Spec-Zone.ru › Elasticsearch 7
›Руководство по Elasticsearch [7.17] ›Настройка Elasticsearch

Удаленные кластеры

Вы можете подключить локальный кластер к другим кластерам Elasticsearch, известным как удаленные кластеры. Удаленные кластеры могут располагаться в разных дата-центрах или географических зонах и содержать индексы или потоки данных, которые могут быть реплицированы с помощью межкластерной репликации или просматриваться локальным кластером с помощью межкластерного поиска.

С помощью межкластерной репликации вы загружаете данные в индекс на удаленном кластере. Этот индекс лидера реплицируется на один или несколько индексов ведомых только для чтения на вашем локальном кластере. Создание многокластерной архитектуры с межкластерной репликацией позволяет настроить аварийное восстановление, приблизить данные к вашим пользователям или создать централизованный кластер отчетов для обработки отчетов локально.

Межкластерный поиск позволяет выполнять запросы поиска на одном или нескольких удаленных кластерах. Эта возможность предоставляет каждой зоне глобальный обзор всех кластеров, позволяя отправлять запросы поиска из локального кластера и получать результаты со всех подключенных удаленных кластеров.

Включение и настройка безопасности важны как на локальных, так и на удаленных кластерах. При подключении локального кластера к удаленным кластерам суперпользователь Elasticsearch (например, пользователь elastic) в локальном кластере получает полный доступ для чтения к удаленным кластерам. Для безопасного использования межкластерной репликации и межкластерного поиска необходимо включить безопасность на всех подключенных кластерах и настроить Transport Layer Security (TLS) как минимум на транспортном уровне на каждом узле.

Кроме того, локальный администратор на уровне операционной системы с достаточным доступом к файлам конфигурации Elasticsearch и закрытым ключам может потенциально получить контроль над удаленным кластером. Убедитесь, что ваша стратегия безопасности включает защиту локальных и удаленных кластеров на уровне операционной системы.

Для регистрации удаленного кластера подключите локальный кластер к узлам в удаленном кластере, используя режим обнаружения (по умолчанию) или режим прокси. После регистрации удаленных кластеров настройте права для межкластерной репликации и межкластерного поиска.

Режим обнаружения

В режиме обнаружения кластер создается с использованием имени и списка узлов-инициаторов. При регистрации удаленного кластера состояние его кластера извлекается из одного из узлов-инициаторов, и до трех шлюзовых узлов выбираются в рамках запросов к удаленному кластеру. Этот режим требует, чтобы публичные адреса шлюзовых узлов были доступны локальному кластеру.

Режим обнаружения — это режим подключения по умолчанию.

Выбор шлюзовых узлов зависит от следующих критериев:

  • версия: Удаленные узлы должны быть совместимы с кластером, к которому они зарегистрированы, аналогично правилам для поэтапных обновлений:

    • Любой узел может взаимодействовать с другим узлом той же основной версии. Например, 7.0 может взаимодействовать с любым узлом 7.x.
    • Только узлы последней дополнительной версии определенной основной версии могут взаимодействовать с узлами следующей основной версии. В серии 6.x, 6.8 может взаимодействовать с любым узлом 7.x, а 6.7 может взаимодействовать только с 7.0.
    • Совместимость версий симметрична, то есть если 6.7 может взаимодействовать с 7.0, то 7.0 также может взаимодействовать с 6.7. В следующей таблице показана совместимость версий между локальными и удаленными узлами.

      Таблица совместимости версий
      ...

      Локальный кластер

      Удаленный кластер

      5.0–5.5

      5.6

      6.0–6.6

      6.7

      6.8

      7.0

      7.1–7.17

      5.0–5.5

      Yes

      Yes

      No

      No

      No

      No

      No

      5.6

      Yes

      Yes

      Yes

      Yes

      Yes

      No

      No

  • роль: По умолчанию любой узел, не являющийся мастер-узлом, может выполнять функцию шлюзового узла. Специализированные мастер-узлы никогда не выбираются в качестве шлюзовых узлов.
  • атрибуты: Вы можете определить шлюзовые узлы для кластера, установив cluster.remote.node.attr.gateway на true. Однако такие узлы все равно должны удовлетворять двум вышеуказанным требованиям.

Режим прокси

В режиме прокси кластер создается с использованием имени и единственного адреса прокси. При регистрации удаленного кластера открывается заданное количество сокет-соединений к адресу прокси. Прокси требуется для перенаправления этих соединений к удаленному кластеру. Режим прокси не требует, чтобы узлы удаленного кластера имели доступные публичные адреса.

Режим прокси не является режимом подключения по умолчанию и должен быть настроен. Аналогично шлюзовым узлам, удаленные соединения подчиняются тем же правилам совместимости версий, что и поэтапные обновления.

Режим прокси имеет те же требования к совместимости версий, что и режим обнаружения.

Матрица совместимости версий

Локальный кластер

Удаленный кластер

5.0–5.5

5.6

6.0–6.6

6.7

6.8

7.0

7.1–7.17

5.0–5.5

Yes

Yes

No

No

No

No

No

5.6

Yes

Yes

Yes

Yes

Yes

No

No

6.0–6.6

No

Yes

Yes

Yes

Yes

No

No

6.7

No

Yes

Yes

Yes

Yes

Yes

No

6.8

No

Yes

Yes

Yes

Yes

Yes

Yes

7.0

No

No

No

Yes

Yes

Yes

Yes

7.1–7.17

No

No

No

No

Yes

Yes

Yes

© 2023-2025 Elasticsearch
As of September 2024, Elasticsearch is available under a choice of three licenses: the Server Side Public License (SSPL), the Elastic License, or the AGPLv3 (OSI approved).
Elasticsearch and the Elasticsearch logo are trademarks of Elasticsearch B.V., registered in the U.S. and in other countries.
https://www.elastic.co/guide/en/elasticsearch/reference/7.17/remote-clusters.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API