OpenSearch – Capacités et limitations
Découvrez les capacités et limitations de Public Cloud Databases pour OpenSearch
Objectif
Cette page présente les capacités techniques et les limitations de l'offre Public Cloud Databases pour OpenSearch.
Nous améliorons continuellement nos offres. Vous pouvez suivre et proposer des idées à ajouter à notre roadmap sur https://github.com/orgs/ovh/projects/16/views/5.
Capacités et limitations
Régions prises en charge et multi-AZ
L'offre Public Cloud Databases est disponible dans les régions suivantes :
BHS(Beauharnois, Canada)DE(Francfort, Allemagne)GRA(Gravelines, France)SBG(Strasbourg, France)SGP(Singapour, Singapour)EU-WEST-PAR(Paris, France)EU-SOUTH-MIL(Milan, Italie)UK(Londres, Royaume-Uni)WAW(Varsovie, Pologne)RBX(Roubaix, France)AP-SOUTH-MUM(Mumbai, Inde)
Les nœuds de base de données doivent se trouver dans la même région.
Versions d'OpenSearch
L'offre Public Cloud Databases prend en charge les versions suivantes d'OpenSearch :
- OpenSearch 2
Veuillez consulter le guide sur la politique de cycle de vie des SGBD pour connaître les recommandations relatives aux mises à niveau de version et aux annonces de fin de vie des versions majeures. Vous pouvez également suivre l'historique des versions d'OpenSearch sur leur page officielle : https://opensearch.org/docs/latest/version-history/
Compatibilité des clients et plugins OpenSearch
Vous pouvez utiliser n'importe lequel des clients et plugins recommandés par OpenSearch pour accéder à votre instance et l'alimenter.
Offres
Trois offres sont disponibles :
- Essential/Discovery : 1 nœud
- Business/Production : 3 nœuds
- Enterprise/Advanced : 6 nœuds
Le choix de l'offre a une incidence sur le nombre de nœuds que votre cluster peut exécuter, sur le SLA, ainsi que sur plusieurs autres fonctionnalités telles que la durée de rétention des sauvegardes.
Type de licence
Le logiciel OpenSearch est distribué sous licence Apache 2.0, une licence open source permissive. Pour en savoir plus : https://github.com/opensearch-project/.
Ressources matérielles
Pour obtenir des informations détaillées sur les types de nœuds et les tarifs, veuillez consulter la page des tarifs Public Cloud (ancre #8551 non disponible sur la nouvelle page).
Fonctionnalités
Plugins activés par défaut
Voici la liste des plugins activés par défaut :
- ICU Analysis
- Phonetic Analysis
- kuromoji (Japanese Analysis)
- Mapper Size
- Open Distro for Elasticsearch SQL plugin
- Open Distro for Elasticsearch Alerting plugin
- Anomaly detection
- Asynchronous search
- Index Management
- k-NN
- Notebooks
- Performance Analyzer
- OpenSearch Dashboards Reports
- Scheduler for Dashboards Reports
- OpenSearch Dashboards GANTT Charts
- OpenSearch Dashboards Trace Analytics
Réseau
Les clusters OpenSearch sont accessibles via le port spécifié dans l'espace client ou l'API, par exemple 23125.
Le réseau public ainsi que le réseau privé (vRack) peuvent être utilisés pour toutes les offres.
Le trafic entrant et sortant est inclus dans les plans de service et non facturé à l'usage.
L'adresse IP du service de base de données est susceptible de changer périodiquement. Il est donc recommandé de ne pas se fier à ces IP pour une quelconque configuration, telle qu'une politique de connexion ou de trafic sortant. Utilisez plutôt l'enregistrement DNS fourni et mettez en œuvre des politiques de trafic sortant basées sur des CIDR pour une gestion réseau plus robuste et plus flexible.
Points à prendre en compte concernant le réseau privé
Voici quelques points à prendre en compte lors de l'utilisation d'un réseau privé :
- Les ports réseau sont créés dans le réseau privé de votre choix. Par conséquent, certaines opérations ultérieures sur ce réseau peuvent être restreintes : par exemple, vous ne pourrez pas supprimer le réseau si vous n'avez pas au préalable arrêté les services Public Cloud Databases.
- Lors d'une connexion depuis un sous-réseau externe, la passerelle IP Openstack doit être activée dans le sous-réseau utilisé pour le service de base de données. Le client est responsable de toute autre configuration réseau personnalisée.
- Le dimensionnement du sous-réseau doit prendre en compte les nœuds du service, les autres services colocalisés dans le même sous-réseau, ainsi qu'une réserve d'adresses IP disponibles supplémentaires à des fins de maintenance. Un sous-dimensionnement des sous-réseaux peut entraîner des difficultés opérationnelles et des dysfonctionnements des services.
- Les annonces de routes des sous-réseaux OpenStack ne seront pas appliquées à vos services.
