[ aws . opensearch ]
create-domain
Описание
Создаёт домен Amazon OpenSearch Service. Дополнительную информацию см. в разделе Создание и управление доменами Amazon OpenSearch Service.
См. также: Документация API AWS
Синтаксис
create-domain
--domain-name <value>
[--engine-version <value>]
[--cluster-config <value>]
[--ebs-options <value>]
[--access-policies <value>]
[--ip-address-type <value>]
[--snapshot-options <value>]
[--vpc-options <value>]
[--cognito-options <value>]
[--encryption-at-rest-options <value>]
[--node-to-node-encryption-options <value>]
[--advanced-options <value>]
[--log-publishing-options <value>]
[--domain-endpoint-options <value>]
[--advanced-security-options <value>]
[--identity-center-options <value>]
[--tag-list <value>]
[--auto-tune-options <value>]
[--off-peak-window-options <value>]
[--software-update-options <value>]
[--aiml-options <value>]
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]
Параметры
--domain-name (строка)
--engine-version (строка)
OpenSearch_1.0 или Elasticsearch_7.9 . Дополнительную информацию см. в разделе Создание и управление доменами Amazon OpenSearch Service.--cluster-config (структура)
Контейнер для конфигурации кластера домена.
InstanceType -> (строка)
InstanceCount -> (целое число)
DedicatedMasterEnabled -> (булево)
ZoneAwarenessEnabled -> (булево)
ZoneAwarenessConfig -> (структура)
Контейнер для параметров конфигурации зоны доступности. Требуется только если ZoneAwarenessEnabled равно true.
AvailabilityZoneCount -> (целое число)
2 и 3 . Если ваш домен развернут в VPC, это значение должно быть равно количеству подсетей.DedicatedMasterType -> (строка)
DedicatedMasterCount -> (целое число)
WarmEnabled -> (булево)
WarmType -> (строка)
WarmCount -> (целое число)
ColdStorageOptions -> (структура)
Контейнер для параметров конфигурации холодного хранилища.
Enabled -> (булево)
MultiAZWithStandbyEnabled -> (булево)
NodeOptions -> (список)
Список параметров узлов для домена.
(структура)
Настройки конфигурации для определения типа узла в кластере.
NodeType -> (строка)
NodeConfig -> (структура)
Настройки конфигурации для определения настроек любого типа узла.
Enabled -> (булево)
Type -> (строка)
Count -> (целое число)
Синтаксис JSON:
{
"InstanceType": "m3.medium.search"|"m3.large.search"|"m3.xlarge.search"|"m3.2xlarge.search"|"m4.large.search"|"m4.xlarge.search"|"m4.2xlarge.search"|"m4.4xlarge.search"|"m4.10xlarge.search"|"m5.large.search"|"m5.xlarge.search"|"m5.2xlarge.search"|"m5.4xlarge.search"|"m5.12xlarge.search"|"m5.24xlarge.search"|"r5.large.search"|"r5.xlarge.search"|"r5.2xlarge.search"|"r5.4xlarge.search"|"r5.12xlarge.search"|"r5.24xlarge.search"|"c5.large.search"|"c5.xlarge.search"|"c5.2xlarge.search"|"c5.4xlarge.search"|"c5.9xlarge.search"|"c5.18xlarge.search"|"t3.nano.search"|"t3.micro.search"|"t3.small.search"|"t3.medium.search"|"t3.large.search"|"t3.xlarge.search"|"t3.2xlarge.search"|"or1.medium.search"|"or1.large.search"|"or1.xlarge.search"|"or1.2xlarge.search"|"or1.4xlarge.search"|"or1.8xlarge.search"|"or1.12xlarge.search"|"or1.16xlarge.search"|"ultrawarm1.medium.search"|"ultrawarm1.large.search"|"ultrawarm1.xlarge.search"|"t2.micro.search"|"t2.small.search"|"t2.medium.search"|"r3.large.search"|"r3.xlarge.search"|"r3.2xlarge.search"|"r3.4xlarge.search"|"r3.8xlarge.search"|"i2.xlarge.search"|"i2.2xlarge.search"|"d2.xlarge.search"|"d2.2xlarge.search"|"d2.4xlarge.search"|"d2.8xlarge.search"|"c4.large.search"|"c4.xlarge.search"|"c4.2xlarge.search"|"c4.4xlarge.search"|"c4.8xlarge.search"|"r4.large.search"|"r4.xlarge.search"|"r4.2xlarge.search"|"r4.4xlarge.search"|"r4.8xlarge.search"|"r4.16xlarge.search"|"i3.large.search"|"i3.xlarge.search"|"i3.2xlarge.search"|"i3.4xlarge.search"|"i3.8xlarge.search"|"i3.16xlarge.search"|"r6g.large.search"|"r6g.xlarge.search"|"r6g.2xlarge.search"|"r6g.4xlarge.search"|"r6g.8xlarge.search"|"r6g.12xlarge.search"|"m6g.large.search"|"m6g.xlarge.search"|"m6g.2xlarge.search"|"m6g.4xlarge.search"|"m6g.8xlarge.search"|"m6g.12xlarge.search"|"c6g.large.search"|"c6g.xlarge.search"|"c6g.2xlarge.search"|"c6g.4xlarge.search"|"c6g.8xlarge.search"|"c6g.12xlarge.search"|"r6gd.large.search"|"r6gd.xlarge.search"|"r6gd.2xlarge.search"|"r6gd.4xlarge.search"|"r6gd.8xlarge.search"|"r6gd.12xlarge.search"|"r6gd.16xlarge.search"|"t4g.small.search"|"t4g.medium.search",
