Для обеспечения безопасного и эффективного доступа к развернутым кластерам OpenSearch сервис CSS предоставляет несколько вариантов подключения, адаптированных под различные роли, языки программирования и сетевые среды. На уровне приложений CSS поддерживает открытые RESTful API и SDK для популярных языков. Кроме того, включены встроенные инструменты визуализации и управления, такие как OpenSearch Dashboards и Cerebro. Следуя инструкциям в этой теме, вы сможете быстро установить соединения с вашими кластерами OpenSearch для безопасного и эффективного использования возможностей поиска и аналитики.
Выберите подходящий метод подключения в зависимости от вашей роли и сценария использования.
Назначение | Рекомендуемый инструмент | Когда использовать | Преимущество | Подробности |
|---|---|---|---|---|
Визуализация и управление | OpenSearch Dashboards | Исследование данных, дашборды, мониторинг кластера, разработка и отладка | Официальный инструмент визуализации, комплексные функции, без необходимости писать код | |
Cluster O&M | Cerebro | Мониторинг кластера, управление индексами, миграция шардов | Официальный инструмент визуализации для мониторинга кластера и операций | |
Разработка приложений | Java SDK | Подключение из Java‑базированной системы | Высокая производительность; поддерживается пул соединений и повторные попытки с высокой доступностью | Подключение к кластеру с использованием High Level REST Client Подключение к кластеру с использованием Low Level REST Client |
Python SDK | Подключение из Python‑базированной системы | |||
Легковесная отладка | cURL | Автоматизированные скрипты, ad-hoc тестирование соединения | Кроссплатформенный доступ, без установки клиента |
После настройки сети для кластера (), чтобы подключиться к нему через клиент, необходимо сначала получить его адрес доступа. Table 2 описывает, как получить адрес кластера в разных режимах сети.
Networking Mode | Operation Guide | Configuration Guide |
|---|---|---|
Private network access | Подключитесь к вашему кластеру через частный сетевой адрес напрямую подключённого узла. Это обеспечивает недорогой, высокопроизводительный доступ к частной сети. Чтобы получить частный сетевой адрес одного или нескольких узлов в вашем кластере, выполните следующие действия:
| Default |
Public network access | Включите public network access для кластера в режиме security-mode, использующего HTTPS, и настройте whitelist для контроля доступа. Чтобы получить public network address кластера, выполните следующие действия:
| |
Dedicated load balancer | Привяжите dedicated load balancer к вашему кластеру для надёжного распределения нагрузки. Этот режим поддерживает двустороннюю аутентификацию с помощью пользовательского сертификата. Чтобы получить private или public IP‑address балансировщика нагрузки, выполните следующие действия:
|