de IOPS provisionadas, insira o número de operações de E/S por segundo (IOPS) que o volume pode suportar.
-
(Opcional) Se você selecionou um tipo de volume
gp3, amplie Configurações avançadas e especifique as IOPS (até 16.000 para cada 3 TiB de tamanho de volume provisionado por nó de dado) e o throughput (até 1.000 MiB/s para cada 3 TiB de tamanho de volume provisionado por nó de dado) além do que está incluído no preço do armazenamento, por um custo adicional. Para obter mais informações, consulte os preços do Amazon OpenSearch Service. -
(Opcional) Para habilitar o armazenamento UltraWarm, selecione Habilitar nós de dados UltraWarm. Cada tipo de instância tem uma quantidade máxima de armazenamento que ele pode processar. Multiplique essa quantidade pelo número de nós de dados de alta atividade pelo total de armazenamento de alta atividade endereçável.
-
(Opcional) Para habilitar o armazenamento de baixa atividade, escolha Habilitar armazenamento de baixa atividade. Você deve habilitar o UltraWarm para habilitar o armazenamento de baixa atividade.
-
Se você usa o multi-AZ com modo de espera, três nós principais dedicados já estão habilitados. Escolha o tipo de nós principais que você deseja. Se você escolheu um domínio Multi-AZ sem modo de espera, selecione Habilitar nós principais dedicados e escolha o tipo e o número de nós principais que você deseja. Os nós principais dedicados aumentam a estabilidade do cluster e são necessários para domínios com contagem de instâncias superior a 10. Recomendamos três nós principais dedicados para domínios de produção.
nota
Você pode escolher diferentes tipos de instâncias para seus nós principais dedicados e nós de dados. Por exemplo, você pode selecionar instâncias de uso geral ou de armazenamento otimizado para os nós de dados e instâncias otimizadas para computação para os nós principais dedicados.
-
(Opcional) Para domínios que executam o OpenSearch ou Elasticsearch 5.3 ou posterior, a configuração de snapshots é irrelevante. Para obter mais informações sobre snapshots automatizados, consulte Criação de snapshots de índices no Amazon OpenSearch Service.
-
Se você quiser usar um endpoint personalizado em vez do padrão
https://search-, escolha Habilitar endpoints personalizados e forneça um nome e um certificado. Para obter mais informações, consulte Criação de um endpoint personalizado para o Amazon OpenSearch Service.mydomain-1a2a3a4a5a6a7a8a9a0a9a8a7a.us-east-1.es.amazonaws.com -
Na seção Rede, escolha Acesso via VPC ou Acesso público. Se você selecionar Acesso público, vá para a próxima etapa. Se escolher Acesso à VPC, certifique-se de atender aos pré-requisitos e defina as seguintes configurações:
Configuração Descrição da VPC Escolha o ID da nuvem privada virtual (VPC) que deseja usar. A VPC e o domínio devem estar na mesma Região da AWS e você deve selecionar uma VPC com a locação definida como Padrão. O OpenSearch Service ainda não oferece suporte a VPCs que usam locação dedicada.
Sub-rede Escolha uma sub-rede. Se habilitou Multi-AZ, você deve escolher duas ou três sub-redes. O OpenSearch Service colocará um endpoint da VPC e interfaces de rede elásticas nas sub-redes.
Você deve reservar endereços IP suficientes para as interfaces de rede em toda sub-rede. Para obter mais informações, consulte Reserva de endereços IP em uma sub-rede da VPC.
Grupos de segurança Escolha um ou mais grupos de segurança da VPC que permitem que a aplicação necessária acesse o domínio do OpenSearch Service nas portas (80 ou 443) e nos protocolos (HTTP ou HTTPS) expostos pelo domínio. Para obter mais informações, consulte Como iniciar seus domínios do Amazon OpenSearch Service em uma VPC.
Perfil do IAM Mantenha o perfil padrão. O OpenSearch Service usa essa função predefinida (também conhecida como função vinculada ao serviço) para acessar sua VPC e colocar um VPC endpoint e interfaces de rede na sub-rede da VPC. Para obter mais informações, consulte Função vinculada ao serviço para acesso à VPC.
Tipo de endereço IP Escolha pilha dupla ou IPv4 como seu tipo de endereço IP. Pilhas duplas permitem que você compartilhe recursos de domínio entre os tipos de endereço IPv4 e IPv6 e é a opção recomendada. Se você definir o tipo de endereço IP como pilha dupla, não poderá alterar o tipo de endereço posteriormente.
