В этом разделе описывается, как создать кластер OpenSearch. Вы можете создать кластер OpenSearch одним из следующих способов:
Table 1 перечисляет ключевые параметры, отличающие различные типы кластеров.
Тип кластера | Режим безопасности | Доступ по HTTPS | Доступ к Интернету | Доступ к публичной сети OpenSearch Dashboards |
|---|---|---|---|---|
Кластер с отключённым режимом безопасности | Отключено | N/A | Не может быть включено | Не может быть включено |
Cluster в режиме безопасности + HTTP | Включено | Отключено | Не может быть включено | Можно включить |
Cluster в режиме безопасности + HTTPS | Включено | Включено | Можно включить | Можно включить |
Вы спланировали конфигурацию кластера OpenSearch, следуя инструкциям в Cluster Planning.
В качестве альтернативы выберите Clusters > OpenSearch в дереве навигации слева. Нажмите Create Cluster в правом верхнем углу. Отобразится страница Create Cluster.
Параметр | Описание |
|---|---|
Регион | Выберите регион, в котором находится кластер. Ресурсы в разных регионах не могут взаимодействовать друг с другом через внутреннюю сеть. Для снижения сетевой задержки и более быстрого доступа к ресурсам выберите ближайший регион. |
AZ | Выберите одну или несколько AZ, связанных с регионом кластера. Можно настроить не более трёх AZ. Подробную информацию об использовании нескольких AZ см. в Suggestions on Multi-AZ Deployment. |
Тип | Выберите OpenSearch. |
Версия | Выберите версию кластера из выпадающего списка. |
Имя | Пользовательское имя кластера. Имя кластера должно начинаться с буквы и может содержать от 4 до 32 символов. Разрешены только буквы, цифры, дефисы (-) и подчеркивания (_). |
Описание кластера | Добавьте описание кластера для удобного распознавания. Значение может содержать от 0 до 128 символов. |
Узлы | Количество узлов в кластере. Узлы данных хранят данные кластера. Если в кластере нет клиентских узлов, узлы данных также должны обрабатывать запросы доступа к кластеру и аналитики данных; если нет мастер‑узлов, узлы данных также должны обеспечивать управление кластером.
Принципы:
|
CPU Architecture | x86. Поддерживаемые типы зависят от фактической региональной среды. |
Node Specifications | Флейвор узла данных. Вы можете выбрать флейвор узла в соответствии с вашими потребностями. Каждый кластер поддерживает только один флейвор. |
Node Storage Type | Если вы выбираете EVS для хранения узла, вам необходимо дополнительно выбрать тип диска EVS для узлов данных кластера. Поддерживаемые типы хранения узлов: Common I/O, High I/O, Ultra-high I/O. |
Node Storage Capacity | Ёмкость хранения узла данных. Диапазон её значений зависит от спецификаций узла. Ёмкость хранения узла должна быть кратна 20. |
Master node | master node отвечает за важные задачи управления кластером, такие как управление метаданными, создание и удаление индексов, а также распределение шардов. Он играет критическую роль в управлении метаданными, управлении узлами, обеспечении стабильности и контроле операций кластера для крупномасштабных кластеров. После включения master node укажите Node Specifications, Nodes и Node Storage Type. Значение Nodes должно быть нечётным числом, не менее 3. Поддерживается до девяти узлов. Значение Node Storage Capacity фиксировано. Вы можете выбрать тип хранения в соответствии с вашими потребностями. |
Client node | Client nodes принимают и координируют внешние запросы, такие как запросы поиска и записи. Они играют важную роль в обработке запросов с высокой нагрузкой, сложных агрегаций, управлении большим количеством шардов и повышении масштабируемости кластера. После включения client node укажите Node Specifications, Nodes и Node Storage Type. Значение Nodes находится в диапазоне от 1 до 64. Значение Node Storage Capacity фиксировано. Вы можете выбрать тип хранения в соответствии с вашими потребностями. Чтобы обеспечить высокую доступность сервиса и предотвратить перегрузку отдельного узла в развертывании с несколькими AZ, количество клиентских узлов должно быть больше или равно количеству AZ. (Для кластера, охватывающего два AZ, это минимум два клиентских узла; для развертывания с тремя AZ — минимум три клиентских узла.) |
Узел холодных данных | Узлы холодных данных используются для хранения данных, нечувствительных к задержке запросов, в больших объёмах. Они предоставляют эффективный способ управления крупными наборами данных и снижения расходов на хранение. После включения узлов холодных данных настройте Node Specifications, Nodes, Node Storage Type и Node Storage Capacity. Значение Nodes может быть от 1 до 32. Выберите Node Storage Type и Node Storage Capacity по необходимости.
