VPC / 子网 / 安全组(多可用区)
可用区 A
可用区 B
可用区 C

OpenSearch 预置型(Domain/域)内部架构

专用主节点(集群管理)

数据节点(热,EBS gp3/io1)

  • 索引/查询协调
  • 分片/副本放置

运维与弹性

  • 多AZ/故障转移、Auto-Tune、蓝/绿部署
  • ISM 生命周期(热->温->冷)、分片/副本管理
  • 监控:CloudWatch、审计日志:CloudWatch Logs

UltraWarm 节点(温)

  • 低成本长期保留
  • S3 近线 + 本地缓存

可选:ML/向量检索

  • k-NN / 语义搜索

专用主节点(集群管理)

数据节点(热,EBS gp3/io1)

UltraWarm 节点(温)

可选:ML/向量检索

数据节点(热,EBS gp3/io1)

UltraWarm 节点(温)

可选:ML/向量检索

冷存储(S3 上的只读索引)

  • 按需挂载/查询
  • 低频访问成本优化

备份 / 快照

  • 自动/手动到 S3(托管仓库)
  • 跨区域恢复

摄取入口

  • OpenSearch Ingestion / Logstash / KDF
  • 协调 -> 写入管线

查询入口

  • Dashboards / REST API
  • 路由 -> 聚合/搜索

安全与治理

  • VPC/SG、IAM、Cognito/SAML/OIDC
  • 细粒度访问控制(索引/字段/文档)
  • KMS 加密(静态)、TLS(传输/节点间)

专用主节点(集群管理)

写入查询/聚合ISM 迁移降冷/挂载快照仲裁/选主