比较 OpenSearch 服务和 OpenSearch 无服务器 - 亚马逊 OpenSearch 服务
Amazon Web Services 文档中描述的 Amazon Web Services 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅 中国的 Amazon Web Services 服务入门 (PDF)

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

比较 OpenSearch 服务和 OpenSearch 无服务器

在 OpenSearch Serverless 中,某些概念和功能与预配置 OpenSearch 服务域的相应功能不同。例如,一个重要的区别是 OpenSearch Serverless 没有集群或节点的概念。

下表描述了 OpenSearch Serverless 中的重要功能和概念与预配置 OpenSearch 服务域中的等效功能有何不同。

功能 OpenSearch 服务 OpenSearch 无服务器

域与集合

索引保存在域中,这些域是预先配置的群集。 OpenSearch

有关更多信息,请参阅 创建和管理 Amazon OpenSearch 服务域名

索引保存在集合中,集合是代表特定工作负载或应用场景的索引的逻辑分组。

有关更多信息,请参阅 管理 Amazon OpenSearch 无服务器馆藏

节点类型和容量管理

您可以使用符合成本和性能规格的节点类型构建集群。您必须计算自己的存储需求,并针对您的域选择实例类型。

有关更多信息,请参阅 调整亚马逊 OpenSearch 服务域名的大小

OpenSearch Serverless 会根据您的容量使用情况自动为您的账户扩展和配置额外的计算单元。

有关更多信息,请参阅 管理 Amazon OpenSearch Serverless 的容量限制

Billing

您需要为实例的每小时使用量以及连接到您的 EC2 实例的任何 EBS 存储卷的累积大小付费。

有关更多信息,请参阅 Amazon OpenSearch 服务的定价

您需要以 OCU 小时数为单位,为用于数据摄取的计算、用于搜索和查询的计算以及保留在 S3 中的存储付费。

有关更多信息,请参阅 定价

加密

对于域,静态加密是可选的

有关更多信息,请参阅 为 Amazon OpenSearch 服务加密静态数据

对于集合,静态加密是必需的

有关更多信息,请参阅 Amazon OpenSearch 无服务器中的加密

数据访问控制

针对域中数据的访问权限由 IAM policy 和精细访问控制决定。

针对集合中数据的访问权限由数据访问策略决定。

支持的 OpenSearch操作

OpenSearch 服务支持所有 OpenSearch API 操作的子集。

有关更多信息,请参阅 Amazon OpenSearch 服务中支持的操作

OpenSearch 无服务器支持不同的 OpenSearch API 操作子集。

有关更多信息,请参阅 Amazon OpenSearch 无服务器中受支持的操作和插件

控制面板登录

使用用户名和密码登录。

有关更多信息,请参阅 以主用户身份访问 OpenSearch 仪表板

如果您已登录 Amazon 控制台并导航到控制面板 URL,则会自动登录。

有关更多信息,请参阅 访问 OpenSearch 仪表板

APIs

使用 OpenSearch 服务 API 操作以编程方式与OpenSearch 服务交互。

使用 OpenSearch 无服务器 API 操作以编程方式与OpenSearch 无服务器交互。

网络访问

域的网络设置适用于域端点和 OpenSearch 仪表板端点。两者的网络访问紧密结合。

域端点和 OpenSearch 仪表板端点的网络设置是分离的。您可以选择不配置 OpenSearch 仪表板的网络访问权限。

有关更多信息,请参阅 Amazon OpenSearch Serverless 的网络访问

签署请求

使用 OpenSearch 高级和低级 REST 客户端签署请求。将服务名称指定为 es

目前, OpenSearch Serverless 支持 OpenSearch 服务支持的一部分客户端。

在签署请求时,请将服务名称指定为 aossx-amz-content-sha256 标头是必需的。有关更多信息,请参阅 与其他客户端签署 HTTP 请求

OpenSearch 版本升级

随着新版本的上市,您可以手动升级您的域名。 OpenSearch由您负责确保您的域符合升级要求,并且您已解决任何重大更改。

OpenSearch Serverless 会自动将您的收藏升级到新 OpenSearch 版本。升级不一定会在新版本推出后立即进行。

服务软件更新

当服务软件更新推出时,您可以手动将其应用于您的域。

OpenSearch Serverless 会自动更新您的集合,以使用最新的错误修复、功能和性能改进。

VPC 访问

您可以在 VPC 中预调配您的域

您还可以创建其他OpenSearch 服务托管 VPC 终端节点来访问该域。

您可以为账户创建一个或多个OpenSearch 无服务器托管的 VPC 终端节点。然后,将这些端点包括在网络策略中。

SAML 身份验证

您可以基于每个域启用 SAML 身份验证。

有关更多信息,请参阅 仪表板的 SAML 身份验证 OpenSearch

您可以在账户级别配置一个或多个 SAML 提供商,然后将关联的用户和组包含 IDs 在数据访问策略中。

有关更多信息,请参阅 适用于 Amazon 无服务器的 SAM OpenSearch L 身份验证

传输层安全性 (TLS) OpenSearch 服务支持 TLS 1.2,但建议您使用 TLS 1.3。 OpenSearch 无服务器支持 TLS 1.2,但建议您使用 TLS 1.3。