Когда узлы холодных данных включены, вы можете переключаться между узлами холодных и горячих данных. Подробности см. в Switching Between Hot and Cold Data. |
Enterprise Project | При создании кластера CSS вы можете привязать к кластеру enterprise project, если включена функция enterprise project. Выберите enterprise project из выпадающего списка Enterprise Project, либо нажмите View Enterprise Project, чтобы перейти на страницу Enterprise Project Management Service и проверить существующие enterprise projects. |
Parameter | Description |
|---|---|
VPC | Укажите VPC, чтобы изолировать сеть кластера. Нажмите View VPC, чтобы перейти в консоль управления VPC и проверить созданные VPC. Если VPC недоступен, обратитесь к администратору CSS для создания нового VPC. Подробности см. в разделе "Creating a VPC with a Subnet" в VPC User Guide. ПРИМЕЧАНИЕ: VPC должен содержать CIDR. В противном случае создание кластера завершится ошибкой. По умолчанию созданный VPC содержит CIDR. |
Subnet | Subnet предоставляет выделенные сетевые ресурсы, изолированные от других сетей, повышая безопасность сети. Выберите subnet, необходимый кластеру в текущем VPC. Если существующие subnets не соответствуют вашим требованиям, нажмите Create Subnet, чтобы создать новый subnet. Подробности см. в разделе "Creating a VPC with a Subnet" в Virtual Private Cloud User Guide. |
Security Group | Security Group выступает в качестве виртуального брандмауэра, предоставляющего политики контроля доступа для кластеров. Выберите security group для кластера. Нажмите View Security Group, чтобы перейти в список security group, где вы можете просмотреть детали security group. ПРИМЕЧАНИЕ: Убедитесь, что Port Range/ICMP Type установлен в диапазон портов, включающий порт 9200 для выбранного security group. |
Security Mode | Нужно ли включать security mode для кластера.
|
HTTPS Access | HTTPS access можно включить только при включённом security mode для кластера. При включённом HTTPS access связь будет зашифрована при доступе к кластеру. HTTPS можно отключить только для кластеров OpenSearch 1.3.6, 2.19.0 и 3.4.0, у которых включён security mode. Для остальных версий отключить HTTPS access невозможно. NOTE: По сравнению с кластером в non-security mode, использующим HTTP, кластер в security-mode, использующий HTTPS, имеет более низкую производительность чтения. Потеря производительности оценивается примерно в 20 % при высокой конкуренции. Если вам нужна высокая производительность чтения, а также изоляция и контроль доступа (например, индексы, документы и поля), предоставляемые security mode, вы можете отключить HTTPS Access. После отключения HTTPS Access будет использоваться протокол HTTP для связи кластера. В этом случае безопасность данных не может быть гарантирована, и доступ из публичной сети отключён. |
Public IP Address | Этот параметр доступен только при включённом Security Mode и HTTPS Access. Когда Public IP Address включён, публичный IP‑адрес назначается автоматически, что позволяет получить доступ к security‑кластеру из Интернета. Подробности см. в Configuring Public Network Access. |
Cluster snapshots отключены по умолчанию. Чтобы включить их, переключите Cluster Snapshots. Чтобы хранить автоматически создаваемые снимки в OBS, необходимо создать agency для доступа к OBS. За использование хранилища OBS (storage class: Standard) будут взиматься сборы.