"InstanceCount": integer,
"DedicatedMasterEnabled": true|false,
"ZoneAwarenessEnabled": true|false,
"ZoneAwarenessConfig": {
"AvailabilityZoneCount": integer
},
"DedicatedMasterType": "m3.medium.search"|"m3.large.search"|"m3.xlarge.search"|"m3.2xlarge.search"|"m4.large.search"|"m4.xlarge.search"|"m4.2xlarge.search"|"m4.4xlarge.search"|"m4.10xlarge.search"|"m5.large.search"|"m5.xlarge.search"|"m5.2xlarge.search"|"m5.4xlarge.search"|"m5.12xlarge.search"|"m5.24xlarge.search"|"r5.large.search"|"r5.xlarge.search"|"r5.2xlarge.search"|"r5.4xlarge.search"|"r5.12xlarge.search"|"r5.24xlarge.search"|"c5.large.search"|"c5.xlarge.search"|"c5.2xlarge.search"|"c5.4xlarge.search"|"c5.9xlarge.search"|"c5.18xlarge.search"|"t3.nano.search"|"t3.micro.search"|"t3.small.search"|"t3.medium.search"|"t3.large.search"|"t3.xlarge.search"|"t3.2xlarge.search"|"or1.medium.search"|"or1.large.search"|"or1.xlarge.search"|"or1.2xlarge.search"|"or1.4xlarge.search"|"or1.8xlarge.search"|"or1.12xlarge.search"|"or1.16xlarge.search"|"ultrawarm1.medium.search"|"ultrawarm1.large.search"|"ultrawarm1.xlarge.search"|"t2.micro.search"|"t2.small.search"|"t2.medium.search"|"r3.large.search"|"r3.xlarge.search"|"r3.2xlarge.search"|"r3.4xlarge.search"|"r3.8xlarge.search"|"i2.xlarge.search"|"i2.2xlarge.search"|"d2.xlarge.search"|"d2.2xlarge.search"|"d2.4xlarge.search"|"d2.8xlarge.search"|"c4.large.search"|"c4.xlarge.search"|"c4.2xlarge.search"|"c4.4xlarge.search"|"c4.8xlarge.search"|"r4.large.search"|"r4.xlarge.search"|"r4.2xlarge.search"|"r4.4xlarge.search"|"r4.8xlarge.search"|"r4.16xlarge.search"|"i3.large.search"|"i3.xlarge.search"|"i3.2xlarge.search"|"i3.4xlarge.search"|"i3.8xlarge.search"|"i3.16xlarge.search"|"r6g.large.search"|"r6g.xlarge.search"|"r6g.2xlarge.search"|"r6g.4xlarge.search"|"r6g.8xlarge.search"|"r6g.12xlarge.search"|"m6g.large.search"|"m6g.xlarge.search"|"m6g.2xlarge.search"|"m6g.4xlarge.search"|"m6g.8xlarge.search"|"m6g.12xlarge.search"|"c6g.large.search"|"c6g.xlarge.search"|"c6g.2xlarge.search"|"c6g.4xlarge.search"|"c6g.8xlarge.search"|"c6g.12xlarge.search"|"r6gd.large.search"|"r6gd.xlarge.search"|"r6gd.2xlarge.search"|"r6gd.4xlarge.search"|"r6gd.8xlarge.search"|"r6gd.12xlarge.search"|"r6gd.16xlarge.search"|"t4g.small.search"|"t4g.medium.search",
"DedicatedMasterCount": integer,
"WarmEnabled": true|false,
"WarmType": "ultrawarm1.medium.search"|"ultrawarm1.large.search"|"ultrawarm1.xlarge.search",
"WarmCount": integer,
"ColdStorageOptions": {
"Enabled": true|false
},
"MultiAZWithStandbyEnabled": true|false,
"NodeOptions": [
{
"NodeType": "coordinator",
"NodeConfig": {
"Enabled": true|false,
"Type": "m3.medium.search"|"m3.large.search"|"m3.xlarge.search"|"m3.2xlarge.search"|"m4.large.search"|"m4.xlarge.search"|"m4.2xlarge.search"|"m4.4xlarge.search"|"m4.10xlarge.search"|"m5.large.search"|"m5.xlarge.search"|"m5.2xlarge.search"|"m5.4xlarge.search"|"m5.12xlarge.search"|"m5.24xlarge.search"|"r5.large.search"|"r5.xlarge.search"|"r5.2xlarge.search"|"r5.4xlarge.search"|"r5.12xlarge.search"|"r5.24xlarge.search"|"c5.large.search"|"c5.xlarge.search"|"c5.2xlarge.search"|"c5.4xlarge.search"|"c5.9xlarge.search"|"c5.18xlarge.search"|"t3.nano.search"|"t3.micro.search"|"t3.small.search"|"t3.medium.search"|"t3.large.search"|"t3.xlarge.search"|"t3.2xlarge.search"|"or1.medium.search"|"or1.large.search"|"or1.xlarge.search"|"or1.2xlarge.search"|"or1.4xlarge.search"|"or1.8xlarge.search"|"or1.12xlarge.search"|"or1.16xlarge.search"|"ultrawarm1.medium.search"|"ultrawarm1.large.search"|"ultrawarm1.xlarge.search"|"t2.micro.search"|"t2.small.search"|"t2.medium.search"|"r3.large.search"|"r3.xlarge.search"|"r3.2xlarge.search"|"r3.4xlarge.search"|"r3.8xlarge.search"|"i2.xlarge.search"|"i2.2xlarge.search"|"d2.xlarge.search"|"d2.2xlarge.search"|"d2.4xlarge.search"|"d2.8xlarge.search"|"c4.large.search"|"c4.xlarge.search"|"c4.2xlarge.search