为了安全性,阿里云Elasticsearch(简称ES)实例间的网络默认是隔离的,若需要使用跨集群搜索功能,则需要将两个实例的网络进行打通。

前提条件

请确保两个阿里云ES实例满足以下条件:
  • 相同版本。
  • 归属于相同账号。
  • 部署在同一个专有网络VPC(Virtual Private Cloud)中。
  • 同为单可用区实例,或同为多可用区实例。

配置实例间网络互通

  1. 登录阿里云Elasticsearch控制台
  2. 在顶部菜单栏处,选择地域。
  3. 单击目标实例ID/名称链接。
  4. 在左侧导航栏,单击安全配置
  5. 单击配置实例网络互通右侧的修改
  6. 修改配置页面,单击+添加实例
  7. 添加实例对话框中,选择需要进行网络互通的远程阿里云ES实例的ID。
    添加实例页面

    在满足前提条件后,您可以在添加实例对话框中选择多个符合条件的阿里云ES实例。

    注意
    • 子账号需要ListInstance权限才能获取相应主账号下的所有实例,详情请参见授权资源类型
    • 配置实例间网络互通后,在远程阿里云ES实例的配置实例网络互通页面,也可以看到当前阿里云ES的实例ID,即网络打通操作是双向的。如果A实例配置了与B实例的网络打通,则B实例的网络也与A实例进行了打通。
  8. 单击确认
    添加成功后,可在修改配置页面查看与当前实例打通的实例列表与当前实例打通的实例列表
    说明 添加互通实例后,如果不再使用,可单击移除,移除该互通实例。

实例间网络互通配置完成后,在实际业务中,您需要继续配置跨集群搜索,才能在当前阿里云ES实例中搜索远程阿里云ES实例的数据。

配置跨集群搜索

  1. 登录远程阿里云ES实例的Kibana控制台。
    登录控制台的具体步骤请参见登录Kibana控制台
  2. 执行以下命令,在远程阿里云ES实例中创建索引和文档并插入数据。
    • 创建索引
      PUT /twitter
      {
          "settings" : {
              "index" : {
                  "number_of_shards" : 3, 
                  "number_of_replicas" : 2 
              }
          }
      }
    • 创建文档并插入数据
      POST twitter/doc/
      {
          "user" : "kimchy",
          "post_date" : "2009-11-15T14:12:12",
          "message" : "trying out Elasticsearch"
      }
    说明 此步骤的作用是方便您对跨集群搜索进行验证。
  3. 登录当前阿里云ES实例的Kibana控制台。
    登录控制台具体步骤请参见登录Kibana控制台
  4. 执行以下命令,在当前阿里云ES实例中配置跨集群搜索。
    以下为阿里云ES 6.7版本实例的配置方法,其他版本与此类似,详情请参见ES 7.x版本跨集群搜索ES 6.3版本跨集群搜索ES 5.5版本跨集群搜索
    • 方法1:使用内网Endpoint配置
      PUT _cluster/settings
      {
        "persistent": {
          "cluster": {
            "remote": {
              "cluster_one": {
                "seeds": [
                  "es-cn-o4xxxxxxxxxxxx4f1.elasticsearch.aliyuncs.com:9300"
                ]
              }
            }
          }
        }
      }
    • 方法2:使用节点IP地址配置
      PUT _cluster/settings
      {
        "persistent": {
          "cluster": {
            "remote": {
              "cluster_one": {
                "seeds": [
                  "10.8.xx.xx:9300",
                  "10.8.xx.xx:9300",
                  "10.8.xx.xx:9300"
                ]
              }
            }
          }
        }
      }
    注意
    • 对于单可用区的阿里云ES实例,可以使用方法1和方法2进行配置;对于多可用区的阿里云ES实例,只能使用方法2进行配置。两者都支持配置多个远程阿里云ES实例。
    • 如果在当前阿里云ES实例中配置了远程阿里云ES实例的域名或节点IP地址(跨集群搜索),则只可在当前实例中查询远程实例的索引数据,无法在远程实例中执行类似命令反向访问。如果需要反向访问,请在远程实例中配置当前实例的域名或节点IP地址。
  5. 执行以下命令,验证跨集群搜索是否配置成功。
    POST /cluster_one:twitter/doc/_search
    {
      "query": {
        "match_all": {}
      }
    }
    验证成功后,返回如下结果。
    {
      "took" : 78,
      "timed_out" : false,
      "_shards" : {
        "total" : 3,
        "successful" : 3,
        "skipped" : 0,
        "failed" : 0
      },
      "_clusters" : {
        "total" : 1,
        "successful" : 1,
        "skipped" : 0
      },
      "hits" : {
        "total" : 1,
        "max_score" : 1.0,
        "hits" : [
          {
            "_index" : "cluster_one:twitter",
            "_type" : "doc",
            "_id" : "qudxxxxxxxxxx_7ie6J",
            "_score" : 1.0,
            "_source" : {
              "user" : "kimchy",
              "post_date" : "2009-11-15T14:12:12",
              "message" : "trying out Elasticsearch"
            }
          }
        ]
      }
    }