Parameter | Description |
|---|---|
OBS Bucket | В раскрывающемся списке выберите OBS bucket для хранения снимков. Вы также можете нажать Create Bucket справа, чтобы создать новый OBS bucket. Созданный или существующий OBS bucket должен соответствовать следующим требованиям:
|
Бэкап Path | Путь хранения снимков в OBS bucket. Бэкап path не может: CAUTION: Для хранения снимков можно использовать только стандартное хранилище OBS. Не применяйте правила жизненного цикла OBS к пути резервного копирования. |
Maximum Backup Rate (per Second) | Параметр задает максимальную скорость резервного копирования на узел. При превышении этого значения включается управление потоком, чтобы предотвратить чрезмерное использование ресурсов и обеспечить стабильность системы. Фактическая скорость резервного копирования может не достигать заданного значения, так как она зависит от таких факторов, как производительность OBS и ввод‑вывод диска. Value format: number + unit Default value: 40 MB Значение 0 MB означает отсутствие ограничения скорости резервного копирования данных в снимки. Слишком высокая скорость резервного копирования может привести к чрезмерному использованию ресурсов, что может повлиять на стабильность кластера. Тщательно настройте этот параметр для поддержания оптимальной производительности. |
Maximum Recovery Rate (per Second) | Параметр задает максимальную скорость восстановления на узел. При превышении этого значения включается управление потоком, чтобы предотвратить чрезмерное использование ресурсов и обеспечить стабильность системы. Фактическая скорость восстановления может не достигать заданного значения, так как она зависит от таких факторов, как производительность OBS и ввод‑вывод диска. Value format: number + unit Значение по умолчанию — 0MB, указывающее на отсутствие ограничения. Слишком высокая скорость восстановления может привести к чрезмерному использованию ресурсов, что может повлиять на стабильность кластера. Тщательно настройте этот параметр, чтобы поддерживать оптимальную производительность. Для кластеров OpenSearch скорость восстановления также ограничивается параметром indices.recovery.max_bytes_per_sec. ПРИМЕЧАНИЕ:
|
IAM Agency | IAM агентство, уполномоченное текущей учётной записью для CSS, чтобы получить доступ к данным, хранящимся в OBS, или обслуживать их. Если агентство недоступно, обратитесь к администратору CSS для его создания. Выбранное IAM агентство должно соответствовать следующим требованиям: WARNING: Имя агентства может содержать только буквы (с учётом регистра), цифры, символы подчеркивания (_) и дефисы (-). В противном случае резервное копирование завершится с ошибкой. |
Parameter | Description |
|---|---|
Snapshot Name Prefix | Префикс имени снапшота содержит от 1 до 32 символов и должен начинаться со строчной буквы. Разрешены только строчные буквы, цифры, дефисы (-) и символы подчеркивания (_). Имя снапшота состоит из префикса имени снапшота и метки времени, например, snapshot-1566921603720. |
Time Zone | Часовой пояс для времени резервного копирования. Укажите Backup Started Time в соответствии с часовым поясом. |
Backup Start Time | Укажите время начала автоматического резервного копирования. Выберите значение из раскрывающегося списка. Интервал может быть Daily, Hourly или еженедельно (выбором конкретного дня недели), а время резервного копирования можно задать на любой час от 00:00 до 23:00 (только полные часы). |
Теги
Добавление тегов к кластерам помогает идентифицировать и управлять ресурсами вашего кластера. Вы можете настраивать теги или использовать теги, предопределённые Tag Management Service (TMS). Если вы хотите использовать один и тот же тег для идентификации нескольких облачных ресурсов для лучшей группировки ресурсов, мы рекомендуем предварительно определить теги в Tag Management Service (TMS). Подробности см. Tag Management Service User Guide. Если в вашей организации настроены политики тегов для CSS, добавляйте теги к кластерам в соответствии с этими политиками. Теги, не соответствующие предопределённым политикам тегов, приведут к ошибке создания кластера. Обратитесь к администратору, чтобы узнать о политиках тегов.
Если создание кластера не удалось, попробуйте создать кластер повторно, исправив возвращённые ошибки.