"|"c4.4xlarge.search"|"c4.8xlarge.search"|"r4.large.search"|"r4.xlarge.search"|"r4.2xlarge.search"|"r4.4xlarge.search"|"r4.8xlarge.search"|"r4.16xlarge.search"|"i3.large.search"|"i3.xlarge.search"|"i3.2xlarge.search"|"i3.4xlarge.search"|"i3.8xlarge.search"|"i3.16xlarge.search"|"r6g.large.search"|"r6g.xlarge.search"|"r6g.2xlarge.search"|"r6g.4xlarge.search"|"r6g.8xlarge.search"|"r6g.12xlarge.search"|"m6g.large.search"|"m6g.xlarge.search"|"m6g.2xlarge.search"|"m6g.4xlarge.search"|"m6g.8xlarge.search"|"m6g.12xlarge.search"|"c6g.large.search"|"c6g.xlarge.search"|"c6g.2xlarge.search"|"c6g.4xlarge.search"|"c6g.8xlarge.search"|"c6g.12xlarge.search"|"r6gd.large.search"|"r6gd.xlarge.search"|"r6gd.2xlarge.search"|"r6gd.4xlarge.search"|"r6gd.8xlarge.search"|"r6gd.12xlarge.search"|"r6gd.16xlarge.search"|"t4g.small.search"|"t4g.medium.search",
"Count": integer
}
}
...
]
}
--ebs-options (структура)
Контейнер для параметров, необходимых для включения хранения на основе EBS для домена OpenSearch Service.
EBSEnabled -> (булево)
VolumeType -> (строка)
VolumeSize -> (целое число)
Iops -> (целое число)
gp3 и provisioned IOPS.Throughput -> (целое число)
gp3.Краткая запись:
EBSEnabled=boolean,VolumeType=string,VolumeSize=integer,Iops=integer,Throughput=integer
Синтаксис JSON:
{
"EBSEnabled": true|false,
"VolumeType": "standard"|"gp2"|"io1"|"gp3",
"VolumeSize": integer,
"Iops": integer,
"Throughput": integer
}
--access-policies (строка)
--ip-address-type (строка)
Укажите двойной стек или IPv4 в качестве типа вашего IP-адреса. Двойной стек позволяет вам совместно использовать ресурсы домена между типами адресов IPv4 и IPv6, и является рекомендуемым вариантом. Если вы зададите тип IP-адреса как двойной стек, вы не сможете изменить тип адреса позже.
Возможные значения:
ipv4dualstack
--snapshot-options (структура)
УСТЕРЕЛО. Контейнер для параметров, необходимых для настройки автоматических снимков индексов домена.
AutomatedSnapshotStartHour -> (целое число)
0 час.Краткая запись:
AutomatedSnapshotStartHour=integer
Синтаксис JSON:
{
"AutomatedSnapshotStartHour": integer
}
--vpc-options (структура)
Контейнер для значений, необходимых для настройки доменов с доступом по VPC. Если вы не укажете эти значения, OpenSearch Service создаст домен с общедоступным конечным пунктом. Дополнительную информацию см. в разделе Запуск ваших доменов Amazon OpenSearch Service с использованием VPC.
SubnetIds -> (список)
Список идентификаторов подсетей, связанных с конечными точками VPC для домена. Если ваш домен использует несколько зон доступности, вам необходимо указать два идентификатора подсетей, по одному на каждую зону. В противном случае укажите только один.
(строка)
SecurityGroupIds -> (список)
Список идентификаторов групп безопасности, связанных с конечными точками VPC для домена. Если вы не укажете идентификатор группы безопасности, OpenSearch Service использует стандартную группу безопасности для VPC.
(строка)
Краткая запись:
SubnetIds=string,string,SecurityGroupIds=string,string
Синтаксис JSON:
{
"SubnetIds": ["string", ...],
"SecurityGroupIds": ["string", ...]
}
--cognito-options (структура)
Ключевые пары для настройки аутентификации Amazon Cognito. Дополнительную информацию см. в разделе Настройка аутентификации Amazon Cognito для OpenSearch Dashboards.
Enabled -> (булево)
UserPoolId -> (строка)
IdentityPoolId -> (строка)
RoleArn -> (строка)
AmazonOpenSearchServiceCognitoAccess, которая позволяет OpenSearch Service настроить ваш пул пользователей и пул идентификаторов.Краткая запись:
Enabled=boolean,UserPoolId=string,IdentityPoolId=string,RoleArn=string
Синтаксис JSON:
{
"Enabled": true|false,
"UserPoolId": "string",
"IdentityPoolId": "string",
"RoleArn": "string"
}
--encryption-at-rest-options (структура)
Ключевые пары для включения шифрования данных на уровне хранения.
Enabled -> (булево)
KmsKeyId -> (строка)
1a2a3a4-1a2a-3a4a-5a6a-1a2a3a4a5a6a.Краткая запись:
Enabled=boolean,KmsKeyId=string
Синтаксис JSON:
{
"Enabled": true|false,
"KmsKeyId": "string"
}
--node-to-node-encryption-options (структура)
Включает шифрование между узлами.
