在开始使用云搜索服务时,您必须创建一个集群。云搜索服务6.5.4及之后的版本支持 开启安全模式,安全模式开启之后,不能更改。
说明
● 安全模式只能在创建集群时开启。集群创建成功后,不支持开启安全模式。
● 公网访问和Kibana公网访问需要开启安全模式才能使用。
背景信息
● 如果您要以折扣套餐计费方式使用集群,则需要提前购买折扣套餐,再创建与折 扣套餐中区域、节点规格或者节点存储相同的集群。购买折扣套餐的具体操作步 骤,请参见折扣套餐章节。
● 如果您要以按需计费或者包年包月方式使用集群,则直接创建集群。
操作步骤
1. 登录云搜索服务管理控制台。
2. 在“总览”或者“集群管理”页面,单击“创建集群”,进入“创建集群”页 面。
3. 选择“计费模式”和“订购周期”。
表3-3 计费模式参数说明
参数 说明
计费模式 集群支持包年/包月和按需计费两种模式。
● 包年/包月:根据集群购买时长,一次性支付集 群费用。最短时长为1个月,最长时长为3年。
如果购买时长超过9个月,建议包年购买,价格 更优惠。一年计费为购买10个月得12个月。
● 按需计费:按实际使用时长计费,计费周期为 一小时。
参数 说明
订购周期 选择包年/包月模式后,需要选择购买时长。
您可以根据需求,选择是否需要自动续费。
4. 选择“当前区域”和“可用区”。
表3-4 区域和可用区参数说明
参数 说明
当前区域 集群工作区域在右侧下拉框中选择。
可用区 选择集群工作区域下关联的可用区。详细描述可参
考什么是区域和可用区。
云搜索服务支持配置多个“可用区”,详细请参考
跨AZ高可用性介绍。
5. 指定集群基本信息,选择“集群版本”,并输入“集群名称”。
表3-5 基本参数说明
参数 说明
集群版本 当前支持6.5.4、7.1.1、7.6.2、7.9.3。
集群名称 自定义的集群名称,可输入的字符范围为4~32个字符,只 能包含数字、字母、中划线和下划线,且必须以字母开头。
说明
当集群创建成功后,您可以根据需求修改集群名称。单击需要修改 的集群名称,进入集群基本信息页面,单击“集群名称”后面的
,修改完成后,单击 ,进行保存。如果需要取消修改,可单
击 进行取消。
图3-2 基本信息配置
6. 指定集群的主机规格相关参数。
表3-6 参数说明
参数 说明
节点数量 集群中的节点个数。
● 如果未启用Master节点和Client节点时,此参数指定的 节点将被作为Master节点和Client节点,同时具备集群 管理、存储数据、提供接入集群和分析数据的服务。此 时,为保证集群中数据的稳定性,建议设置节点数量大 于等于3个。
● 如果启用Master节点,且未启用Client节点,此参数指 定的节点将用于存储数据并提供Client节点功能。
● 如果已启用Master节点和Client节点,此参数指定的节 点将仅用于存储数据。
● 如果启用Client节点,且未启用Master节点,此参数指 定的节点将用于存储数据并提供Master节点功能。
节点规格 集群中的节点规格。
您可以选择任一系列,然后从对应系列中根据需要选择一 个规格。每个集群只能选择一个规格,规格的详细说明可 参考弹性云服务器的实例类型与规格。您不能选择已售罄 的CPU和内存资源。
节点存储 当前支持三种存储类型,普通I/O、高I/O、超高I/O。
说明
如果当前局点的存储类型售罄或者不支持,则界面不显示。
节点存储容量 存储空间大小,其取值范围与节点规格关联,不同的规格 允许的取值范围不同。
按需套餐包 在购买集群时,可以根据需求,购买套餐包。对于长期使 用者,推荐该方式。详细可参考折扣套餐。
启用Master节点 Master节点用于管理集群中的所有节点。当需要存储和分 析的数据量大,所需节点数量大于20个节点时,建议启用 Master节点,保证集群的稳定性。反之,建议购买节点同 时作为Master和Client节点即可,即仅设置集群的“节点数 量”参数。
启用Master节点后,在下方选择对应的“节点规格”、
“节点数量”和“节点存储”。“节点数量”必须是大于3 的奇数,最多设置9个节点。其中“节点存储”的存储容量 为固定值,存储类型可以根据实际情况选择,默认为存储 容量为40GB的高I/O磁盘。
说明只有开通大集群权限的用户才能配置“启用Master节点”和“启 用Client节点”参数。
参数 说明
启用Client节点 Client节点用于提供客户端接入集群和分析数据的服务。当 需要存储和分析的数据量大,所需节点数量大于20个节点 时,建议启用Client节点,保证集群的稳定性。反之,建议 购买节点同时作为Master和Client节点即可,即仅设置集群 的“节点数量”参数。
启用Client节点后,在下方选择对应的“节点规格”、“节 点数量”和“节点存储”。“节点数量”可设置为1~32任 意数值。其中“节点存储”的存储容量为固定值,存储类 型可以根据实际情况选择,默认为存储容量为40GB的高 I/O磁盘。
