-
为IAM用户(子用户)配置创建CSS集群的权限 - 云搜索服务 CSS
当用户忘记密码时,可以通过此处绑定的邮箱或手机自行重置密码,如果用户没有绑定邮箱或手机号码,只能由管理员重置密码。 表3 用户信息 用户信息 说明 用户名 必填。IAM用户登录华为云的用户名,此处以“James”和“Alice”为例。
-
责任共担 - 云搜索服务 CSS
华为云租户的安全责任在于对使用的 IaaS、PaaS 和 SaaS 类云服务内部的安全以及对租户定制配置进行安全有效的管理,包括但不限于虚拟网络、虚拟主机和访客虚拟机的操作系统,虚拟防火墙、API 网关和高级安全服务,各项云服务,租户数据,以及身份账号和密钥管理等方面的安全配置。
-
与其他服务之间的关系 - 云搜索服务 CSS
图1 CSS与其他服务的关系 表1 CSS服务于其他服务的关系 相关服务 交互功能 虚拟私有云(Virtual Private Cloud,简称VPC) 云搜索服务CSS的集群创建在虚拟私有云(VPC)的子网内,VPC通过逻辑方式进行网络隔离,为用户的集群提供安全、隔离的网络环境。
-
使用云服务Logstash增量迁移集群数据 - 云搜索服务 CSS
准备工作 创建迁移虚拟机。 创建迁移虚拟机,用于迁移源集群的元数据。 创建ECS虚拟机,虚拟机需要创建linux系统,规格选择2U4G。 测试虚拟机和源集群和目标集群保持连通性,执行命令curl http://{ip}:{port}可以测试结果。
-
查看集群的基本信息 - 云搜索服务 CSS
虚拟私有云 集群所属的虚拟私有云。 子网 集群所属的子网。 安全组 集群所属的安全组。 单击右侧的“更改安全组”可以修改集群的安全组信息。 须知: 进行安全组切换前,请确保业务接入时需要的9200端口已经放开,错误的安全组配置可能会导致业务无法访问,请谨慎操作。
-
创建集群 - 云搜索服务 CSS
表5 参数说明 参数 说明 虚拟私有云 VPC即虚拟私有云,是通过逻辑方式进行网络隔离,提供安全、隔离的网络环境。 选择创建集群需要的VPC,单击“查看虚拟私有云”进入VPC服务查看已创建或共享至当前账号下的VPC名称和ID。如果没有VPC,需要创建一个新的VPC。
-
查看OpenSearch集群的基本信息 - 云搜索服务 CSS
虚拟私有云 集群所属的虚拟私有云。 子网 集群所属的子网。 安全组 集群所属的安全组。 单击右侧的“更改安全组”可以修改集群的安全组信息。 须知: 进行安全组切换前,请确保业务接入时需要的9200端口已经放开,错误的安全组配置可能会导致业务无法访问,请谨慎操作。
-
使用共享VPC创建集群 - 云搜索服务 CSS
其中,在“网络配置”页面,“虚拟私有云”和“子网”选择共享至当前账号的VPC和子网信息,实现使用共享VPC创建集群。 “虚拟私有云”:选择共享至当前账号下的VPC名称和ID。 “子网”:选择创建集群需要的子网,可进入VPC服务查看VPC下已共享的子网名称和ID。
-
在共享VPC中创建集群 - 云搜索服务 CSS
其中,在“网络配置”页面,“虚拟私有云”和“子网”选择共享至当前账号的VPC和子网信息,实现使用共享VPC创建集群。 “虚拟私有云”:选择共享至当前账号下的VPC名称和ID。 “子网”:选择创建集群需要的子网,可进入VPC服务查看VPC下已共享的子网名称和ID。
-
在共享VPC中创建集群 - 云搜索服务 CSS
其中,在“网络配置”页面,“虚拟私有云”和“子网”选择共享至当前账号的VPC和子网信息,实现使用共享VPC创建集群。 “虚拟私有云”:选择共享至当前账号下的VPC名称和ID。 “子网”:选择创建集群需要的子网,可进入VPC服务查看VPC下已共享的子网名称和ID。
