View a markdown version of this page

Replicação para sem servidor OpenSearch - Amazon Neptune

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Replicação para sem servidor OpenSearch

A partir da versão 1.3.0.0 do mecanismo, o Amazon Neptune oferece suporte ao uso do Amazon OpenSearch Service Serverless para pesquisa de texto completo em consultas Gremlin e SPARQL. O uso do OpenSearch Serverless exige que você habilite a autenticação do IAM em seu cluster do Neptune Database. Os clusters do Neptune Database com a autenticação IAM desativada não são compatíveis com OpenSearch o Serverless.

Alterações necessárias para o poller AWS Função do Lambda

Se você estiver replicando para OpenSearch Serverless, adicione a função de execução do Lambda stream Poller à política de acesso a dados da coleção Serverless. OpenSearch O ARN da função de execução do instrumento de sondagem de fluxo do Lambda tem este formato:

arn:aws:iam::(account ID):role/stack-name-NeptuneOSReplication-NeptuneStreamPollerExecu-(uuid)

Alterações necessárias para o utilitário de importação em massa

Se você estiver usando export-neptune-to-elasticsearch para sincronizar dados existentes com o Serverless, adicione o LambdaExecutionRole from the stack à política de acesso a dados da coleção OpenSearch Serverless. CloudFormation OpenSearch O ARN do LambdaExecutionRole tem este formato:

arn:aws:iam::012345678901:role/stack-name-LambdaExecutionRole-(id)

Para obter mais informações, consulte Controle de acesso a dados para Amazon OpenSearch Serverless.

Alterações necessárias no perfil do IAM usado para consultar o Neptune

A entidade IAM (usuário ou função) usada para se conectar ao banco de dados do Neptune deve ter permissões tanto para o Neptune quanto para a coleção Serverless. OpenSearch Isso significa que seu usuário ou função deve ter uma política OpenSearch sem servidor como esta anexada:

JSON
{ "Version":"2012-10-17", "Statement": [ { "Sid": "AllowOpenSearchServerlessAccess", "Effect": "Allow", "Principal": { "AWS": "arn:aws:iam::111122223333:root" }, "Action": "aoss:APIAccessAll", "Resource": "arn:aws:aoss:us-east-1:111122223333:collection/collection-id" } ] }

Consulte Criar declarações personalizadas de políticas do IAM para acessar dados no Amazon Neptune para obter mais informações.