Облачная платформаAdvanced

Подключение к Cluster через OpenSearch Dashboards

Язык статьи: Русский
Показать оригинал
Страница переведена автоматически и может содержать неточности. Рекомендуем сверяться с английской версией.

OpenSearch Dashboards — это платформа визуализации и исследования данных для OpenSearch. Она обеспечивает глубокий анализ данных и интерактивную визуализацию. В CSS OpenSearch Dashboards предустановлен для каждого кластера OpenSearch. Вы можете запустить OpenSearch Dashboards одним щелчком, без установки чего‑либо. OpenSearch Dashboards предлагает полный набор функций дашбордов и инструментов визуализации. Он бесшовно интегрирует аналитические возможности OpenSearch, поддерживая весь процесс аналитики от исследования данных до получаемых бизнес‑инсайтов.

OpenSearch Dashboards поддерживает несколько методов доступа. Шаги, необходимые для входа в кластер OpenSearch, зависят от выбранного метода доступа. См. Table 1.

Table 1 Методы входа в кластер OpenSearch через OpenSearch Dashboards

Метод доступа OpenSearch Dashboards

Ограничения

Подробности

Доступ к OpenSearch Dashboards одним щелчком из консоли сервиса

N/A

Вход в кластер OpenSearch путем доступа к OpenSearch Dashboards через консоль

Доступ к OpenSearch Dashboards с использованием публичного IP-адреса

  • Только кластеры в режиме безопасности поддерживают доступ к OpenSearch Dashboards через публичный IP-адрес.

Вход в кластер OpenSearch путем доступа к OpenSearch Dashboards с использованием публичного IP-адреса

Доступ к OpenSearch Dashboards с использованием частного IP-адреса

Клиент, получающий доступ к OpenSearch Dashboards, должен иметь возможность достичь частного IP-адреса OpenSearch Dashboards.

Вход в кластер OpenSearch через OpenSearch Dashboards, используя приватный сетевой адрес

Ограничения при использовании OpenSearch Dashboards

Вы можете настроить имя пользователя, имя роли и имя тенанта в OpenSearch Dashboards.

Вход в кластер OpenSearch через OpenSearch Dashboards через консоль

  1. Войдите в консоль управления CSS.
  2. В панели навигации слева выберите Clusters > OpenSearch.
  3. В списке кластеров найдите целевой кластер и нажмите Dashboards в столбце Operation, чтобы войти в OpenSearch Dashboards.
    • Кластер без режима безопасности: отображается консоль OpenSearch Dashboards.
    • Кластер в режиме безопасности: введите имя пользователя и пароль на странице входа и нажмите Log In, чтобы перейти в консоль OpenSearch Dashboards. Имя пользователя по умолчанию — admin, пароль — указанный при создании кластера.
  4. После входа вы можете использовать OpenSearch Dashboards для управления кластером.

Вход в кластер OpenSearch через OpenSearch Dashboards, используя публичный IP-адрес

Warning
  • Только кластеры в режиме безопасности поддерживают доступ к OpenSearch Dashboards через публичный IP-адрес.
  • Белый список, контролирующий доступ к OpenSearch Dashboards из публичной сети, зависит от поддержки белого списка сервисом ELB. После обновления белого списка новые настройки вступают в силу немедленно для новых соединений. Для существующих постоянных соединений, использующих IP-адреса, удалённые из белого списка, новые настройки вступают в силу примерно через 1 минуту после разрыва этих соединений.
  • Если вы отключите доступ к OpenSearch Dashboards из публичной сети, а затем включите его снова, публичный IP-адрес для доступа к OpenSearch Dashboards может измениться. Будьте осторожны.
  1. Войдите в консоль управления CSS.
  2. В панели навигации слева выберите Clusters > OpenSearch.
  3. В списке кластеров нажмите имя целевого кластера. Отобразится страница информации о кластере.
  4. Выберите Cluster Access > Dashboards Public Network Access, чтобы проверить, включён ли публичный сетевой доступ к OpenSearch Dashboards для кластера.
    • Да: перейдите к 6.
    • Нет: перейдите к следующему шагу.
  5. Включите публичный сетевой доступ к OpenSearch Dashboards для кластера OpenSearch.
    1. На странице Dashboards Public Network Access включите переключатель Dashboards Public Network Access.
    2. В отображаемом диалоговом окне задайте параметры.
      Table 2 Настройка публичного сетевого доступа к OpenSearch Dashboards

      Parameter

      Description

      Bandwidth

      Пропускная способность для доступа к OpenSearch Dashboards из публичной сети.