-
Habilite ou desabilite controle de acesso refinado:
-
Se você quiser usar o IAM para o gerenciamento de usuários, escolha Definir ARN do IAM como usuário primário e especifique o ARN para uma função do IAM.
-
Se quiser usar o banco de dados de usuário interno, escolha Criar usuário primário e especifique um nome de usuário e senha.
Seja qual for a opção escolhida, o usuário primário poderá acessar todos os índices no cluster e todas as APIs do OpenSearch. Para obter orientações sobre qual opção escolher, consulte Principais conceitos.
Se você desabilitar o controle de acesso refinado, ainda assim poderá controlar o acesso ao seu domínio, colocando-o em uma VPC, aplicando uma política de acesso restritiva ou ambos. É necessário habilitar a criptografia de nó a nó e a criptografia em repouso para usar o controle de acesso refinado.
nota
Recomendamos enfaticamente habilitar o controle de acesso refinado para proteger os dados do seu domínio. O controle de acesso refinado fornece segurança nos níveis de cluster, índice, documento e campo.
-
-
(Opcional) Se você deseja usar a autenticação SAML para os OpenSearch Dashboards, escolha Habilitar autenticação do SAML e configure opções de SAML para o domínio. Para instruções, consulte Autenticação SAML para OpenSearch painel.
-
(Opcional) Se você deseja usar a autenticação do Amazon Cognito para o OpenSearch Dashboards, escolha Habilitar autenticação do Amazon Cognito. Em seguida, escolha o grupo de usuários do Amazon Cognito e o grupo de identidades que deseja usar para a autenticação do OpenSearch Dashboards. Para obter orientações sobre a criação desses recursos, consulte Configuração da autenticação do Amazon Cognito para OpenSearch Dashboards.
-
(Opcional) Se quiser usar a autenticação do IAM Identity Center (IDC) para conectar sua fonte de identidades existente e dar às aplicações da AWS uma visão comum dos usuários, escolha Habilitar acesso de API autenticado com o IAM Identity Center. Para obter mais informações, consulte Visão geral da propagação de identidades de confiança no Guia do usuário do IAM Identity Center.
-
(Opcional) Na seção Recursos avançados, deixe Habilitar geração de consultas em linguagem natural e os atributos do Amazon Q Developer selecionado, se quiser usar esses atributos.
Escolha Habilitar o S3 Vectors como uma opção de mecanismo para obter opções avançadas de pesquisa vetorial. Para obter mais informações, consulte (Prévia) Recursos avançados de pesquisa com um mecanismo vetorial do Amazon S3.
-
Para Política de acesso, escolha uma política de acesso ou configure uma das suas próprias políticas. Se você optar por criar uma política personalizada, poderá configurá-la você mesmo ou importar uma política de outro domínio. Para obter mais informações, consulte Gerenciamento de identidade e acesso no Amazon OpenSearch Service.
nota
Se você ativou o acesso à VPC, não poderá usar políticas baseadas em IP. Em vez disso, você poderá usar grupos de segurança para controlar quais endereços IP poderão acessar o domínio. Para obter mais informações, consulte Sobre políticas de acesso em domínios da VPC.
-
(Opcional) Para exigir que todas as solicitações ao domínio sejam recebidas por HTTPS, selecione Exigir HTTPS para todo o tráfego do domínio. Para ativar a criptografia de nó a nó, selecione Criptografia de nó a nó. Para obter mais informações, consulte Criptografia de nó a nó para o Amazon OpenSearch Service. Para habilitar criptografia de dados em repouso, selecione Ativar criptografia em repouso. Essas opções são pré-selecionadas se você escolher a opção de implantação multi-AZ com modo de espera.
-
(Opcional) Selecione Usar chave própria da AWS para que o OpenSearch Service crie uma chave de criptografia do AWS KMS em seu nome (ou use uma que ele já criou). Caso contrário, escolha sua própria chave do KMS. Para obter mais informações, consulte Criptografia de dados em repouso para o Amazon OpenSearch Service.
-
Para a Janela fora do horário de pico, selecione um horário de início para agendar atualizações do software de serviço e otimizações do Auto-Tune que exijam uma implantação azul/verde. As atualizações fora do horário de pico ajudam a minimizar a sobrecarga nos nós principais dedicados de um cluster durante períodos de tráfego intenso.
