检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
用。 当已有自动创建的委托时,可以单击“委托一键授权”,自动删除委托中OBS Administrator系统策略的权限,并自动新增如下自定义策略授权委托到最小化权限。 "obs:bucket:GetBucketLocation", "obs:object:GetObjectVersion"
节点数量大于等于3个。 当集群启用了Master节点但未启用Client节点时,数据节点将用于存储数据并提供接入集群和分析数据的功能。 当集群未启用Master节点但启用了Client节点时,数据节点将用于存储数据并提供集群管理功能。 当集群同时启用了Master节点和Client节点时,数据节点将仅用于存储数据。
CSS服务中如何查询集群的快照信息? 前提条件 集群开启了快照,并且设置了快照信息。 快照查询 在云搜索服务的“集群管理”页面上,单击集群“操作”列的“Kibana”访问集群。 在Kibana的左侧导航中选择“Dev Tools”,单击“Get to work”,进入Console界面。
自定义词库一般用于中文分词,如果用于英文分词,会按照除“#&+-.@_”外的特殊符号进行切分。 词库文件要满足要求,不同词库的词库文件要求请参见表1。 操作账号必须具有配置自定义词库的权限。可以在IAM服务的“权限管理 > 权限”查看是否有以下权限,如果没有请联系服务管理员添加。 “CSS Administrator”角色。
自定义词库一般用于中文分词,如果用于英文分词,会按照除“#&+-.@_”外的特殊符号进行切分。 词库文件要满足要求,不同词库的词库文件要求请参见表1。 操作账号必须具有配置自定义词库的权限。可以在IAM服务的“权限管理 > 权限”查看是否有以下权限,如果没有请联系服务管理员添加。 “CSS Administrator”角色。
建议更改集群安全模式前,先完成数据备份。 集群必须处于“可用”状态,且无正在进行的任务。 确认集群是否启用“负载均衡”,如果启用了,则先关闭集群的“负载均衡”,待安全模式变更完成后再开启“负载均衡”。避免变更过程中造成通过负载均衡实例访问集群异常。 约束限制 2022年11月之后创建的集群(且集群版本不小于6
rolebase LDAP服务“userbase”用户组对应的权限配置。 在Elasticsearch安全集群中配置LDAP用户权限和Elasticsearch权限的映射,实现集群用户的细粒度权限。 LDAP服务器的rolebase权限组需要和Elasticsearch集群中的role相对
rolebase LDAP服务“userbase”用户组对应的权限配置。 在OpenSearch安全集群中配置LDAP用户权限和OpenSearch权限的映射,实现集群用户的细粒度权限。 LDAP服务器的rolebase权限组需要和OpenSearch集群中的role相对应,映射关系
Kibana公网访问功能支持通过接口进行开启、关闭、修改等操作。 Logstash接口 可以通过接口创建Logstash类型集群的配置文件、启动pipeline迁移数据等操作。 日志管理接口 可以通过日志管理接口进行开启、关闭、修改、查询等操作。 公网访问接口 可以通过公网访问接口进行开启、关闭、修改等操作。
Administrator”权限、当前所属区域的“Elasticsearch Administrator”权限。 具体操作请参见《统一身份认证服务用户指南》中的查看或修改用户组章节。 如果用户组的权限中不包含以上两个权限,请执行4。 如果用户组的权限中包含以上两个权限,请联系人工客服协助解决。
2和Elasticsearch 7.10.2集群仅支持流量控制1.0版本。 开启流量控制功能会消耗部分节点性能。 开启流量控制会直接拒绝超过阈值的用户请求。 开启内存流控会消耗部分请求性能,开启内存流控会导致Kibana的部分search请求失败。 开启访问日志会影响集群性能。 内存流控和CPU流控都是基
实例ID和用户ID可能为空,或者操作越权。 请检查账号权限。 403 CSS.0015 No resources are found or the access is denied. 访问资源不存在,或者无访问权限。 权限不足,添加权限后再操作。 403 CSS.5045 The current
dmin)。 数据库密码 填写Elasticsearch集群的管理员密码。 加密证书 选择Elasticsearch集群的安全证书,如果未启用“SSL安全连接”,则不用选择。获取方式请参见获取CSS集群的安全证书。 设置同步 流速模式 选择“不限速”。 同步对象类型 不勾选“同步
的情况下,分多次进行缩容。 要确保缩容之后的磁盘使用量小于80%,且集群每个节点类型中每个AZ的节点数至少为1。 关于跨AZ的集群,在不同AZ中同类型节点个数的差值要小于等于1。 当集群没有Master节点时,每次缩容的数据节点和冷数据节点个数之和要小于缩容前数据节点和冷数据节点
单击右上角的“创建集群”新建一个集群,创建集群过程中集群快照开关关闭,待集群创建完成后开启集群快照。 新集群和被删集群要在同一个region下,集群的版本要等于或高于被删集群,新集群的节点数至少要大于被删集群节点数的一半,否则集群可能恢复失败。 当新建集群的“集群状态”会变为“可用
的情况下,分多次进行缩容。 要确保缩容之后的磁盘使用量小于80%,且集群每个节点类型中每个AZ的节点数至少为1。 关于跨AZ的集群,在不同AZ中同类型节点个数的差值要小于等于1。 当集群没有Master节点时,每次缩容的数据节点和冷数据节点个数之和要小于缩容前数据节点和冷数据节点
Administrator系统角色和VPC FullAccess系统策略的权限,并自动新增如下自定义策略授权委托到最小化权限。 "vpc:subnets:get", "vpc:ports:*" 执行“自动创建委托”和“委托一键授权”的用户需要如下最小权限。 "iam:agencies:listAgencies"
den。 原因分析 之前创建的索引模式无法删除索引模式是因为kibana索引只读导致的,磁盘使用率超过一定阈值会自动转为只读,所以报错没有权限。 解决方案 在Kibana的“Dev Tools”页面,执行以下命令解除Kibana索引只读状态。 PUT .kibana*/_settings
Administrator系统角色和VPC FullAccess系统策略的权限,并自动新增如下自定义策略授权委托到最小化权限。 "vpc:subnets:get", "vpc:ports:*" 执行“自动创建委托”和“委托一键授权”的用户需要如下最小权限。 "iam:agencies:listAgencies"
Administrator系统角色和VPC FullAccess系统策略的权限,并自动新增如下自定义策略授权委托到最小化权限。 "vpc:subnets:get", "vpc:ports:*" 执行“自动创建委托”和“委托一键授权”的用户需要如下最小权限。 "iam:agencies:listAgencies"