Enabled -> (булево)
Краткая запись:
Enabled=boolean
Синтаксис JSON:
{
"Enabled": true|false
}
--advanced-options (массив)
Ключевые пары для указания расширенных параметров конфигурации. Поддерживаются следующие пары ключ-значение:
-
"rest.action.multi.allow_explicit_index": "true" | "false"- Обратите внимание на использование строки вместо булевого значения. Указывает, разрешены ли явные ссылки на индексы внутри тела HTTP-запросов. Если вы хотите настроить политики доступа для подресурсов домена, таких как определённые индексы и API домена, вы должны отключить эту свойство. По умолчанию — true. -
"indices.fielddata.cache.size": "80"- Обратите внимание на использование строки вместо булевого значения. Указывает процент объёма кучи, выделенной для данных полей. По умолчанию — неограниченно. -
"indices.query.bool.max_clause_count": "1024"- Обратите внимание на использование строки вместо булевого значения. Указывает максимальное количество клаузов, разрешённых в запросе Lucene boolean. По умолчанию — 1024. Запросы с большим количеством клаузов, чем разрешено, приводят к ошибкеTooManyClauses. -
"override_main_response_version": "true" | "false"- Обратите внимание на использование строки вместо булевого значения. Указывает, сообщает ли домен свою версию как 7.10, чтобы позволить клиентам и плагинам Elasticsearch OSS продолжать работу с ним. По умолчанию — false при создании домена и true при обновлении домена.
Дополнительную информацию см. в разделе Расширенные параметры кластера.
key -> (строка)
value -> (строка)
Краткая запись:
KeyName1=string,KeyName2=string
Синтаксис JSON:
{"string": "string"
...}
--log-publishing-options (массив)
Параметры пар «ключ-значение» для настройки публикации логов.
ключ -> (строка)
Тип файла журнала. Может быть одним из следующих:
- INDEX_SLOW_LOGS - Журналы медленных операций индексации содержат запросы вставки, которые выполнялись дольше, чем заданный порог для журналов запросов индексации.
- SEARCH_SLOW_LOGS - Журналы медленных поисковых запросов содержат поисковые запросы, которые выполнялись дольше, чем заданный порог для журналов запросов поиска.
- ES_APPLICATION_LOGS - Журналы приложений OpenSearch содержат информацию об ошибках и предупреждениях, возникших во время работы службы, и могут быть полезны для устранения неполадок.
- AUDIT_LOGS - Аудит-журналы содержат записи о пользовательских запросах доступа к домену.
значение -> (структура)
Указывает, публикует ли домен Amazon OpenSearch Service журналы приложений OpenSearch и медленных запросов в Amazon CloudWatch. Дополнительная информация в разделе Мониторинг логов OpenSearch с помощью Amazon CloudWatch Logs.
Примечание
После включения публикации логов необходимо включить сбор медленных логов с помощью API OpenSearch REST.CloudWatchLogsLogGroupArn -> (строка)
Enabled -> (булево)
Сокращенная запись:
KeyName1=CloudWatchLogsLogGroupArn=string,Enabled=boolean,KeyName2=CloudWatchLogsLogGroupArn=string,Enabled=boolean
Where valid key names are:
INDEX_SLOW_LOGS
SEARCH_SLOW_LOGS
ES_APPLICATION_LOGS
AUDIT_LOGS
Формат JSON:
{"INDEX_SLOW_LOGS"|"SEARCH_SLOW_LOGS"|"ES_APPLICATION_LOGS"|"AUDIT_LOGS": {
"CloudWatchLogsLogGroupArn": "string",
"Enabled": true|false
}
...}
--domain-endpoint-options (структура)
Дополнительные параметры для конечной точки домена, такие как требование HTTPS для всего трафика.
EnforceHTTPS -> (булево)
TLSSecurityPolicy -> (строка)
Укажите политику безопасности TLS, которую нужно применить к конечной точке HTTPS домена. Политика может принимать одно из следующих значений:
- Policy-Min-TLS-1-0-2019-07: Политика безопасности TLS, поддерживающая версии TLS от 1.0 до 1.2.
- Policy-Min-TLS-1-2-2019-07: Политика безопасности TLS, поддерживающая только версию TLS 1.2.
- Policy-Min-TLS-1-2-PFS-2023-10: Политика безопасности TLS, поддерживающая версии TLS от 1.2 до 1.3 с совершенной прямой секретностью.
CustomEndpointEnabled -> (булево)
CustomEndpoint -> (строка)
CustomEndpointCertificateArn -> (строка)
Сокращенная запись:
EnforceHTTPS=boolean,TLSSecurityPolicy=string,CustomEndpointEnabled=boolean,CustomEndpoint=string,CustomEndpointCertificateArn=string
Формат JSON:
{
"EnforceHTTPS": true|false,
"TLSSecurityPolicy": "Policy-Min-TLS-1-0-2019-07"|"Policy-Min-TLS-1-2-2019-07"|"Policy-Min-TLS-1-2-PFS-2023-10",
"CustomEndpointEnabled": true|false,
"CustomEndpoint": "string",
"CustomEndpointCertificateArn": "string"
}
--advanced-security-options (структура)
Параметры для точного управления доступом.
Enabled -> (булево)
InternalUserDatabaseEnabled -> (булево)
MasterUserOptions -> (структура)
Контейнер с информацией о главном пользователе.