-
Em Auto-Tune, escolha se deseja permitir que o OpenSearch Service sugira alterações de configuração relacionadas à memória em seu domínio para melhorar a velocidade e a estabilidade. Para obter mais informações, consulte Auto-Tune para Amazon OpenSearch Service.
(Opcional) Selecione Janela fora do horário de pico para agendar uma janela recorrente durante a qual o Auto-Tune atualizará o domínio.
-
(Opcional) Selecione Atualização automática de software para habilitar atualizações automáticas de software.
-
(Opcional) Adicione tags para descrever seu domínio para que você possa categorizar e filtrar essas informações. Para obter mais informações, consulte Marcação de domínios do Amazon OpenSearch Service.
-
(Opcional) Expanda e defina as Configurações avançadas de cluster. Para obter um resumo dessas opções, consulte Configurações avançadas do cluster.
-
Escolha Criar.
Criação de domínios do OpenSearch Service (AWS CLI)
Em vez de criar um domínio do OpenSearch Service usando o console, você pode usar a AWS CLI. Para ver a sintaxe, consulte Amazon OpenSearch Service na Referência de comandos da CLI da AWS
Comandos de exemplo
Este primeiro exemplo demonstra a seguinte configuração de domínio do OpenSearch Service:
-
Criação de um domínio do OpenSearch Service chamado mylogs com o OpenSearch versão 1.2
-
Preenche o domínio com duas instâncias do tipo
r6g.large.search -
Utilização de um volume
gp3de Finalidade geral (SSD) do EBS de 100 GiB como armazenamento para cada nó de dados -
Permite acesso anônimo, mas apenas de endereço IP único: 192.0.2.0/32.
aws opensearch create-domain \ --domain-name mylogs \ --engine-version OpenSearch_1.2 \ --cluster-config InstanceType=r6g.large.search,InstanceCount=2 \ --ebs-options EBSEnabled=true,VolumeType=gp3,VolumeSize=100,Iops=3500,Throughput=125 \ --access-policies '{"Version": "2012-10-17", "Statement": [{"Action": "es:*", "Principal":"*","Effect": "Allow", "Condition": {"IpAddress":{"aws:SourceIp":["192.0.2.0/32"]}}}]}'
O próximo exemplo demonstra a seguinte configuração de domínio do OpenSearch Service:
-
Cria um domínio do OpenSearch Service chamado mylogs com o Elasticsearch versão 7.10
-
Preenche o domínio com seis instâncias do tipo
r6g.large.search -
Utilização de um volume
gp2de Finalidade geral (SSD) do EBS de 100 GiB como armazenamento para cada nó de dados -
Restringe o acesso ao serviço a um único usuário, o qual é identificado pelo ID da Conta da AWS do usuário: 555555555555.
-
Distribui as instâncias em três zonas de disponibilidade
aws opensearch create-domain \ --domain-name mylogs \ --engine-version Elasticsearch_7.10 \ --cluster-config InstanceType=r6g.large.search,InstanceCount=6,ZoneAwarenessEnabled=true,ZoneAwarenessConfig={AvailabilityZoneCount=3} \ --ebs-options EBSEnabled=true,VolumeType=gp2,VolumeSize=100 \ --access-policies '{"Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Principal": {"AWS": "arn:aws:iam::555555555555:root" }, "Action":"es:*", "Resource": "arn:aws:es:us-east-1:555555555555:domain/mylogs/*" } ] }'
O próximo exemplo demonstra a seguinte configuração de domínio do OpenSearch Service:
-
Cria um domínio do OpenSearch Service chamado mylogs com o OpenSearch versão 1.0
-
Preenche o domínio com 10 instâncias do tipo
r6g.xlarge.search -
Preenche o domínio com três instâncias do tipo
r6g.large.searchpara funcionar como nós principais dedicados -
Usa um volume de EBS de IOPS provisionadas de 100 GiB como armazenamento, configurado com performance de referência de 1.000 IOPS para cada nó de dados.
