• 沒有找到結果。

创建 Elasticsearch 类型集群(安全模式)

在开始使用云搜索服务时,您必须创建一个集群。云搜索服务6.5.4及之后的版本支持 开启安全模式,安全模式开启之后,不能更改。

说明

● 安全模式只能在创建集群时开启。集群创建成功后,不支持开启安全模式。

● 公网访问和Kibana公网访问需要开启安全模式才能使用。

背景信息

● 如果您要以折扣套餐计费方式使用集群,则需要提前购买折扣套餐,再创建与折 扣套餐中区域、节点规格或者节点存储相同的集群。购买折扣套餐的具体操作步 骤,请参见折扣套餐章节。

● 如果您要以按需计费或者包年包月方式使用集群,则直接创建集群。

操作步骤

1. 登录云搜索服务管理控制台。

2. 在“总览”或者“集群管理”页面,单击“创建集群”,进入“创建集群”页 面。

3. 选择“计费模式”和“订购周期”。

3-3 计费模式参数说明

参数 说明

计费模式 集群支持包年/包月和按需计费两种模式。

● 包年/包月:根据集群购买时长,一次性支付集 群费用。最短时长为1个月,最长时长为3年。

如果购买时长超过9个月,建议包年购买,价格 更优惠。一年计费为购买10个月得12个月。

● 按需计费:按实际使用时长计费,计费周期为 一小时。

参数 说明

订购周期 选择包年/包月模式后,需要选择购买时长。

您可以根据需求,选择是否需要自动续费。

4. 选择“当前区域”和“可用区”。

3-4 区域和可用区参数说明

参数 说明

当前区域 集群工作区域在右侧下拉框中选择。

可用区 选择集群工作区域下关联的可用区。详细描述可参

考什么是区域和可用区。

云搜索服务支持配置多个“可用区”,详细请参考

跨AZ高可用性介绍。

5. 指定集群基本信息,选择“集群版本”,并输入“集群名称”。

3-5 基本参数说明

参数 说明

集群版本 当前支持6.5.4、7.1.1、7.6.2、7.9.3。

集群名称 自定义的集群名称,可输入的字符范围为4~32个字符,只 能包含数字、字母、中划线和下划线,且必须以字母开头。

说明

当集群创建成功后,您可以根据需求修改集群名称。单击需要修改 的集群名称,进入集群基本信息页面,单击“集群名称”后面的

,修改完成后,单击 ,进行保存。如果需要取消修改,可单

进行取消。

3-2 基本信息配置

6. 指定集群的主机规格相关参数。

3-6 参数说明

参数 说明

节点数量 集群中的节点个数。

● 如果未启用Master节点和Client节点时,此参数指定的 节点将被作为Master节点和Client节点,同时具备集群 管理、存储数据、提供接入集群和分析数据的服务。此 时,为保证集群中数据的稳定性,建议设置节点数量大 于等于3个。

● 如果启用Master节点,且未启用Client节点,此参数指 定的节点将用于存储数据并提供Client节点功能。

● 如果已启用Master节点和Client节点,此参数指定的节 点将仅用于存储数据。

● 如果启用Client节点,且未启用Master节点,此参数指 定的节点将用于存储数据并提供Master节点功能。

节点规格 集群中的节点规格。

您可以选择任一系列,然后从对应系列中根据需要选择一 个规格。每个集群只能选择一个规格,规格的详细说明可 参考弹性云服务器的实例类型与规格。您不能选择已售罄 的CPU和内存资源。

节点存储 当前支持三种存储类型,普通I/O、高I/O、超高I/O。

说明

如果当前局点的存储类型售罄或者不支持,则界面不显示。

节点存储容量 存储空间大小,其取值范围与节点规格关联,不同的规格 允许的取值范围不同。

按需套餐包 在购买集群时,可以根据需求,购买套餐包。对于长期使 用者,推荐该方式。详细可参考折扣套餐。

启用Master节点 Master节点用于管理集群中的所有节点。当需要存储和分 析的数据量大,所需节点数量大于20个节点时,建议启用 Master节点,保证集群的稳定性。反之,建议购买节点同 时作为Master和Client节点即可,即仅设置集群的“节点数 量”参数。

启用Master节点后,在下方选择对应的“节点规格”、

“节点数量”和“节点存储”。“节点数量”必须是大于3 的奇数,最多设置9个节点。其中“节点存储”的存储容量 为固定值,存储类型可以根据实际情况选择,默认为存储 容量为40GB的高I/O磁盘。

说明只有开通大集群权限的用户才能配置“启用Master节点”和“启 用Client节点”参数。

参数 说明

启用Client节点 Client节点用于提供客户端接入集群和分析数据的服务。当 需要存储和分析的数据量大,所需节点数量大于20个节点 时,建议启用Client节点,保证集群的稳定性。反之,建议 购买节点同时作为Master和Client节点即可,即仅设置集群 的“节点数量”参数。

启用Client节点后,在下方选择对应的“节点规格”、“节 点数量”和“节点存储”。“节点数量”可设置为1~32任 意数值。其中“节点存储”的存储容量为固定值,存储类 型可以根据实际情况选择,默认为存储容量为40GB的高 I/O磁盘。