      Диапазон значений: 1 Mbit/s до 200 Mbit/s

      Configure Whitelist

      Управляйте доступом к OpenSearch Dashboards по публичной сети с помощью белого списка.

      • Если настроен белый список, только IP-адреса, включённые в этот белый список, могут получать доступ к OpenSearch Dashboards кластера через публичную сеть.

        Нажмите + Add. В отображаемом текстовом поле введите IP-адреса или CIDR-блоки, которым разрешён доступ к консоли OpenSearch Dashboards кластера из публичной сети. Разделяйте их запятыми (,). Каждое значение должно быть уникальным. Пример допустимых значений: 192.168.1.1,10.0.0.0/24. Примеры недопустимых значений: 0.0.0.0, xx.xx.xx.xx/0, 172.16.0.0-172.16.255.255, нестандартные форматы (например, 192.168.1), и дублирующиеся значения.

      • Если белый список не настроен, все публичные IP-адреса могут получать доступ к консоли OpenSearch Dashboards кластера. Однако это представляет риск безопасности и должно быть избегаемо.
    3. Нажмите OK, чтобы подтвердить настройки.

    Если доступ к OpenSearch Dashboards по публичной сети уже включён, вы можете изменить соответствующие настройки.

  6. После включения доступа к OpenSearch Dashboards по публичной сети получите Dashboards Public IP Address на странице Dashboards Public Network Access.
  7. Введите публичный IP-адрес OpenSearch Dashboards в адресную строку браузера, чтобы перейти на страницу входа OpenSearch Dashboards.

    Введите имя пользователя и пароль на странице входа и нажмите Log In, чтобы войти в консоль OpenSearch Dashboards. Имя пользователя по умолчанию — admin, а пароль — указанный при создании кластера.

  8. После успешного входа вы можете получить доступ к кластеру OpenSearch через OpenSearch Dashboards.

Вход в кластер OpenSearch через OpenSearch Dashboards с использованием приватного сетевого адреса

Caution

Клиент, получающий доступ к OpenSearch Dashboards, должен иметь возможность достичь приватного IP-адреса OpenSearch Dashboards.

  1. Войдите в консоль управления CSS.
  2. В левой панели навигации выберите Clusters > OpenSearch.
  3. В списке кластеров нажмите имя целевого кластера. Отобразится страница информации о кластере.
  4. нажмите Overview tab. В Network Information area запишите Private IPv4 Address.
  5. Получите частный IP-адрес OpenSearch Dashboards.

    Изменив номер порта в частном IP-адресе кластера с 9200 на 5601, вы получаете частный IP-адрес OpenSearch Dashboards. Например, если частный IPv4-адрес кластера xx.xx.xx.xx:9200, то частный IP-адрес OpenSearch Dashboards xx.xx.xx.xx:5601.

  6. (Необязательно) Настройте обратный маршрут. Чтобы клиент мог получить доступ к консоли OpenSearch Dashboards кластера из разных VPC, настройте маршрут для кластера OpenSearch.
    1. Подключите клиент и OpenSearch Dashboards через Direct Connect или VPC peering соединение.
    2. Настройте маршрут, соединяющий кластер OpenSearch и клиент.

      на Overview tab найдите Cluster Route в области Network Information и нажмите Add Route под ней. В открывшемся диалоговом окне задайте IP Address и Subnet Mask.

  7. Получите доступ к OpenSearch Dashboards.
    • Если режим безопасности включен для кластера OpenSearch, адрес доступа к OpenSearch Dashboards https://{Dashboards private network address}, например, https://xx.xx.xx.xx:5601.
    • Если режим безопасности отключен, адрес доступа к OpenSearch Dashboards http://{Dashboards private network address}, например, http://xx.xx.xx.xx:5601.