View a markdown version of this page

复制到 OpenSearch 无服务器 - Amazon Neptune
Amazon Web Services 文档中描述的 Amazon Web Services 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅 中国的 Amazon Web Services 服务入门 (PDF)

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

复制到 OpenSearch 无服务器

引擎版本 1.3.0.0 开始,亚马逊海王星支持使用亚马逊无服务器 OpenSearch 服务在 Gremlin 和 SPARQL 查询中进行全文搜索。使用 OpenSearch 无服务器需要您在海王星数据库集群启用 IAM 身份验证。无服务器不支持禁用 IAM 身份验证的 Neptune 数据库集群。 OpenSearch

轮询者需要更改 Amazon Lambda 函数

如果您要复制到 OpenSearch 无服务器,请将 Lambda 流轮询器执行角色添加到无服务器集合的数据访问策略中。 OpenSearch Lambda 流轮询器执行角色的 ARN 格式如下:

arn:aws:iam::(account ID):role/stack-name-NeptuneOSReplication-NeptuneStreamPollerExecu-(uuid)

批量导入实用程序所需的更改

如果您使用导出海王星到弹性搜索将现有数据同步到无服务器,请将 CloudFormation 堆栈中的LambdaExecutionRole数据添加到 OpenSearch 无服务器集合的数据访问策略中。 OpenSearch LambdaExecutionRole 的 ARN 具有以下格式:

arn:aws:iam::012345678901:role/stack-name-LambdaExecutionRole-(id)

有关更多信息,请参阅 Amazon OpenSearch Serverless https://docs.amazonaws.cn/opensearch-service/latest/developerguide/serverless-data-access.html 的数据访问控制。

用于查询 Neptune 的 IAM 角色所需的更改

用于连接海王星数据库的 IAM 实体(用户或角色)应具有海王星和无服务器集合的权限。 OpenSearch 这意味着您的用户或角色必须具有如下所示的 OpenSearch 无服务器策略:

JSON
{ "Version":"2012-10-17", "Statement": [ { "Sid": "AllowOpenSearchServerlessAccess", "Effect": "Allow", "Principal": { "AWS": "arn:aws:iam::111122223333:root" }, "Action": "aoss:APIAccessAll", "Resource": "arn:aws:aoss:us-east-1:111122223333:collection/collection-id" } ] }

参阅 创建自定义 IAM 策略语句来访问 Amazon Neptune 中的数据 了解更多信息。