Spec-Zone.ru › Elasticsearch 8
›Elasticsearch Руководство [8.17] ›Настройка Elasticsearch

Удаленные кластеры

Вы можете подключить локальный кластер к другим кластерам Elasticsearch, известным как удаленные кластеры. Удаленные кластеры могут находиться в разных дата-центрах или географических регионах и содержать индексы или потоки данных, которые можно реплицировать с помощью кросс-кластерной репликации или искать с помощью локального кластера с использованием кросс-кластерного поиска.

Кросс-кластерная репликация

С помощью кросс-кластерной репликации вы загружаете данные в индекс удалённого кластера. Этот индекс лидер реплицируется в один или несколько read-only индексов ведомых на вашем локальном кластере. Создание многокластерной архитектуры с кросс-кластерной репликацией позволяет настроить аварийное восстановление, приблизить данные к пользователям или создать централизованный кластер для обработки отчетов локально.

Кросс-кластерный поиск

Кросс-кластерный поиск позволяет выполнить запрос на поиск по одному или нескольким удалённым кластерам. Эта возможность предоставляет каждому региону глобальный обзор всех кластеров, позволяя отправлять запрос на поиск из локального кластера и получать результаты со всех подключенных удалённых кластеров. Для полной функциональности кросс-кластерного поиска локальный и удалённый кластер должны быть на одном уровне подписки.

Добавление удаленных кластеров

В следующих инструкциях описывается, как создать удалённое подключение к самостоятельно управляемому кластеру. Вы также можете настроить кросс-кластерный поиск и кросс-кластерную репликацию из развертывания Elasticsearch Service или из Elastic Cloud Enterprise.

Для добавления удалённых кластеров вы можете выбрать между двумя моделями безопасности и двумя режимами подключения. Обе модели безопасности совместимы с любым из режимов подключения.

Модели безопасности

Модель безопасности на основе API ключей
Для кластеров версии 8.14 и выше вы можете использовать API ключ для аутентификации и авторизации кросс-кластерных операций с удалённым кластером. Эта модель предоставляет администраторам как локального, так и удалённого кластера тонкую настройку управления доступом. Добавление удалённых кластеров с использованием аутентификации по API ключу.
Модель безопасности на основе сертификатов
Использует взаимную аутентификацию TLS для кросс-кластерных операций. Аутентификация пользователя выполняется на локальном кластере, а имена ролей пользователя передаются на удалённый кластер. В этой модели суперпользователь на локальном кластере получает полный доступ для чтения на удалённый кластер, поэтому она подходит только для кластеров, находящихся в одном домене безопасности. Добавление удалённых кластеров с использованием аутентификации по сертификату TLS.

Режимы подключения

Режим Sniff

В режиме Sniff, алиас кластера регистрируется с именем по вашему выбору и списком адресов узлов семян, указанных с помощью параметра cluster.remote.<cluster_alias>.seeds. При регистрации удалённого кластера в режиме Sniff, Elasticsearch получает от одного из узлов-семян адреса до трёх шлюзовых узлов. Каждый remote_cluster_client узел в локальном кластере Elasticsearch затем открывает несколько TCP-соединений к публикациям адресов шлюзовых узлов. Этот режим, следовательно, требует, чтобы адреса публикаций шлюзовых узлов были доступны узлам локального кластера.

Режим Sniff является режимом подключения по умолчанию. Подробнее о настройке режима Sniff см. в разделе Настройки удалённого кластера в режиме Sniff.

Выбор шлюзовых узлов зависит от следующих критериев:

  • версия: Удаленные узлы должны быть совместимы с кластером, к которому они зарегистрированы.
  • роль: По умолчанию любой узел, не являющийся узлом-кандидатом на роль Master, может выступать в роли шлюзового узла. Специализированные узлы-мастера никогда не выбираются в качестве шлюзовых узлов.
  • атрибуты: Вы можете определить шлюзовые узлы для кластера, задав cluster.remote.node.attr.gateway значение true. Однако таким узлам все равно необходимо удовлетворять двум вышеупомянутым требованиям.
Режим Proxy

В режиме Proxy, алиас кластера регистрируется с именем по вашему выбору и адресом TCP (уровень 4) обратного прокси, указанного параметром cluster.remote.<cluster_alias>.proxy_address. Вы должны настроить этот прокси для перенаправления соединений к одному или нескольким узлам удалённого кластера. При регистрации удалённого кластера в режиме Proxy Elasticsearch открывает несколько TCP-соединений к адресу прокси и использует эти соединения для связи с удалённым кластером. В режиме Proxy Elasticsearch игнорирует адреса публикации узлов удалённого кластера, что означает, что адреса публикаций узлов удалённого кластера не обязательно должны быть доступны локальному кластеру.

Режим Proxy не является режимом подключения по умолчанию, поэтому вы должны задать cluster.remote.<cluster_alias>.mode: proxy для его использования. Подробнее о настройке режима Proxy см. в разделе Настройки удалённого кластера в режиме Proxy.

Режим Proxy имеет те же требования к совместимости версий, что и режим Sniff.

© 2023-2025 Elasticsearch
As of September 2024, Elasticsearch is available under a choice of three licenses: the Server Side Public License (SSPL), the Elastic License, or the AGPLv3 (OSI approved).
Elasticsearch and the Elasticsearch logo are trademarks of Elasticsearch B.V., registered in the U.S. and in other countries.
https://www.elastic.co/guide/en/elasticsearch/reference/8.17/remote-clusters.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API