場景描述
當創建的集群類型不同時,需要關注如表1所示的關鍵參數的配置。
表1 集群創建差異
集群類型
“安全模式”
“HTTPS訪問”
“公網訪問”
“Kibana公網訪問”
非安全模式的集群
關閉
不涉及
不支持啟用
不支持啟用
安全模式+HTTP協議的集群
開啟
關閉
不支持啟用
支持啟用
安全模式+HTTPS協議的集群
開啟
開啟
支持啟用
支持啟用
前提條件
已經完成待創建的Elasticsearch集群規劃。
創建集群
- 登錄云搜索服務管理控制臺。
- 在總覽頁面單擊右上角的“創建集群”,進入“創建集群”頁面。
或者左側導航欄單擊“集群管理> Elasticsearch”,單擊右上角的“創建集群”,進入“創建集群”頁面。
- 在“基礎配置”頁面,完成Elasticsearch集群的基本信息和資源配置。
表2 Elasticsearch集群的基礎配置
參數
說明
計費模式
集群支持包年/包月和按需計費兩種模式。
l?包年/包月:根據集群購買時長,一次性支付集群費用。最短時長為1個月,最長時長為3年。如果購買時長超過9個月,建議包年購買,價格更優惠。
l?按需計費:按實際使用時長計費,計費周期為一小時,不足一小時按一小時計費。
訂購周期
選擇包年/包月模式后,需要選擇購買時長。
您可以根據需求,選擇是否需要“自動續費”。
當前區域
選擇集群的所在區域。
不同區域的云服務產品之間內網互不相通。請就近選擇靠近您業務的區域,可減少網絡時延,提高訪問速度。
可用區
選擇集群工作區域下關聯的可用區。
最多支持配置3個“可用區”。
集群類型
選擇“Elasticsearch”。
集群版本
選擇所需的集群版本,支持的版本以界面可選項為準。
集群名稱
自定義集群名稱,可輸入的字符范圍為4~32個字符,只能包含數字、字母、中劃線和下劃線,且必須以字母開頭。
節點數量
集群中的數據節點個數。可選節點數為1~32,建議節點數為3或3以上,以提升集群可用性。
l?當集群未啟用Master節點和Client節點時,數據節點將同時承擔集群管理、存儲數據、提供接入集群和分析數據的職責。此時,為保證集群中數據的穩定性,建議設置節點數量大于等于3個。
l?當集群啟用了Master節點但未啟用Client節點時,數據節點將用于存儲數據并提供接入集群和分析數據的功能。
l?當集群未啟用Master節點但啟用了Client節點時,數據節點將用于存儲數據并提供集群管理功能。
l?當集群同時啟用了Master節點和Client節點時,數據節點將僅用于存儲數據。
說明
當集群中數據節點的數量和可用區的數量不是整數倍關系時,集群的數據會分布可能會不均勻,從而影響數據查詢或寫入業務。
CPU架構
支持“X86計算”和“鯤鵬計算”兩種類型。具體支持的類型由實際區域環境決定。
節點規格
集群中數據節點的規格。您可以根據需求,選擇對應的規格。每個集群只能選擇一個規格。
節點存儲
當“節點規格”選擇的是云硬盤時,需要選擇集群數據節點的云硬盤類型。節點存儲支持普通I/O、高I/O、超高I/O。
節點存儲容量
設置數據節點的存儲空間大小,其取值范圍與“節點規格”關聯,不同的規格允許的取值范圍不同。
節點存儲容量只支持配置為20的倍數。
啟用Master節點
Master節點負責管理集群中所有節點任務,如元數據管理、索引創建與刪除、分片分配等。在大規模集群的元數據管理、節點管理、穩定性保障和集群操作控制中發揮著至關重要的作用。
啟用Master節點后,在下方選擇對應的“節點規格”、“節點數量”和“節點存儲”。“節點數量”必須是不小于3的奇數,最多設置9個節點。“節點存儲”的存儲容量為固定值,存儲類型可以根據實際情況選擇。
啟用Client節點
Client節點負責接收并協調外部請求,如search和write請求,在處理高負載查詢、復雜聚合、大量分片管理以及優化集群擴展性方面發揮著重要作用。
啟用Client節點后,在下方選擇對應的“節點規格”、“節點數量”和“節點存儲”。“節點數量”可設置為1~32任意數值。“節點存儲”的存儲容量為固定值,存儲類型可以根據實際情況選擇。
啟用冷數據節點
冷數據節點用于存儲對查詢時延要求不高,但數據量較大的歷史數據,是管理大規模數據集和優化存儲成本的有效方式。
啟用冷數據節點后,在下方選擇對應的“節點規格”、“節點數量”和“節點存儲”。“節點數量”可設置為1~32任意數值。“節點存儲”的存儲類型和存儲容量可以根據實際情況選擇。
開啟冷數據節點之后,支持切換集群的冷熱數據,詳情請參見2.7.9 切換Elasticsearch集群冷熱數據。
說明
當集群中冷數據節點的數量和可用區的數量不是整數倍關系時,集群的數據會分布可能會不均勻,從而影響數據查詢或寫入業務。
企業項目
如果開通了“企業項目”,在創建集群時可以給集群綁定一個企業項目。
在下拉框中選擇企業項目,單擊“查看項目管理”跳轉到“企業項目管理”管理控制臺,查看已有的企業項目。
