С помощью этого руководства вы развернете кластер Managed OpenSearch и настроите OpenSearch Dashboards для визуализации данных.
В этом руководстве описаны два способа настройки OpenSearch Dashboards:
Готовый образ Маркетплейса — использование предварительно настроенного образа виртуальной машины, в котором содержится OpenSearch Dashboards.
Самостоятельная установка — ручная установка и настройка OpenSearch Dashboards на отдельной виртуальной машине.
Вы будете использовать следующие сервисы:
«Виртуальные машины» — сервис, в рамках которого предоставляется виртуальная машина.
«Публичные IP» — сервис для организации доступа к базе данных через интернет.
Managed OpenSearch — сервис для развертывания и управления кластерами OpenSearch.
«Подсети» — сервис, позволяющий создавать подсети для размещения в них облачных ресурсов.
VPC — изолированная виртуальная сеть для создания безопасной инфраструктуры.
DNS — сервис по управлению приватными и публичными зонами и их ресурсными записями.
«Группы безопасности» — сервис для контроля трафика виртуальных машин.
OpenSearch Dashboards — веб-интерфейс для поиска, визуализации, анализа и мониторинга данных, хранящихся в кластере OpenSearch.
Шаги:
Зарегистрируйтесь в личном кабинете Cloud.ru.
Если вы уже зарегистрированы, войдите под своей учетной записью.
Создайте виртуальную сеть с названием opensearch-vpc.
Создайте подсеть со следующими параметрами:
Название — opensearch-subnet.
Адрес — 10.10.2.0/24.
VPC — opensearch-vpc.
DNS-серверы — 8.8.8.8.
Создайте новую группу безопасности со следующими параметрами:
Название — opensearch-sg.
Зона доступности — укажите ту же, что выбрана для подсети.
Добавьте правила входящего и исходящего трафика:
Трафик
Протокол
Порт
Тип источника/адресата
Источник/Адресат
Входящий
TCP
22
IP-адрес
0.0.0.0/0
Входящий
TCP
5601
IP-адрес
0.0.0.0/0
Исходящий
Любой
—
IP-адрес
0.0.0.0/0
В примере правила открывают доступ на порты 22 и 5601 для всех IP-адресов (0.0.0.0/0). Для повышения безопасности в рабочей среде рекомендуется указывать конкретные IP-адреса или диапазоны, с которых вы планируете подключаться к виртуальной машине.
Создайте кластер Managed OpenSearch:
Убедитесь, что в VPC opensearch-vpc есть DNS-сервер. При необходимости создайте DNS-сервер.
Адрес DNS-сервера должен быть единственным в параметрах подсети на момент создания кластера.
Убедитесь, что в зоне доступности, где будет создан кластер, есть SNAT-шлюз. При необходимости создайте SNAT-шлюз.
Параметры кластера Managed OpenSearch:
Введите Название кластера.
Выберите Подсеть — opensearch-subnet.
На шаге Конфигурация включите опцию Автоматизация управления индексами.
После создания кластера перейдите на вкладку Пользователи и создайте пользователя с ролью cloud_admin.
Сохраните логин и пароль — они понадобятся для настройки OpenSearch Dashboards.
Убедитесь, что ресурсы созданы и отображаются в личном кабинете:
На странице сервиса VPC отображается сеть opensearch-vpc со статусом «Создана».
На странице сервиса «Подсети» отображается подсеть opensearch-subnet со статусом «Создана».
На странице сервиса «Группы безопасности» отображается группа безопасности opensearch-sg со статусом «Создана».
На странице сервиса Managed OpenSearch отображается кластер со статусом «Доступен».
Вы можете развернуть OpenSearch Dashboards одним из двух способов:
Выберите подходящий вариант и следуйте инструкциям.
Этот способ позволяет получить готовую среду OpenSearch Dashboards без ручной установки.
Создайте виртуальную машину со следующими параметрами:
Название — dashboards.
Зона доступности — как у подсети.