MasterUserARN -> (строка)
InternalUserDatabaseEnabled равно false.MasterUserName -> (строка)
InternalUserDatabaseEnabled равно true.MasterUserPassword -> (строка)
InternalUserDatabaseEnabled равно true.SAMLOptions -> (структура)
Контейнер с информацией о конфигурации SAML для OpenSearch Dashboards.
Enabled -> (булево)
Idp -> (структура)
Информация об идентификаторе поставщика SAML.
MetadataContent -> (строка)
EntityId -> (строка)
MasterUserName -> (строка)
MasterBackendRole -> (строка)
SubjectKey -> (строка)
NameID.RolesKey -> (строка)
roles.SessionTimeoutMinutes -> (целое число)
JWTOptions -> (структура)
Контейнер с информацией о конфигурации JWT для Amazon OpenSearch Service.
Enabled -> (булево)
SubjectKey -> (строка)
RolesKey -> (строка)
PublicKey -> (строка)
AnonymousAuthEnabled -> (булево)
Сокращенная запись:
Enabled=boolean,InternalUserDatabaseEnabled=boolean,MasterUserOptions={MasterUserARN=string,MasterUserName=string,MasterUserPassword=string},SAMLOptions={Enabled=boolean,Idp={MetadataContent=string,EntityId=string},MasterUserName=string,MasterBackendRole=string,SubjectKey=string,RolesKey=string,SessionTimeoutMinutes=integer},JWTOptions={Enabled=boolean,SubjectKey=string,RolesKey=string,PublicKey=string},AnonymousAuthEnabled=boolean
Формат JSON:
{
"Enabled": true|false,
"InternalUserDatabaseEnabled": true|false,
"MasterUserOptions": {
"MasterUserARN": "string",
"MasterUserName": "string",
"MasterUserPassword": "string"
},
"SAMLOptions": {
"Enabled": true|false,
"Idp": {
"MetadataContent": "string",
"EntityId": "string"
},
"MasterUserName": "string",
"MasterBackendRole": "string",
"SubjectKey": "string",
"RolesKey": "string",
"SessionTimeoutMinutes": integer
},
"JWTOptions": {
"Enabled": true|false,
"SubjectKey": "string",
"RolesKey": "string",
"PublicKey": "string"
},
"AnonymousAuthEnabled": true|false
}
--identity-center-options (структура)
Параметры конфигурации для включения и управления интеграцией IAM Identity Center в домене.
EnabledAPIAccess -> (булево)
IdentityCenterInstanceARN -> (строка)
SubjectKey -> (строка)
RolesKey -> (строка)
Сокращенная запись:
EnabledAPIAccess=boolean,IdentityCenterInstanceARN=string,SubjectKey=string,RolesKey=string
Формат JSON:
{
"EnabledAPIAccess": true|false,
"IdentityCenterInstanceARN": "string",
"SubjectKey": "UserName"|"UserId"|"Email",
"RolesKey": "GroupName"|"GroupId"
}
--tag-list (список)
Список тегов, которые нужно добавить к домену при создании.
(структура)
Тег (пара «ключ-значение») для ресурса Amazon OpenSearch Service.
Key -> (строка)
Value -> (строка)
project : Trinity и cost-center : Trinity
Сокращенная запись:
Key=string,Value=string ...
Формат JSON:
[
{
"Key": "string",
"Value": "string"
}
...
]
--auto-tune-options (структура)
Параметры для Auto-Tune.
DesiredState -> (строка)
MaintenanceSchedules -> (список)
Список расписаний обслуживания, в течение которых Auto-Tune может внедрять изменения. Плановые окна обслуживания устарели и заменены внепиковыми окнами.
(структура)
Примечание
Этот объект устарел. Используйте внепиковое окно домена для планирования оптимизаций Auto-Tune. Инструкции по миграции см. в разделе Миграция с плановых окон обслуживания Auto-Tune.Расписание обслуживания Auto-Tune. Дополнительная информация в разделе Auto-Tune для Amazon OpenSearch Service.
StartAt -> (метка времени)
Duration -> (структура)
Продолжительность расписания обслуживания. Например, "Duration": {"Value": 2, "Unit": "HOURS"}.
Value -> (целое число)
Unit -> (строка)
CronExpressionForRecurrence -> (строка)
UseOffPeakWindow -> (булево)
--off-peak-window-options (структура)
Указывает 10-часовой ежедневный временной интервал, в течение которого OpenSearch Service может вносить изменения в конфигурацию домена, включая обновления программного обеспечения службы и улучшения Auto-Tune, требующие развертывания по принципу «синий/зеленый». Если не указаны параметры, используется время начала по умолчанию в 22:00 по местному времени для региона, в котором создан домен.
Enabled -> (булево)
Включить внепиковое окно.
Этот параметр доступен только при изменении домена, созданного до 16 февраля 2023 года, а не при создании нового домена. Для всех доменов, созданных после этой даты, внепиковое окно включено по умолчанию. После включения внепикового окна для домена его нельзя отключить.
OffPeakWindow -> (структура)
Параметры внепикового окна для домена.
WindowStartTime -> (структура)
Пользовательское начальное время для внепикового окна в формате Coordinated Universal Time (UTC). Длительность окна всегда составляет 10 часов, поэтому вы не можете указать конечное время. Например, если вы укажете 23:00 UTC как время начала, время окончания будет автоматически установлено на 9:00 UTC.