-
Restringe o acesso a um único usuário e a um único sub-recurso, a API
_search
aws opensearch create-domain \ --domain-name mylogs \ --engine-version OpenSearch_1.0 \ --cluster-config InstanceType=r6g.xlarge.search,InstanceCount=10,DedicatedMasterEnabled=true,DedicatedMasterType=r6g.large.search,DedicatedMasterCount=3 \ --ebs-options EBSEnabled=true,VolumeType=io1,VolumeSize=100,Iops=1000 \ --access-policies '{"Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Principal": { "AWS": "arn:aws:iam::555555555555:root" }, "Action": "es:*", "Resource": "arn:aws:es:us-east-1:555555555555:domain/mylogs/_search" } ] }'
nota
Se você tentar criar um domínio do OpenSearch Service e um domínio com o nome de um domínio que já existe, a CLI não relatará um erro. Em vez disso, ela retornará detalhes do domínio existente.
Criação de domínios do OpenSearch Service (AWS SDKs)
Os SDKs da AWS (exceto os SDKs para Android e iOS) são compatíveis com todas as ações definidas na Referência da API do Amazon OpenSearch Service, incluindo CreateDomain. Para obter o código de exemplo, consulte Uso de AWS SDKs para interagir com o Amazon OpenSearch Service. Para obter mais informações sobre instalação e uso dos AWS SDKs, consulte Kits de desenvolvimento de software da AWS
Criação de domínios do OpenSearch Service (AWS CloudFormation)
O OpenSearch Service é integrado ao AWS CloudFormation, um serviço que ajuda você a modelar e configurar os recursos da AWS para que você possa passar menos tempo criando e gerenciando recursos e infraestrutura. Você cria um modelo que descreve o domínio do OpenSearch que deseja criar, e o CloudFormation provisiona e configura o domínio para você. Para obter mais informações, incluindo exemplos de modelos JSON e YAML para esses domínios do OpenSearch, consulte Referência de tipos de recursos do Amazon OpenSearch Service no Manual do usuário do AWS CloudFormation.
Configuração de políticas de acesso
O Amazon OpenSearch Service oferece várias formas de configurar o acesso aos seus domínios do OpenSearch Service. Para obter mais informações, consulte Gerenciamento de identidade e acesso no Amazon OpenSearch Service e Controle de acesso refinado no Amazon OpenSearch Service.
O console fornece políticas de acesso pré-configuradas que você pode personalizar de acordo com as necessidades específicas de seu domínio. Você também pode importar políticas de acesso de outros domínios do OpenSearch Service. Para obter informações sobre como essas políticas de acesso interagem com o acesso à VPC, consulte Sobre políticas de acesso em domínios da VPC.
Para configurar políticas de acesso (console)
-
Vá para https://aws.amazon.com
e escolha Fazer login no console. -
Em Análise, escolha Amazon OpenSearch Service.
-
No painel de navegação, em Domínios, escolha o domínio que deseja atualizar.
-
Escolha Ações e Editar configuração de segurança.
-
Edite a política de acesso JSON ou importe uma opção pré-configurada.
-
Escolha Salvar alterações.
Migrar para o OpenSearch Service com o Migration Assistant
O Migration Assistant do Amazon OpenSearch Service é uma solução abrangente que simplifica o processo de migração de clusters autogerenciados do Elasticsearch ou do OpenSearch para o OpenSearch Service. Esse kit de ferramentas lida com a complexidade operacional das migrações e, ao mesmo tempo, garante a integridade dos dados e valida a performance após a migração.
Visão geral
Esteja você configurando uma prova de conceito na AWS, fazendo a transição de workloads de produção ou atualizando para as versões mais recentes do OpenSearch, o Migration Assistant fornece orientação passo a passo, práticas recomendadas e ferramentas para aproveitar todo o potencial de migrações do OpenSearch.
Estes são os principais benefícios do Migration Assistant:
-
Migração de metadados: migra metadados de cluster, incluindo configurações de índice, mapeamentos de tipos, modelos de índice e aliases
-
Migração de dados: migra dados existentes de clusters legados para domínios do OpenSearch Service
-
Tratamento de tráfego ao vivo: intercepta e redireciona tráfego ao vivo de clusters autogerenciados para domínios do OpenSearch Service com latência mínima
-
Replicação de tráfego: replica o tráfego de produção nos clusters de destino para validar precisão e performance
-
Teste de performance: simula o tráfego do mundo real capturando e reproduzindo padrões de solicitações para ajustar a performance do sistema
-
Disponibilidade global: implanta nas regiões mais comuns da AWS para garantir alcance e escalabilidade globais
O Migration Assistant é compatível com migração do Elasticsearch versões 6.x e 7.x, e do OpenSearch 1.x e 2.x. Para obter mais informações, consulte Caminhos de migração compatíveis
nota
Observe as informações a seguir sobre o Migration Assistant.