Образ — на вкладке Маркетплейс выберите образ opensearch-dashboards.
Сетевой интерфейс — выберите тип Подсеть с публичным IP.
VPC — opensearch-vpc.
Подсеть — opensearch-subnet.
Публичный IP — оставьте Арендовать новый или выберите IP-адрес из списка арендованных.
Группы безопасности — opensearch-sg и группа по умолчанию.
Логин — оставьте имя пользователя по умолчанию или укажите новое.
Метод аутентификации — Публичный ключ и Пароль.
Пароль — задайте пароль пользователя.
Остальные параметры оставьте по умолчанию или выберите на свое усмотрение.
В блоке Дополнительные параметры системы укажите:
IP-адрес кластера OpenSearch — скопируйте на странице информации о кластере в блоке Общие параметры.
Имя пользователя OpenSearch — имя пользователя с ролью cloud_admin.
Пароль пользователя OpenSearch — пароль пользователя с ролью cloud_admin.
Версия OpenSearch — версия должна совпадать с версией кластера Managed OpenSearch, созданного на первом шаге.
Убедитесь, что на странице сервиса «Виртуальные машины» отображается виртуальная машина dashboards со статусом «Запущена».
На локальной машине в браузере откройте http://<vm_public_ip_address>:5601, где <vm_public_ip_address> — публичный IP-адрес виртуальной машины dashboards.
Введите имя и пароль пользователя Managed OpenSearch с ролью cloud_admin.
Создайте виртуальную машину со следующими параметрами:
Название — dashboards.
Зона доступности — как у подсети.
Образ — на вкладке Публичные выберите образ Debian.
Сетевой интерфейс — выберите тип Подсеть с публичным IP.
VPC — opensearch-vpc.
Подсеть — opensearch-subnet.
Публичный IP — оставьте Арендовать новый или выберите IP-адрес из списка арендованных.
Группы безопасности — opensearch-sg и группа по умолчанию.
Логин — оставьте имя пользователя по умолчанию или укажите новое.
Метод аутентификации — Публичный ключ и Пароль.
Пароль — задайте пароль пользователя.
Остальные параметры оставьте по умолчанию или выберите на свое усмотрение.
Убедитесь, что на странице сервиса «Виртуальные машины» отображается виртуальная машина dashboards со статусом «Запущена».
Установите OpenSearch Dashboards.
Версия должна совпадать с версией кластера Managed OpenSearch, созданного на первом шаге.
Настройте OpenSearch Dashboards на соединение с кластером.
Для этого откройте файл конфигурации:
sudo nano /etc/opensearch-dashboards/opensearch_dashboards.yml
Приведите содержимое файла к следующему виду:
opensearch.hosts: ["https://<private_IP>:<port>"]opensearch.ssl.verificationMode: noneserver.host: 0.0.0.0opensearch.username: <login>opensearch.password: <password>opensearch.requestHeadersAllowlist: [authorization]server.name: "opensearch-dashboards"opensearch.requestTimeout: 60000opensearch.pingTimeout: 30000opensearch.shardTimeout: 60000
Где:
<private_IP>, <port> — внутренний IP-адрес и порт кластера Managed OpenSearch. Скопируйте их на странице информации о кластере в блоке Общие параметры.
<login>, <password> — имя и пароль пользователя Managed OpenSearch с ролью cloud_admin.
Запустите OpenSearch Dashboards:
sudo systemctl start opensearch-dashboards
На локальной машине в браузере откройте http://<vm_public_ip_address>:5601, где <vm_public_ip_address> — публичный IP-адрес виртуальной машины dashboards.
Введите имя и пароль пользователя Managed OpenSearch с ролью cloud_admin.
Вы развернули ресурсы в облаке и настроили OpenSearch Dashboards. Далее вы можете строить визуализации и дашборды на основе ваших логов или других данных, загруженных в OpenSearch. Подробнее читайте в официальной документации OpenSearch Dashboards.