Hours -> (целое число)
17 относится к 17:00 UTC.Minutes -> (целое число)
Сокращенная запись:
Enabled=boolean,OffPeakWindow={WindowStartTime={Hours=long,Minutes=long}}
Формат JSON:
{
"Enabled": true|false,
"OffPeakWindow": {
"WindowStartTime": {
"Hours": long,
"Minutes": long
}
}
}
--software-update-options (структура)
Параметры обновления программного обеспечения для домена.
AutoSoftwareUpdateEnabled -> (булево)
Сокращенная запись:
AutoSoftwareUpdateEnabled=boolean
Формат JSON:
{
"AutoSoftwareUpdateEnabled": true|false
}
--aiml-options (структура)
Параметры всех функций машинного обучения для указанного домена.
NaturalLanguageQueryGenerationOptions -> (структура)
Контейнер для параметров, необходимых для генерации запросов на естественном языке в указанном домене.
DesiredState -> (строка)
Сокращенная синтаксическая запись:
NaturalLanguageQueryGenerationOptions={DesiredState=string}
Синтаксис JSON:
{
"NaturalLanguageQueryGenerationOptions": {
"DesiredState": "ENABLED"|"DISABLED"
}
}
--cli-input-json | --cli-input-yaml (строка) Читает аргументы из предоставленной строки JSON. Строка JSON следует формату, указанному в --generate-cli-skeleton. Если другие аргументы предоставлены в командной строке, эти значения переопределят значения, предоставленные в JSON. Передача произвольных двоичных значений с помощью значения, предоставленного в JSON, невозможна, поскольку строка будет воспринята буквально. Это может не быть указано вместе с --cli-input-yaml.
--generate-cli-skeleton (строка) Выводит JSON-скелет в стандартный вывод без отправки запроса API. Если предоставлено значение без значения или значение input, выводится пример входного JSON, который можно использовать в качестве аргумента для --cli-input-json. Аналогично, если предоставлено yaml-input, будет напечатан пример входного YAML, который можно использовать с --cli-input-yaml. Если предоставлено значение output, оно проверяет входные данные команды и возвращает пример выходного JSON для этой команды. Сгенерированный JSON-скелет нестабилен между версиями AWS CLI, и нет гарантий обратной совместимости в сгенерированном JSON-скелете.
Глобальные параметры
--debug (логическое значение)
Включить отладочную запись в журнал.
--endpoint-url (строка)
Переопределить значение URL по умолчанию для команды указанным URL.
--no-verify-ssl (логическое значение)
По умолчанию AWS CLI использует SSL при взаимодействии с AWS-сервисами. Для каждого SSL-соединения AWS CLI будет проверять SSL-сертификаты. Этот параметр переопределяет поведение проверки SSL-сертификатов по умолчанию.
--no-paginate (логическое значение)
Отключить автоматическую постраничную навигацию. Если автоматическая постраничная навигация отключена, AWS CLI выполнит только один вызов для первой страницы результатов.
--output (строка)
Стиль форматирования для вывода команды.
- json
- text
- table
- yaml
- yaml-stream
--query (строка)
Запрос JMESPath для использования при фильтрации данных ответа.
--profile (строка)
Использование определенного профиля из файла учетных данных.
--region (строка)
Регион для использования. Переопределяет настройки конфигурации/окружения.
--version (строка)
Отображение версии этого инструмента.
--color (строка)
Включение/отключение цветного вывода.
- on
- off
- auto
--no-sign-request (логическое значение)
Не подписывать запросы. Учетные данные не будут загружены, если этот аргумент предоставлен.
--ca-bundle (строка)
Файл сертификатов CA для использования при проверке SSL-сертификатов. Переопределяет настройки конфигурации/окружения.
--cli-read-timeout (целое число)
Максимальное время чтения сокета в секундах. Если значение установлено в 0, чтение сокета будет выполняться блокирующим образом без таймаута. Значение по умолчанию — 60 секунд.
--cli-connect-timeout (целое число)
Максимальное время подключения сокета в секундах. Если значение установлено в 0, подключение сокета будет выполняться блокирующим образом без таймаута. Значение по умолчанию — 60 секунд.
--cli-binary-format (строка)
Стиль форматирования, используемый для двоичных блоков. Формат по умолчанию — base64. Формат base64 ожидает, что двоичные блоки будут предоставлены как строка, закодированная в base64. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, и двоичные значения должны быть переданы буквально. При предоставлении содержимого из файла, которое отображается как двоичный блок, fileb:// всегда будет обрабатываться как двоичный и использовать содержимое файла непосредственно независимо от настройки cli-binary-format. При использовании file:// содержимое файла необходимо правильно отформатировать для настроенного cli-binary-format.
- base64
- raw-in-base64-out
--no-cli-pager (логическое значение)
Отключить кли-пейджер для вывода.
--cli-auto-prompt (логическое значение)
Автоматически запрашивать параметры CLI.
--no-cli-auto-prompt (логическое значение)
Отключить автоматическое запроса параметров CLI.
Вывод
DomainStatus -> (структура)
Состояние недавно созданного домена.
