检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
String 集群内网访问IPv4地址和端口号。 vpcId String VPC ID。 subnetId String 子网ID。 securityGroupId String 安全组ID。 vpcepIp String 终端节点IP。 vpcepIpv6Address String
当已有自动创建的委托时,可以单击“委托一键授权”,删除委托中VPC Administrator系统角色和VPC FullAccess系统策略的权限,新增如下自定义策略授权委托到最小化权限。 "vpc:subnets:get", "vpc:ports:*" “自动创建委托”和“委托一键授权”需要如下最小权限。
实例个数。 ess节点,选择范围:1~32个节点数量。 若同时选择ess和ess-master时,可以选择1~200个节点数量。 若同时选择ess和ess-client时,可以选择1~32个节点数量。 若同时选择ess和ess-cold时,可以选择1~32个节点数量。 ess-mast
在“集群快照”管理页面,单击“集群快照开关”右侧开关,打开集群快照功能。如果已打开集群快照功能,则跳过该步骤。 打开集群快照功能后,CSS服务会自动为客户创建OBS桶和IAM委托,用于存储快照。自动创建的OBS桶和IAM委托将直接展示在界面中。 当需要修改OBS桶和IAM委托时,可以单击“基础配置”右侧的
在“集群快照”管理页面,单击“集群快照开关”右侧开关,打开集群快照功能。如果已打开集群快照功能,则跳过该步骤。 打开集群快照功能后,CSS服务会自动为客户创建OBS桶和IAM委托,用于存储快照。自动创建的OBS桶和IAM委托将直接展示在界面中。 当需要修改OBS桶和IAM委托时,可以单击“基础配置”右侧的
单击“下一步:网络配置”,设置集群的网络配置。 图3 配置网络 表4 网络配置参数说明 参数 说明 取值样例 虚拟私有云 指定集群节点使用的虚拟专用网络,实现不同业务的网络隔离。 说明: 此处您选择的VPC必须包含网段(CIDR),否则集群将无法创建成功。新建的VPC默认包含网段(CIDR)。 vpc-default
单击“下一步:网络配置”,设置集群的网络配置。 图3 配置网络 表4 网络配置参数说明 参数 说明 取值样例 虚拟私有云 指定集群节点使用的虚拟专用网络,实现不同业务的网络隔离。 说明: 此处您选择的VPC必须包含网段(CIDR),否则集群将无法创建成功。新建的VPC默认包含网段(CIDR)。 vpc-default
负载均衡实例会显示“私有IP”和“公网IP”。 说明: CSS服务仅“华东二”区域支持“IPv6网络”,其他区域只支持“IPv4私网”。 IPv4私网 所属VPC 所属虚拟私有云。无论选择哪种网络类型,均需配置此项。 需要选择和CSS集群同一VPC。 - 子网 选择创建负载均衡实
负载均衡实例会显示“私有IP”和“公网IP”。 说明: CSS服务仅“华东二”区域支持“IPv6网络”,其他区域只支持“IPv4私网”。 IPv4私网 所属VPC 所属虚拟私有云。无论选择哪种网络类型,均需配置此项。 需要选择和CSS集群同一VPC。 - 子网 选择创建负载均衡实
当已有自动创建的委托时,可以单击“委托一键授权”,删除委托中VPC Administrator系统角色和VPC FullAccess系统策略的权限,新增如下自定义策略授权委托到最小化权限。 "vpc:subnets:get", "vpc:ports:*" “自动创建委托”和“委托一键授权”需要如下最小权限。
当已有自动创建的委托时,可以单击“委托一键授权”,删除委托中VPC Administrator系统角色和VPC FullAccess系统策略的权限,新增如下自定义策略授权委托到最小化权限。 "vpc:subnets:get", "vpc:ports:*" “自动创建委托”和“委托一键授权”需要如下最小权限。
您使用CSS服务的其它功能。 默认情况下,新建的IAM用户没有任何权限,您需要将其加入用户组,并给用户组授予策略或角色,才能使用户组中的用户获得相应的权限,这一过程称为授权。授权后,用户就可以基于已有权限对云服务进行操作。 权限根据授权的精细程度,分为角色和策略。角色以服务为粒度
dotProduct? 使用向量功能时,由于原生Elasticsearch向量功能是在x-pack插件中,目前云搜索服务没有集成x-pack组件。因此,Elasticsearch集群原生的script dotProduct无法执行。 推荐采用云搜索服务的向量检索功能。该功能依托于CSS自主研发
群 内网地址访问Kibana 同一VPC下的服务器才能通过Elasticsearch集群的内网访问地址访问Kibana。 通过内网地址访问Kibana登录Elasticsearch集群 自建Kibana 本地环境需要支持外网访问。 通过同vpc下ECS服务搭建Kibana时,本地公网访问Kibana即可。
请增加实例个数。 400 CSS.5174 Failed to obtain VPC information. Try again later. Vpc信息获取失败,请稍后重试。 请确保VPC存在,且网络正常。 400 CSS.5177 The https enable parameter
恢复OpenSearch集群数据 将已有的快照,通过恢复快照功能,将备份的集群快照恢复到本集群或其他满足要求的集群中。 约束限制 集群快照会导致CPU、磁盘IO上升等影响,建议在业务低峰期进行操作。 当集群处于“不可用”状态时,快照功能中,除了恢复快照功能外,其他快照信息或功能只能查看,无法进行编辑。 备份与
恢复Elasticsearch集群数据 将已有的快照,通过恢复快照功能,将备份的集群快照恢复到本集群或其他满足要求的集群中。 约束限制 集群快照会导致CPU、磁盘IO上升等影响,建议在业务低峰期进行操作。 当集群处于“不可用”状态时,快照功能中,除了恢复快照功能外,其他快照信息或功能只能查看,无法进行编辑。 备份与
单击“下一步:网络配置”,设置集群的网络配置。 图4 配置网络 表4 网络配置参数说明 参数 说明 取值样例 虚拟私有云 指定集群节点使用的虚拟专用网络,实现不同业务的网络隔离。 和Elasticsearch集群选择同一个VPC。 说明: 此处您选择的VPC必须包含网段(CI
当已有自动创建的委托时,可以单击“委托一键授权”,删除委托中VPC Administrator系统角色和VPC FullAccess系统策略的权限,新增如下自定义策略授权委托到最小化权限。 "vpc:subnets:get", "vpc:ports:*" “自动创建委托”和“委托一键授权”需要如下最小权限。
CSS服务中如何开启Elasticsearch和OpenSearch集群的安全审计日志? Elasticsearch集群的安全审计日志功能默认是关闭的。 支持开启安全审计日志功能的集群:7.6.2及以上版本的Elasticsearch安全集群、OpenSearch安全集群 登录云搜索服务控制台。