-
使用云服务Logstash全量迁移集群数据 - 云搜索服务 CSS
准备工作 创建迁移虚拟机。 创建迁移虚拟机,用于迁移源集群的元数据。 创建ECS虚拟机,虚拟机需要创建linux系统,规格选择2U4G。 测试虚拟机和源集群和目标集群保持连通性,执行命令curl http:// {ip}:{port}可以测试结果。
-
查看集群基本信息 - 云搜索服务 CSS
虚拟私有云 集群所属的虚拟私有云。 子网 集群所属的子网。 安全组 集群所属的安全组。 单击右侧的“更改安全组”可以修改集群的安全组信息。 须知: 进行安全组切换前,请确保业务接入时需要的9200端口已经放开,错误的安全组配置可能会导致业务无法访问,请谨慎操作。
-
9200端口访问失败 - 云搜索服务 CSS
进入VPC服务管理控制台,在虚拟私有云列表中,单击CSS集群使用的VPC名称,进入VPC详情页面。查看VPC和子网的网段信息。 如图1所示,VPC的网段信息,与子网的网段信息一致。在使用VPN专线访问或使用VPC对等连接访问时,会导致9200端口访问失败。
-
如何使用NAT网关实现云搜索服务公网访问 - 云搜索服务 CSS
“虚拟私有云”和“子网”配置为获取云搜索服务信息获取的信息。 配置完成后,单击“立即购买”。 添加DNAT规则。 NAT网关购买成功后,在NAT控制台,单击购买成功的NAT网关“名称”,进入NAT网关详情页面。 选择“DNAT规则”页签,单击“添加DNAT规则”。
-
创建非安全模式集群 - 云搜索服务 CSS
表5 参数说明 参数 说明 虚拟私有云 VPC即虚拟私有云,是通过逻辑方式进行网络隔离,提供安全、隔离的网络环境。 选择创建集群需要的VPC,单击“查看虚拟私有云”进入VPC服务查看已创建或共享至当前账号下的VPC名称和ID。如果没有VPC,需要创建一个新的VPC。
-
创建集群 - 云搜索服务 CSS
表5 参数说明 参数 说明 虚拟私有云 VPC即虚拟私有云,是通过逻辑方式进行网络隔离,提供安全、隔离的网络环境。 选择创建集群需要的VPC,单击“查看虚拟私有云”进入VPC服务查看已创建或共享至当前账号下的VPC名称和ID。如果没有VPC,需要创建一个新的VPC。
-
快速开始使用云搜索服务 - 云搜索服务 CSS
图3 配置网络 表4 网络配置参数说明 参数 说明 虚拟私有云 VPC即虚拟私有云,是通过逻辑方式进行网络隔离,提供安全、隔离的网络环境。 选择创建集群需要的VPC,单击“查看虚拟私有云”进入VPC服务查看已创建的VPC名称和ID。如果没有VPC,需要创建一个新的VPC。
-
使用CSS搭建统一日志管理平台 - 云搜索服务 CSS
已申请了ECS虚拟机,并安装了Java环境。 操作步骤 部署并配置Filebeat。 下载Filebeat,版本建议选择7.6.2。
-
创建安全模式集群 - 云搜索服务 CSS
表6 网络配置参数说明 参数 说明 虚拟私有云 VPC即虚拟私有云,是通过逻辑方式进行网络隔离,提供安全、隔离的网络环境。 选择创建集群需要的VPC,单击“查看虚拟私有云”进入VPC服务查看已创建或共享至当前账号下的VPC名称和ID。如果没有VPC,需要创建一个新的VPC。
-
使用Logstash导入数据到Elasticsearch - 云搜索服务 CSS
图3 Logstash部署在弹性云服务器上时导入数据示意图 确保已部署Logstash的弹性云服务器与待导入数据的集群在同一虚拟私有云下,已开放安全组的9200端口的外网访问权限,且弹性云服务器已绑定弹性IP。