创建一个按需收费的Elasticsearch集群 本节通过调用云搜索服务的API创建CSS服务集群,CSS的接口调用流程如图1所示。 图1 接口调用流程 通过IAM服务获取到的Token有效期为24小时,需要使用同一个Token鉴权时,可以先将Token缓存,避免频繁调用。 涉及API
1,subnet-4a81子网的网段与vpc-8e28一致,均为192.168.0.0/16。此时,如果使用VPN专线访问CSS集群或通过VPC的对等连接访问CSS集群,会导致此子网创建的机器内没有该VPC对应的网关,从而影响CSS服务的默认路由的设置,最终导致9200端口访问失败。
云搜索服务提供如下安全措施: 通过VPC安全组来确保VPC内主机的安全。 通过网络访问控制列表(ACL),可以允许或拒绝进入和退出各个子网的网络流量。 内部安全基础设施(包括网络防火墙、入侵检测和防护系统)可以监视通过IPsec VPN连接进入或退出VPC的所有网络流量。 数据安全 在云搜索服务中,通过多
CSS服务中Elasticsearch是否支持不同VPC之间的数据迁移? 在CSS服务中,实现不同虚拟私有云(VPC)环境下的Elasticsearch集群迁移,可以通过以下两种方法: 方法一: 可以使用备份与恢复功能迁移集群数据。具体操作请参见使用备份与恢复迁移集群数据。 方法二: 打通VPC网络,建立对等连接。具体操作请参见对等连接简介。
P连接尽可能传递多的报文,每次交互一个报文后就会更新http-keepalive时间。如果http-keepalive时间超时,意味这个这段时间client和server没有报文交互,本端会主动关闭释放连接。 tcp-keepalive是一种探测TCP连接状态的保活机制,TCP连
理隔离的方式进行部署,保证业务、管理各自网络的安全性。 业务平面:主要是集群的网络平面,支持为用户提供业务通道,对外提供数据定义、索引、搜索能力。 管理平面:主要是管理控制台,用于管理云搜索服务。 主机安全 云搜索服务提供如下安全措施: 通过VPC安全组来确保VPC内主机的安全。
折扣套餐包的计费方式是用户预先购买一定的云搜索服务节点实例、存储类型或者带宽类型、使用小时数配额。在使用过程中,系统优先扣减折扣套餐所购买的配额,配额内使用量不再收费,超出配额的使用量以按需计费方式收费。 所购买的集群的区域、节点规格、存储类型或者带宽类型,必须和套餐包购买的匹配,否则无法使用套餐包。
与其他服务之间的关系 CSS与其他服务的关系如图1所示。 图1 CSS与其他服务的关系 表1 CSS服务与其他服务的关系 相关服务 交互功能 虚拟私有云(Virtual Private Cloud,简称VPC) 云搜索服务CSS的集群创建在虚拟私有云(VPC)的子网内,VPC通过
索引监控 云搜索服务的索引监控特性提供了丰富的监控指标,用以监控集群索引的运行状况和变化趋势,衡量业务使用情况,同时可以针对可能存在的风险及时处理,保障集群的稳定运行。详情请参见索引监控。 集群监控增强 云搜索服务支持集群监控增强,支持对集群Search请求的P99时延进行监控、
如果没有合适的VPC,可以单击“创建虚拟私有云”,跳转到网络控制台新建VPC(必须具备创建VPC的权限)。具体操作请参见创建虚拟私有云和子网。 子网 指定集群使用的子网,通过子网提供与其他网络隔离的、可以独享的网络资源,以提高网络安全。 选择当前虚拟私有云下的子网。支持选择共享VPC下的子网。
置“备份开始时间”。设置成功后,系统会按照设置的时间进行自动备份。 打开“自动备份开关”后,单击开关右侧的编辑图标,可以修改“备份开始时间”。 手动备份日志。 选择“日志备份”页签,单击“开始备份”,在弹出的确认提示框中单击“确定”,开始备份日志。 日志备份列表中的“任务状态”为
全组。 图3 网络配置 表4 网络配置 参数 示例 说明 虚拟私有云 vpc-default 指定集群使用的虚拟专用网络,可以对不同业务进行网络隔离 子网 subnet-default 指定集群使用的子网,通过子网提供与其他网络隔离的、可以独享的网络资源,以提高网络安全。 选择当前虚拟私有云下的子网。
置“备份开始时间”。设置成功后,系统会按照设置的时间进行自动备份。 打开“自动备份开关”后,单击开关右侧的编辑图标,可以修改“备份开始时间”。 手动备份日志。 选择“日志备份”页签,单击“开始备份”,在弹出的确认提示框中单击“确定”,开始备份日志。 日志备份列表中的“任务状态”为
支持7层流量监控及告警配置,方便用户随时查看监控情况。 不同安全模式的集群对接独享型负载均衡器共有8种不同的服务形态,不同服务形态对应的ELB能力如表1所示,8种组合的配置概览如表2所示。 表1 不同集群对应的ELB能力 集群安全模式 ELB最终对外提供的服务形态 ELB负载均衡 ELB流量监控 ELB双向认证
置”窗口,参考表1更新日志备份的配置参数。 表1 日志备份配置 参数 说明 注意事项 “OBS桶” 选择日志存储的OBS桶。单击右侧的“创建桶”支持新建OBS桶。 OBS桶的所在区域必须跟集群的所在区域保持一致。 “备份路径” 填写日志在OBS桶中的存放路径。 备份路径配置规则:
应用示例 创建一个按需收费的Elasticsearch集群
号或跨账号的华为云Elasticsearch集群间的数据迁移。 适用于低版本的华为云Elasticsearch集群到高版本的数据迁移。 适用于将多个华为云Elasticsearch集群的数据整合到一个Elasticsearch集群的场景。 目标集群的版本不能低于源集群的版本,版本兼容性分析请参见Snapshot
子网切换操作不会影响已有节点的网络配置。 已用子网 展示集群已使用的子网。 安全组 集群所属的安全组。 单击右侧的“更改安全组”可以修改集群的安全组信息。 警告: 进行安全组切换前,请确保业务接入时需要的9200端口已经放开,错误的安全组配置可能会导致业务无法访问,请谨慎操作。 安全模式 集群的安全模式。
单击右侧可以修改集群名称。 ID 集群的唯一标识,是系统自动生成的。 同一个区域下,集群ID是唯一的。 集群版本 集群的版本信息。 集群状态 集群当前的状态。 任务状态 集群当前的任务状态,如果没有进行中的任务则显示“--”。 创建时间 集群创建的时间。 集群存储容量(GB) 集群设置的存储容量。 集群存储使用量(GB)
集群当前的任务状态,如果没有进行中的任务则显示“--”。 创建时间 集群创建的时间。 集群存储容量(GB) 集群设置的存储容量。 集群存储使用量(GB) 集群已使用的存储容量。 配置信息 区域 集群所在区域。 可用区 集群所在的可用区。 虚拟私有云 集群所属的虚拟私有云。 当前子网
您即将访问非华为云网站,请注意账号财产安全