- Vous ne pouvez créer des services de réseau privé que si vous êtes le propriétaire d'origine du réseau. Vous ne pouvez pas créer de services de réseau privé sur un réseau partagé.
IPs autorisées
Une fois votre service opérationnel, vous pourrez spécifier des adresses IP (ou des blocs CIDR) pour autoriser le trafic entrant. Jusque-là, votre service restera inaccessible.
Paramètres avancés
Vous pouvez personnaliser davantage votre service OpenSearch à l'aide de paramètres avancés. Consultez la documentation de référence des paramètres avancés pour en savoir plus sur les paramètres pris en charge.
Sauvegardes
Les clusters de l'offre Essential font l'objet de sauvegardes automatiques horaires et quotidiennes. La durée de rétention est de 24 heures pour les sauvegardes horaires et de 3 jours pour les sauvegardes quotidiennes.
Les clusters de l'offre Business/Production font l'objet de sauvegardes automatiques horaires et quotidiennes. La durée de rétention est de 24 heures pour les sauvegardes horaires et de 14 jours pour les sauvegardes quotidiennes.
Les clusters de l'offre Enterprise/Advanced font l'objet de sauvegardes automatiques horaires et quotidiennes. La durée de rétention est de 24 heures pour les sauvegardes horaires et de 30 jours pour les sauvegardes quotidiennes.
Consultez le guide sur les sauvegardes automatiques pour en savoir plus.
Logs et métriques
Les logs et métriques sont disponibles depuis l'espace client et l'API, et peuvent être transférés vers Logs Data Platform. Il est également possible de configurer une intégration inter-services afin d'exploiter vos logs et métriques dans d'autres services Public Cloud Databases. Vous pourriez ainsi visualiser vos métriques OpenSearch dans Dashboards. Consultez la documentation sur l'intégration inter-services pour en savoir plus. Pour plus de détails sur le transfert des logs, consultez le guide Public Cloud Databases - Comment configurer le transfert des logs.
- Rétention des logs : 1000 lignes de logs
- Rétention des métriques : 1 mois calendaire
Veuillez noter que si l'instance de base de données est supprimée, les logs et métriques sont également automatiquement supprimés.
Contrôle d'accès (ACL)
Nous prenons en charge les listes de contrôle d'accès (ACL) au niveau des index pour gérer les permissions. Cette approche vous permet de limiter les opérations disponibles pour des connexions spécifiques et de restreindre l'accès à certains jeux de données, ce qui améliore la sécurité de vos données.
Vous pouvez accorder les permissions suivantes :
- deny : aucun accès
- admin : accès complet aux API et aux documents
- readwrite : accès complet aux documents
- read : autorise uniquement la recherche et la récupération de documents
- write : autorise la mise à jour, l'ajout et la suppression de documents
Remarque : la permission d'écriture (write) permet à l'utilisateur du service de créer de nouveaux index correspondant au pattern, mais ne permet pas la suppression de ces index.
Les règles sont définies séparément pour chaque utilisateur sous forme de combinaisons pattern/permission. Le pattern définit les index auxquels s'applique la permission. Les patterns suivent une syntaxe de type glob, où * correspond à un nombre quelconque de caractères et ? correspond à un caractère quelconque.
Lorsque plusieurs règles correspondent, elles sont appliquées dans l'ordre indiqué ci-dessus. Si aucune règle ne correspond, l'accès est refusé.
Contrôle de l'accès aux API de niveau supérieur
OpenSearch propose plusieurs points de terminaison d'API de « niveau supérieur » (_mget, _msearch, etc.), pour lesquels l'accès doit être accordé séparément. Pour ce faire, utilisez des patterns similaires aux patterns d'index, par exemple :
- _*/admin accorderait un accès illimité à toutes les API de niveau supérieur
- _msearch/admin accorde un accès illimité à l'API _msearch uniquement
Contrôle d'accès et OpenSearch Dashboards
L'activation des ACL ne restreint pas l'accès à OpenSearch Dashboards en lui-même, mais toutes les requêtes effectuées par OpenSearch Dashboards sont vérifiées par rapport aux ACL de l'utilisateur actuel.
En pratique, pour qu'OpenSearch Dashboards fonctionne correctement, vous devez accorder à l'utilisateur un accès de niveau admin à l'interface _msearch (permission : admin, pattern : _msearch) ou activer l'option ExtendedAcl.
Nous voulons vos retours !
Nous serions ravis de répondre à vos questions et apprécions tout retour que vous pourriez nous faire.
Si vous avez besoin d'une formation ou d'une assistance technique pour la mise en oeuvre de nos solutions, contactez votre commercial ou cliquez sur ce lien pour obtenir un devis et demander une analyse personnalisée de votre projet à nos experts de l’équipe Professional Services.
Vous êtes sur Discord ? Rejoignez notre chaîne via https://discord.gg/ovhcloud et interagissez directement avec l’équipe qui développe notre service de bases de données !