在当今的数据驱动世界中,跨地域的数据同步和灾难恢复变得尤为重要。Amazon OpenSearch服务通过其跨集群复制功能,提供了一种高效的方法来同步不同服务域之间的用户索引、映射和元数据。这一功能不仅有助于确保业务连续性,还能减少因地理位置分散而产生的延迟。然而,在使用这一功能时,我们需要注意一些限制和先决条件。
跨集群复制的限制
在使用Amazon OpenSearch服务的跨集群复制时,以下几点限制需要特别注意:
- 服务域限制:无法在Amazon OpenSearch服务域与自管的OpenSearch或Elasticsearch集群之间复制数据。
- 索引复制方向:不能将索引从一个关注者域复制到另一个关注者域。所有复制必须源自单个领导者域。
- 连接限制:一个域最多可以与20个其他域建立入站和出站连接。
- 版本兼容性:在建立跨集群连接时,领导者域的版本必须等于或高于关注者域。
- CloudFormation限制:不能使用Amazon CloudFormation来建立域间的连接。
- 实例限制:在M3和可突增(T2和T3)实例上不能使用跨集群复制。
- 索引存储限制:不能在UltraWarm或冷索引之间复制数据;所有索引必须位于热存储中。
- 索引删除:删除领导者域中的索引不会自动删除关注者域中的对应索引。
在设置跨集群复制之前,请确保域满足以下要求:
Elasticsearch 7.10 或 1.1 或 OpenSearch 更高版本
已启用精细访问控制
N 已启用ode-to-node 加密
复制单个索引
要开始复制过程,首先需要确保拥有对远程领导者域的es:ESCrossClusterGet
权限。以下是一个推荐的IAM策略,它不仅允许执行复制操作,还能进行文档索引编制和标准搜索:
{
"Version": "2012-10-17",