检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
示不配置该词库。 当需要添加自定义的主词词库时,单击“更新”,选择txt格式的词库文件。 当无需添加自定义的主词词库时,单击“不使用此词库”,删除词库。 停词词库 停词词库是用户自定义的词库,初始状态为空。默认选择“不更新”表示不配置该词库。 当需要添加自定义的停词词库时,单击“更新”,选择txt格式的词库文件。
户,您可以跳过本章节,不影响您使用CSS服务的其他功能。 本章节为您介绍对用户授权的方法。 前提条件 给用户组授权之前,请您了解用户组可以添加的CSS权限,并结合实际需求进行选择,CSS支持管理员权限和只读权限,详细的系统权限请参见权限管理。 示例流程 图1 给用户授权CSS权限流程
示不配置该词库。 当需要添加自定义的主词词库时,单击“更新”,选择txt格式的词库文件。 当无需添加自定义的主词词库时,单击“不使用此词库”,删除词库。 停词词库 停词词库是用户自定义的词库,初始状态为空。默认选择“不更新”表示不配置该词库。 当需要添加自定义的停词词库时,单击“更新”,选择txt格式的词库文件。
HTTP/HTTPS流控 HTTP/HTTPS黑白名单设置IP和子网控制客户端IP访问,如果节点IP在黑名单中,则该客户端的连接将直接中断,节点不会处理任何请求。白名单规则优先于黑名单规则,如果客户端IP在黑白名单中都出现,客户端请求将不会被拒绝。 HTTP/HTTPS并发连接数
引,将数据分配到冷数据节点上。只有集群存在冷数据节点时,数据节点才会被打上热标签。 冷数据节点只有在创建集群时可以选择启用,已建集群不支持添加冷数据节点,如果集群没有冷数据节点又想切换冷热数据,可以使用存算分离功能,具体操作请参见配置OpenSearch集群存算分离。 冷数据节点
引,将数据分配到冷数据节点上。只有集群存在冷数据节点时,数据节点才会被打上热标签。 冷数据节点只有在创建集群时可以选择启用,已建集群不支持添加冷数据节点,如果集群没有冷数据节点又想切换冷热数据,可以使用存算分离功能,具体操作请参见配置Elasticsearch集群存算分离。 冷数
单击需要修改参数的集群名称,进入集群基本信息页面。 选择“参数配置”,查找write.queue_size并修改取值。 如果没有此参数,可以在自定义参数列进行添加。详细请参考参数配置章节。 重建索引,使分片数大于集群节点数。 如果分片数和队列大小都满足条件,但是cpu和负载依然比较高,建议扩容节点。
缺点:无法公网访问集群。 安全模式+HTTPS协议的集群 安全模式的集群需要通过安全认证才能访问,且支持对集群进行授权、加密等功能。采用HTTPS协议进行通信加密,使数据更安全。 有非常高的安全要求,且需要公网访问集群的场景。 优点:访问集群需要安全认证,提升了集群安全性,且HTTPS协议的通讯加密可以实现集群公网访问功能。
default_tls_container_ref 是 String 监听器使用的服务器证书ID。 client_ca_tls_container_ref 否 String 监听器使用的CA证书ID。如果更新双向认证,则该参数为必选。 响应参数 状态码: 200 表4 响应Body参数
为公式,导致数据异常。 当集群跨版本升级到7.10.2时,用户默认不具备日志导出权限,需要在Kibana的DevTool页面,执行如下命令添加权限才能导出数据。 ###创建角色csv_export PUT _opendistro/_security/api/roles/csv_export
缺点:无法公网访问集群。 安全模式+HTTPS协议的集群 安全模式的集群需要通过安全认证才能访问,且支持对集群进行授权、加密等功能。采用HTTPS协议进行通信加密,使数据更安全。 有非常高的安全要求,且需要公网访问集群的场景。 优点:访问集群需要安全认证,提升了集群安全性,且HTTPS协议的通讯加密可以实现集群公网访问功能。
在配置中心页面,单击“连通性测试”。 在连通性测试弹窗中,输入数据源、目的端的IP地址和端口号,单击“测试”。 连通性测试最多可一次性测试10个IP地址。您可以单击“继续添加”,添加多个IP地址,然后单击“批量测试”,进行一次性测试多个IP地址的连通性。 图1 连通性测试 当显示“可用”时,表示集群间网络连通。如果
子网掩码必须要覆盖IP网段,即子网掩码和IP地址转换为二进制后,IP地址最后的0个数一定要比子网掩码的最后为0的个数多。 更改类型 选择集群路由的更改类型。 “添加”:新增路由 “删除”:删除路由 图2 配置集群路由 单击“确定”完成集群路由配置。 单击“集群路由”后面的“查看”,在“集群路由”弹窗中可以了解集群路由更新信息。
章节。 如果用户组的权限中不包含以上两个权限,请执行步骤4。 如果用户组的权限中包含以上两个权限,请联系华为云技术支持协助解决。 为用户组添加:“全局服务”中“对象存储服务”项目的“OBS Administrator”权限、当前所属区域的“Elasticsearch Administrator”权限。
修改用户组章节。 如果用户组的权限中不包含以上两个权限,请执行4。 如果用户组的权限中包含以上两个权限,请联系人工客服协助解决。 为用户组添加:“全局服务”中“对象存储服务”项目的“Tenant Administrator”权限、当前所属区域的“Elasticsearch Administrator”权限。
false:表示集群不开启认证。 说明: 此参数只有6.5.4及之后版本支持。 httpsEnable 否 Boolean 设置是否进行通信加密。取值范围为true或false。默认关闭通信加密功能。当httpsEnable设置为true时,authorityEnable字段需要设置为true。-
} 下载对应版本的repository-s3插件安装包。此处以7.10.2为例,基于集群实际版本号修改下载地址中的版本号。 下载地址:“https://artifacts.elastic.co/downloads/elasticsearch-plugins/repository-s3/repository-s3-7
“自定义”:根据需要选择开启“标签”功能。 标签 为集群添加标签,方便用户识别和管理拥有的集群资源。此处您可以选择“标签管理服务”中已定义好的“预定义标签”,也可以自己定义标签。 如您的组织已经设定云搜索服务的相关标签策略,则需按照标签策略规则为集群添加标签。标签如果不符合标签策略的规则,则可能
"password").create() print(es.indices.exists(index='test')) 安全模式+HTTPS协议的集群 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21
CSS.5171 If httpsEnable is set to true, authorityEnable cannot be set to false. httpsEnable设置为true的情况下authorityEnable不能设置为false。 httpsEnable设置为