DomainId -> (строка)
DomainName -> (строка)
ARN -> (строка)
Created -> (логическое значение)
Deleted -> (логическое значение)
Endpoint -> (строка)
EndpointV2 -> (строка)
IPAddressType, для настройки dualstack, предоставляется конечная точка домена версии 2. Эта конечная точка работает как обычная, за исключением того, что она совместима с IPv4 и IPv6 адресами. Обычные конечные точки работают только с IPv4 адресами.Endpoints -> (отображение)
Пара ключ-значение, которая существует, если домен OpenSearch Service использует VPC конечные точки. Например:
-
IPv4 IP адреса -
'vpc','vpc-endpoint-h2dsd34efgyghrtguk5gt6j2foh4.us-east-1.es.amazonaws.com' -
IP адреса с двойной стековой поддержкой -
'vpcv2':'vpc-endpoint-h2dsd34efgyghrtguk5gt6j2foh4.aos.us-east-1.on.aws'
key -> (строка)
value -> (строка)
search-imdb-movies-oopcnjfn6ugo.eu-west-1.es.amazonaws.com или doc-imdb-movies-oopcnjfn6u.eu-west-1.es.amazonaws.com.DomainEndpointV2HostedZoneId -> (строка)
Processing -> (логическое значение)
UpgradeProcessing -> (логическое значение)
EngineVersion -> (строка)
Elasticsearch_X.Y или OpenSearch_X.Y.ClusterConfig -> (структура)
Контейнер для конфигурации кластера домена.
InstanceType -> (строка)
InstanceCount -> (целое число)
DedicatedMasterEnabled -> (логическое значение)
ZoneAwarenessEnabled -> (логическое значение)
ZoneAwarenessConfig -> (структура)
Контейнер для параметров конфигурации с поддержкой нескольких зон доступности. Требуется только если ZoneAwarenessEnabled равно true.
AvailabilityZoneCount -> (целое число)
2 и 3. Если ваш домен развернут в VPC, это значение будет равно количеству подсетей.DedicatedMasterType -> (строка)
DedicatedMasterCount -> (целое число)
WarmEnabled -> (логическое значение)
WarmType -> (строка)
WarmCount -> (целое число)
ColdStorageOptions -> (структура)
Контейнер для параметров конфигурации холодного хранилища.
Enabled -> (логическое значение)
MultiAZWithStandbyEnabled -> (логическое значение)
NodeOptions -> (список)
Список параметров узлов для домена.
(структура)
Параметры конфигурации для определения типа узла в кластере.
NodeType -> (строка)
NodeConfig -> (структура)
Параметры конфигурации для определения настройки любого типа узла.
Enabled -> (логическое значение)
Type -> (строка)
Count -> (целое число)
EBSOptions -> (структура)
Контейнер для настроек хранилища на основе EBS для домена.
EBSEnabled -> (логическое значение)
VolumeType -> (строка)
VolumeSize -> (целое число)
Iops -> (целое число)
gp3 и предоставленными IOPS.Throughput -> (целое число)
gp3.AccessPolicies -> (строка)
IPAddressType -> (строка)
SnapshotOptions -> (структура)
УСТЕРЕЖЕН. Контейнер для параметров, необходимых для настройки автоматических снимков индексов домена.
AutomatedSnapshotStartHour -> (целое число)
0 часов.VPCOptions -> (структура)
Конфигурация VPC для домена.
VPCId -> (строка)
SubnetIds -> (список)
Список идентификаторов подсетей, связанных с VPC конечными точками домена.
(строка)
AvailabilityZones -> (список)
Список зон доступности, связанных с подсетями VPC.
(строка)
SecurityGroupIds -> (список)
Список идентификаторов групп безопасности, связанных с VPC конечными точками домена.
(строка)
CognitoOptions -> (структура)
Пары ключ-значение для настройки аутентификации Amazon Cognito для OpenSearch Dashboards.
Enabled -> (логическое значение)
UserPoolId -> (строка)
IdentityPoolId -> (строка)
RoleArn -> (строка)
AmazonOpenSearchServiceCognitoAccess роль, позволяющая OpenSearch Service настроить ваш пул пользователей и пул идентификаторов.EncryptionAtRestOptions -> (структура)
Параметры шифрования данных в состоянии покоя для домена.
Enabled -> (логическое значение)
KmsKeyId -> (строка)
1a2a3a4-1a2a-3a4a-5a6a-1a2a3a4a5a6a.NodeToNodeEncryptionOptions -> (структура)
Включено или выключено шифрование между узлами.
Enabled -> (логическое значение)
AdvancedOptions -> (отображение)
Пары ключ-значение, определяющие дополнительные параметры конфигурации.
key -> (строка)
value -> (строка)
LogPublishingOptions -> (отображение)
Параметры публикации логов для домена.
key -> (строка)
Тип файла лога. Может быть одним из следующих:
- INDEX_SLOW_LOGS - Логи медленных запросов индекса содержат запросы вставки, которые потребовали больше времени, чем заданный порог времени выполнения запроса, для выполнения.
- SEARCH_SLOW_LOGS - Логи медленных запросов поиска содержат запросы поиска, которые потребовали больше времени, чем заданный порог времени выполнения запроса, для выполнения.
- ES_APPLICATION_LOGS - Логи приложения OpenSearch содержат информацию об ошибках и предупреждениях, возникающих во время работы сервиса, и могут быть полезны для устранения неполадок.
- AUDIT_LOGS - Логи аудита содержат записи о пользовательских запросах доступа к домену.
value -> (структура)
Указывает, публикует ли Amazon OpenSearch Service логи приложения OpenSearch и медленные запросы в Amazon CloudWatch. Дополнительную информацию см. в разделе Мониторинг логов OpenSearch с помощью Amazon CloudWatch Logs.