启用冷数据节点 冷数据节点用于存放对于历史数据要求分钟级别的返回。
当用户对历史数据返回时间要求不是很高的话,可以将这 部分数据存储在冷数据节点上,从而降低成本。
冷数据节点为可选节点,支持的节点个数为1-32个。
开启冷数据节点之后,云搜索服务将会自动的给相关节点 打上冷热标签,相关的集群参数,配置详情请参见https://
www.elastic.co/guide/en/elasticsearch/reference/
master/allocation-awareness.html。
图3-3 设置主机规格
7. 指定集群的网络规格相关参数。
表3-7 参数说明
参数 说明
虚拟私有云 VPC即虚拟私有云,是通过逻辑方式进行网络隔离,提供安 全、隔离的网络环境。
选择创建集群需要的VPC,单击“查看虚拟私有云”进入 VPC服务查看已创建的VPC名称和ID。如果没有VPC,需要 创建一个新的VPC。
说明此处您选择的VPC必须包含网段(CIDR),否则集群将无法创建成 功。新建的VPC默认包含网段(CIDR)。
子网 通过子网提供与其他网络隔离的、可以独享的网络资源,
以提高网络安全。
选择创建集群需要的子网,可进入VPC服务查看VPC下已创 建的子网名称和ID。
安全组 安全组是一个逻辑上的分组,为同一个VPC内具有相同安全 保护需求并相互信任的弹性云服务器提供访问策略。单击
“查看安全组”可了解安全组详情。
说明
● 为了确保您能够正常访问集群,需要放通安全组9200规则。
● 如果您创建的集群版本为7.6.2或者7.9.3,需要确保同安全组内 节点之间的端口全放通。如果无法放通同安全组内节点之间的 全部端口,请至少确保9300端口的通信。
● 集群创建成功不支持修改安全组。
安全模式 在6.5.4以及之后版本中提供了安全模式的选择,开启之后 将对集群进行通讯加密和安全认证,管理员账户名默认为 admin,需要设置管理员密码并确认密码。参考《产品介 绍》中的安全模式集群简介可了解安全模式详情。
HTTPS访问 当集群开启安全模式时,HTTPS访问默认开启。安全集群 使用HTTPS通信,相比非安全集群使用HTTP通信在读取性 能上会慢很多。如果客户想要读取性能快,又想要使用安 全集群所提供的用户权限隔离资源(索引、文档、字段 等)的功能,则可以关闭HTTPS访问。关闭HTTPS访问后,
会使用HTTP协议与集群通信,无法保证数据安全性,并且 无法开启公网访问功能。
集群创建成功后,无法修改“HTTPS访问”状态。
公网访问 只有开启“安全模式”的集群,才能配置公网访问。开启 公网访问后,用户可以获得一个公网访问的IP,通过这个 IP,可以在公网上面访问该集群。详细配置请参考公网访
问。
参数 说明
企业项目 如果您开通了企业项目,在创建云搜索服务集群时,您可 以给集群绑定一个企业项目。您可以在右侧下拉框中选择 当前用户下已创建的企业项目,也可以通过单击“查看项 目管理”按钮,前往“企业项目管理”管理控制台,新建 企业项目和查看已有的企业项目。
如果购买了折扣套餐,折扣套餐中选择了企业项目,则创 建集群时,需要和折扣套餐的企业项目保持一致。
集群快照开关 ● 基础配置
– OBS桶:快照存储的OBS桶的名称。
– 备份路径:快照在OBS桶中的存放路径。
– IAM委托:指当前账户授权云搜索服务访问或维护存 储在OBS中数据。
具体详细信息,请参考管理自动创建快照。
● 自动创建快照
默认情况下,系统打开了“自动快照创建”开关,您可 以根据自己的需求设置“快照名称前缀”、“备份开始 时间”和“保留时间(天)”。如果您不需要启用自动 快照,可以在“自动快照创建”右侧,单击开关关闭自 动创建快照功能。
– “快照名称前缀”:快照名称由快照名称前缀加上时 间戳组成,例如自动生成的快照名称
snapshot-1566921603720。快照名称前缀的长度为1
~32个字符,只能包含小写字母、数字、中划线和下 划线,且必须以小写字母开头。
– “备份开始时间”:指每天自动开始备份的时间,只 能指定整点时间,如00:00、01:00,取值范围为 00:00~23:00。请在下拉框中选择备份时间。
– “保留时间(天)”:指备份的快照在OBS的保留时 间,以天为单位,取值范围为1~90,您可以根据自 己的需求进行设置。系统在半点时刻会自动删除超过 保留时间的快照。
例如:自动快照创建的策略设置如图3-6所示,则系统会 在35天后的00:30自动删除35天前00:00自动开始备份的 快照。
图3-4 设置网络规格
图3-5 设置网络规格(安全模式)
图3-6 设置自动快照创建的相关参数
8. 配置集群高级配置功能。
“高级配置”:选择“默认配置”,则默认关闭“终端节点服务”、“Kibana公 网访问”和“标签”功能。如果需要配置“终端节点服务”、“标签”和“自动
“高级配置”:选择“默认配置”,则默认关闭“终端节点服务”、“Kibana公 网访问”和“标签”功能。如果需要配置“终端节点服务”、“标签”和“自动