VPC / 子网 / 安全组(多可用区)
可用区 A
可用区 B
可用区 C
OpenSearch 预置型(Domain/域)内部架构
专用主节点(集群管理)
数据节点(热,EBS gp3/io1)
- 索引/查询协调
- 分片/副本放置
运维与弹性
- 多AZ/故障转移、Auto-Tune、蓝/绿部署
- ISM 生命周期(热->温->冷)、分片/副本管理
- 监控:CloudWatch、审计日志:CloudWatch Logs
UltraWarm 节点(温)
- 低成本长期保留
- S3 近线 + 本地缓存
可选:ML/向量检索
- k-NN / 语义搜索
专用主节点(集群管理)
数据节点(热,EBS gp3/io1)
UltraWarm 节点(温)
可选:ML/向量检索
数据节点(热,EBS gp3/io1)
UltraWarm 节点(温)
可选:ML/向量检索
冷存储(S3 上的只读索引)
- 按需挂载/查询
- 低频访问成本优化
备份 / 快照
- 自动/手动到 S3(托管仓库)
- 跨区域恢复
摄取入口
- OpenSearch Ingestion / Logstash / KDF
- 协调 -> 写入管线
查询入口
- Dashboards / REST API
- 路由 -> 聚合/搜索
安全与治理
- VPC/SG、IAM、Cognito/SAML/OIDC
- 细粒度访问控制(索引/字段/文档)
- KMS 加密(静态)、TLS(传输/节点间)
专用主节点(集群管理)