Примечание
После включения публикации логов необходимо также включить сбор медленных запросов с помощью API OpenSearch REST.CloudWatchLogsLogGroupArn -> (строка)
Enabled -> (логическое значение)
ServiceSoftwareOptions -> (структура)
Текущий статус программного обеспечения службы домена.
CurrentVersion -> (строка)
NewVersion -> (строка)
UpdateAvailable -> (булево)
Cancellable -> (булево)
UpdateStatus -> (строка)
Description -> (строка)
AutomatedUpdateDate -> (метка времени)
OptionalDeployment -> (булево)
DomainEndpointOptions -> (структура)
Дополнительные параметры для конечной точки домена, такие как необходимость HTTPS для всего трафика.
EnforceHTTPS -> (булево)
TLSSecurityPolicy -> (строка)
Укажите политику безопасности TLS, которую следует применять к конечной точке HTTPS домена. Политика может иметь одно из следующих значений:
- Policy-Min-TLS-1-0-2019-07: Политика безопасности TLS, поддерживающая версии TLS от 1.0 до 1.2
- Policy-Min-TLS-1-2-2019-07: Политика безопасности TLS, поддерживающая только версию TLS 1.2
- Policy-Min-TLS-1-2-PFS-2023-10: Политика безопасности TLS, поддерживающая версии TLS от 1.2 до 1.3 с шифрами с совершенной прямой секретностью
CustomEndpointEnabled -> (булево)
CustomEndpoint -> (строка)
CustomEndpointCertificateArn -> (строка)
AdvancedSecurityOptions -> (структура)
Настройки для тонкого управления доступом.
Enabled -> (булево)
InternalUserDatabaseEnabled -> (булево)
SAMLOptions -> (структура)
Контейнер для информации о конфигурации SAML для OpenSearch Dashboards.
Enabled -> (булево)
Idp -> (структура)
Описание информации поставщика удостоверений SAML.
MetadataContent -> (строка)
EntityId -> (строка)
SubjectKey -> (строка)
RolesKey -> (строка)
SessionTimeoutMinutes -> (целое)
JWTOptions -> (структура)
Контейнер для информации о конфигурации JWT Amazon OpenSearch Service.
Enabled -> (булево)
SubjectKey -> (строка)
RolesKey -> (строка)
PublicKey -> (строка)
AnonymousAuthDisableDate -> (метка времени)
AnonymousAuthEnabled -> (булево)
IdentityCenterOptions -> (структура)
Параметры конфигурации для управления интеграцией IAM Identity Center в домене.
EnabledAPIAccess -> (булево)
IdentityCenterInstanceARN -> (строка)
SubjectKey -> (строка)
RolesKey -> (строка)
IdentityCenterApplicationARN -> (строка)
IdentityStoreId -> (строка)
AutoTuneOptions -> (структура)
Настройки Автонастройки для домена.
State -> (строка)
ErrorMessage -> (строка)
UseOffPeakWindow -> (булево)
ChangeProgressDetails -> (структура)
Информация о происходящем изменении конфигурации в домене.
ChangeId -> (строка)
Message -> (строка)
ConfigChangeStatus -> (строка)
InitiatedBy -> (строка)
StartTime -> (метка времени)
LastUpdatedTime -> (метка времени)
OffPeakWindowOptions -> (структура)
Параметры, определяющие пользовательское окно продолжительностью 10 часов, в течение которого OpenSearch Service может выполнять изменения конфигурации в домене.
Enabled -> (булево)
Включить ли окно вне пиковой нагрузки.
Этот параметр доступен только при изменении домена, созданного до 16 февраля 2023 года, а не при создании нового домена. Для всех доменов, созданных после этой даты, окно вне пиковой нагрузки включено по умолчанию. После включения окна вне пиковой нагрузки для домена его нельзя отключить.
OffPeakWindow -> (структура)
Настройки окна вне пиковой нагрузки для домена.
WindowStartTime -> (структура)
Пользовательское начальное время для окна вне пиковой нагрузки в координированном универсальном времени (UTC). Длительность окна всегда составляет 10 часов, поэтому указать конечное время нельзя. Например, если вы укажете 23:00 UTC как начальное время, конечное время будет автоматически установлено на 9:00.
Hours -> (длинное целое)
17 означает 17:00 UTC.Minutes -> (длинное целое)
SoftwareUpdateOptions -> (структура)
Параметры обновления программного обеспечения службы для домена.
AutoSoftwareUpdateEnabled -> (булево)
DomainProcessingStatus -> (строка)
ModifyingProperties -> (список)
Информация о свойствах домена, которые в настоящее время изменяются.
(структура)
Информация о свойствах домена, которые в настоящее время изменяются.
Name -> (строка)
ActiveValue -> (строка)
PendingValue -> (строка)
ValueType -> (строка)
Тип значения, которое в настоящее время изменяется. Свойства могут иметь два типа:
-
PLAIN_TEXT: Содержат прямые значения, такие как «1», «True» или «c5.large.search». -
STRINGIFIED_JSON: Содержат содержимое в формате JSON, например, {“Enabled”:”True”}”.
AIMLOptions -> (структура)
Контейнер для параметров, необходимых для включения всех функций машинного обучения.
NaturalLanguageQueryGenerationOptions -> (структура)
Контейнер для параметров, необходимых для генерации запросов на естественном языке в указанном домене.
DesiredState -> (строка)
CurrentState -> (строка)
© Copyright 2025, Amazon Web Services. Created using Sphinx.