启用冷数据节点 冷数据节点用于存放对于历史数据要求分钟级别的返回。

当用户对历史数据返回时间要求不是很高的话,可以将这 部分数据存储在冷数据节点上,从而降低成本。

冷数据节点为可选节点,支持的节点个数为1-32个。

开启冷数据节点之后,云搜索服务将会自动的给相关节点 打上冷热标签,相关的集群参数,配置详情请参见https://

www.elastic.co/guide/en/elasticsearch/reference/

master/allocation-awareness.html。

3-3 设置主机规格

7. 指定集群的网络规格相关参数。

3-7 参数说明

参数 说明

虚拟私有云 VPC即虚拟私有云,是通过逻辑方式进行网络隔离,提供安 全、隔离的网络环境。

选择创建集群需要的VPC,单击“查看虚拟私有云”进入 VPC服务查看已创建的VPC名称和ID。如果没有VPC,需要 创建一个新的VPC。

说明此处您选择的VPC必须包含网段(CIDR),否则集群将无法创建成 功。新建的VPC默认包含网段(CIDR)。

子网 通过子网提供与其他网络隔离的、可以独享的网络资源,

以提高网络安全。

选择创建集群需要的子网,可进入VPC服务查看VPC下已创 建的子网名称和ID。

安全组 安全组是一个逻辑上的分组,为同一个VPC内具有相同安全 保护需求并相互信任的弹性云服务器提供访问策略。单击

“查看安全组”可了解安全组详情。

说明

● 为了确保您能够正常访问集群,需要放通安全组9200规则。

● 如果您创建的集群版本为7.6.2或者7.9.3,需要确保同安全组内 节点之间的端口全放通。如果无法放通同安全组内节点之间的 全部端口,请至少确保9300端口的通信。

● 集群创建成功不支持修改安全组。

安全模式 在6.5.4以及之后版本中提供了安全模式的选择,开启之后 将对集群进行通讯加密和安全认证,管理员账户名默认为 admin,需要设置管理员密码并确认密码。参考《产品介 绍》中的安全模式集群简介可了解安全模式详情。

HTTPS访问 当集群开启安全模式时,HTTPS访问默认开启。安全集群 使用HTTPS通信,相比非安全集群使用HTTP通信在读取性 能上会慢很多。如果客户想要读取性能快,又想要使用安 全集群所提供的用户权限隔离资源(索引、文档、字段 等)的功能,则可以关闭HTTPS访问。关闭HTTPS访问后,

会使用HTTP协议与集群通信,无法保证数据安全性,并且 无法开启公网访问功能。

集群创建成功后,无法修改“HTTPS访问”状态。

公网访问 只有开启“安全模式”的集群,才能配置公网访问。开启 公网访问后,用户可以获得一个公网访问的IP,通过这个 IP,可以在公网上面访问该集群。详细配置请参考公网访

问。

参数 说明

企业项目 如果您开通了企业项目,在创建云搜索服务集群时,您可 以给集群绑定一个企业项目。您可以在右侧下拉框中选择 当前用户下已创建的企业项目,也可以通过单击“查看项 目管理”按钮,前往“企业项目管理”管理控制台,新建 企业项目和查看已有的企业项目。

如果购买了折扣套餐,折扣套餐中选择了企业项目,则创 建集群时,需要和折扣套餐的企业项目保持一致。

集群快照开关 ● 基础配置

– OBS桶:快照存储的OBS桶的名称。

– 备份路径:快照在OBS桶中的存放路径。

– IAM委托:指当前账户授权云搜索服务访问或维护存 储在OBS中数据。

具体详细信息,请参考管理自动创建快照。

● 自动创建快照

默认情况下,系统打开了“自动快照创建”开关,您可 以根据自己的需求设置“快照名称前缀”、“备份开始 时间”和“保留时间(天)”。如果您不需要启用自动 快照,可以在“自动快照创建”右侧,单击开关关闭自 动创建快照功能。

– “快照名称前缀”:快照名称由快照名称前缀加上时 间戳组成,例如自动生成的快照名称

snapshot-1566921603720。快照名称前缀的长度为1

~32个字符,只能包含小写字母、数字、中划线和下 划线,且必须以小写字母开头。

– “备份开始时间”:指每天自动开始备份的时间,只 能指定整点时间,如00:00、01:00,取值范围为 00:00~23:00。请在下拉框中选择备份时间。

– “保留时间(天)”:指备份的快照在OBS的保留时 间,以天为单位,取值范围为1~90,您可以根据自 己的需求进行设置。系统在半点时刻会自动删除超过 保留时间的快照。

例如:自动快照创建的策略设置如图3-6所示,则系统会 在35天后的00:30自动删除35天前00:00自动开始备份的 快照。

3-4 设置网络规格

3-5 设置网络规格(安全模式)

3-6 设置自动快照创建的相关参数

8. 配置集群高级配置功能。

“高级配置”:选择“默认配置”,则默认关闭“终端节点服务”、“Kibana公 网访问”和“标签”功能。如果需要配置“终端节点服务”、“标签”和“自动

“高级配置”:选择“默认配置”,则默认关闭“终端节点服务”、“Kibana公 网访问”和“标签”功能。如果需要配置“终端节点服务”、“标签”和“自动