A ferramenta é compatível com migrações em várias etapas (por exemplo, migração do Elasticsearch 5.x para o OpenSearch Service 3.x em uma etapa).
É possível reverter uma migração.
Em alguns casos de uso, a ferramenta requer pouco ou nenhum tempo de inatividade.
A ferramenta fornece backfill de alta performance sem afetar o cluster de origem.
Cenários de migração
O Migration Assistant foi projetado para lidar com os seguintes cenários de migração:
- Migração de metadados
-
Migra metadados de cluster, como configurações de índice, aliases e modelos do cluster de origem para o domínio do OpenSearch Service de destino.
- Migração de backfill
-
Migra dados existentes ou históricos de um cluster de origem para um domínio do OpenSearch Service de destino, garantindo que todos os dados importantes sejam preservados durante a transição.
- Migração de tráfego ao vivo
-
Replica tráfego contínuo ao vivo do cluster de origem para o domínio do OpenSearch Service de destino, permitindo manter o serviço disponível durante a migração.
Importante
As estratégias de migração não são universalmente aplicáveis. O Migration Assistant fornece orientação com base nas práticas recomendadas de engenharia, mas você deve avaliar seus requisitos específicos e testar cuidadosamente antes de migrar workloads de produção.
Introdução ao Migration Assistant
O Migration Assistant do Amazon OpenSearch Service está disponível como uma solução da AWS com toda a documentação, modelos de implantação e código-fonte. Para começar com o Migration Assistant:
Para acessar os recursos do Migration Assistant
-
Revise a toda a documentação da solução em Visão geral da solução Migration Assistant para Amazon OpenSearch Service.
-
Entenda os custos e os requisitos lendo o guia de planejamento de implantação.
-
Implante a solução usando as instruções de implantação
e siga o guia de uso para realizar a migração.
Para desenvolvedores e usuários avançados, o código-fonte e a documentação adicional do Migration Assistant estão disponíveis no repositório do GitHub OpenSearch migrations
Arquitetura da solução
Quando implantado na AWS, o Migration Assistant usa vários serviços da AWS para fornecer uma solução de migração completa:
-
AWS CloudFormation: fornece modelos de infraestrutura como código (IaC) para implantar e configurar o Migration Assistant
-
OpenSearch Service: o serviço de destino para as workloads de pesquisa e analytics migradas
-
Amazon Managed Streaming para Apache Kafka: fornece recursos de processamento de fluxos para armazenamento durável e reutilização do tráfego HTTP
-
Amazon Elastic Container Service: executa o Migration Management Console e o Traffic Replayer em contêineres seguros escaláveis
-
Amazon Elastic File System: fornece armazenamento persistente escalável para dados de solicitações e respostas dos clusters de origem e de destino
-
Amazon Simple Storage Service: armazena snapshots para tarefas históricas de backfill e conteúdo infraestrutura como código
Para obter informações detalhadas, consulte Detalhes da arquitetura do Migration Assistant
Configurações avançadas do cluster
Use as opções avançadas para configurar o seguinte:
- Índices em corpos de solicitações
-
Especifica se são permitidas referências explícitas aos índices dentro do corpo das solicitações HTTP. A definição dessa propriedade como
falseimpede que os usuários ignorem o controle de acesso para sub-recursos. Por padrão, o valor étrue. Para obter mais informações, consulte Opções avançadas e considerações sobre a API. - Alocação de cache de dados de campo
-
Especifica a porcentagem de espaço do heap do Java alocada a dados de campo. Por padrão, essa configuração é 20% do heap JVM.
nota
Muitos clientes consultam índices alternados diariamente. Recomenda-se começar a realizar um teste de comparação com
indices.fielddata.cache.sizeconfigurado como 40% do heap de JVM para a maioria desses casos de uso. Para índices muito grandes, talvez um cache de dados de campo grande seja necessário. - Contagem máxima de cláusulas
-
Especifica o número máximo de cláusulas permitidas em uma consulta booliana no Lucene. O padrão é 1.024. Consultas que ultrapassam o número permitido de cláusulas geram o erro
TooManyClauses. Para obter mais informações, consulte a documentação do Lucene.