- 單擊“下一步:網絡配置”。
- 在“網絡配置”頁面,完成Elasticsearch集群的網絡和安全模式配置。
表3 Elasticsearch集群的網絡配置
參數
說明
虛擬私有云
指定集群節點使用的虛擬專用網絡,實現不同業務的網絡隔離。
單擊“查看虛擬私有云”跳轉到虛擬私有云列表,查看已創建的VPC名稱和ID。
如果沒有合適的VPC,建議聯系CSS服務管理員新建VPC,具體請參見。
說明此處選擇的VPC必須包含網段(CIDR),否則集群將無法創建成功。新建的VPC默認包含網段(CIDR)。子網
集群使用子網實現與其他網絡的隔離,并獨享所有網絡資源,以提高網絡安全。
選擇當前虛擬私有云下集群需要的子網。
當選擇的虛擬私有云支持IPv6,則在下拉框中選擇是否分配IPv6地址。只有7.6.2和7.10.2版本的Elasticsearch集群支持分配IPv6地址。
安全組
安全組起著虛擬防火墻的作用,為集群提供安全的網絡訪問控制策略。
選擇集群需要的安全組,單擊“查看安全組”跳轉到安全組列表,可以了解安全組詳情。
說明
請確保安全組的“端口范圍/ICMP類型”為“Any”或者包含端口9200的端口范圍。
如果創建的集群為7.6.2及以上版本,則需要確保同安全組內節點之間的端口全放通。如果無法放通同安全組內節點之間的全部端口,請至少確保9300端口的通信。
放開9300端口通信后,如果集群磁盤使用率較高,可清理過期數據,釋放磁盤存儲空間。
安全模式
選擇是否開啟集群安全模式。
l默認開啟,則創建的是安全模式的集群。安全模式的集群會對集群進行通訊加密和安全認證。因此必須配置集群的“管理員賬戶名”和“管理員密碼”。
??管理員賬戶名默認為admin。
??設置并確認管理員密碼。要記住設置的密碼,后續訪問集群需要輸入密碼。
l不開啟,則創建的是非安全模式的集群。非安全模式的集群無需安全認證即可訪問,并且采用HTTP明文傳輸數據。建議確認訪問環境的安全性,勿將訪問接口暴露到公網環境上。
HTTPS訪問
只有開啟集群的安全模式才可以啟用HTTPS訪問,開啟HTTPS訪問后,訪問集群將進行通訊加密。
說明安全集群使用HTTPS通信,相比非安全集群使用HTTP通信在讀取性能上會降低,預期相對HTTP集群在大并發壓力下有20%的性能劣化。如果想要讀取性能快,又想要使用安全集群所提供的用戶權限隔離資源(索引、文檔、字段等)的功能,則可以關閉HTTPS訪問。關閉HTTPS訪問后,會使用HTTP協議與集群通信,無法保證數據安全性,并且無法開啟公網訪問功能。公網訪問
僅當集群開啟了“安全模式”和“HTTPS訪問”時,才可以選擇是否配置“公網訪問”。配置公網訪問后,用戶可以獲得一個公網訪問的IP地址,通過這個IP地址可以在公網訪問該安全集群。
- 單擊“下一步:高級配置”。
- 在“高級配置”頁面,完成Elasticsearch集群的快照和其他高級配置。
a. 設置集群快照。
系統默認打開集群快照開關,如果您不需要啟用自動快照,可以在“集群快照開關”右側關閉。自動快照會創建委托訪問對象存儲服務OBS,快照存儲在OBS標準存儲中需額外計費。
表4 集群快照基礎配置
參數
說明
OBS桶
在下拉框中選擇存儲快照的OBS桶。也可以單擊右側的“創建桶”新建OBS。
創建或者已存在的OBS桶需滿足如下條件:
l“存儲類別”為“標準存儲”。
l“區域”須與創建的集群所在區域相同。
備份路徑
快照在OBS桶中的存放路徑。
備份路徑配置規則:
l備份路徑不能使用符號“\:*?"<>|”。
l備份路徑不能以“/”開頭。
l備份路徑不能以“.”開頭或結尾。
l備份路徑的總長度不能超過1023個字符。
IAM委托
指當前賬號授權云搜索服務訪問或維護存儲在OBS中數據。如果沒有合適的委托可以聯系CSS服務管理員新建IAM委托。
所選的IAM委托需滿足如下條件:
l“委托類型”選擇“云服務”。
l“云服務”選擇“Elasticsearch”或者“云搜索服務 CSS”。
l必選策略:“Tenant Administrator”或“OBS Administrator”
表5 設置自動創建快照
參數
說明
快照名稱前綴
快照名稱前綴的長度為1~32個字符,只能包含小寫字母、數字、中劃線和下劃線,且必須以小寫字母開頭。快照名稱由快照名稱前綴加上時間戳組成,例如自動生成的快照名稱為“snapshot-1566921603720”。
時區
指備份時間對應的時區,不支持修改。基于此時區選擇備份開始時間。
備份開始時間
指每天自動開始備份的時間,只能指定整點時間,如00:00、01:00,取值范圍為00:00~23:00。請在下拉框中選擇時間。
-
單擊“下一步:確認配置”,確認完成后單擊“立即創建”開始創建集群。
-
單擊“返回集群列表”,系統將跳轉到“集群管理”頁面。您創建的集群將展現在集群列表中,且集群狀態為“創建中”,創建成功后集群狀態會變為“可用”。
如果集群創建失敗,請根據界面提示重新創建集群。