Alibaba Cloud Elasticsearch a modifié son architecture réseau en octobre 2020. Les instances créées avant cette date utilisent l'ancienne architecture, tandis que celles créées à partir de cette date utilisent la nouvelle.
Modifications et calendrier
Modifications
Dans la nouvelle architecture, les instances Alibaba Cloud ES sont déployées dans un VPC appartenant à un compte de service Alibaba Cloud. Elles ne peuvent pas accéder aux ressources d'autres environnements réseau.
Dans l'ancienne architecture, les instances Alibaba Cloud ES sont déployées dans votre VPC et leur accès réseau n'est pas restreint.
Calendrier
Cet ajustement est entré en vigueur en octobre 2020.
À l'exception de la région Chine (Zhangjiakou) et des régions hors de Chine, les instances ES créées avant octobre 2020 utilisent l'ancienne architecture.
À l'exception de la région Chine (Zhangjiakou) et des régions hors de Chine, les instances ES créées en octobre 2020 ou après utilisent la nouvelle architecture.
-
Le calendrier de cet ajustement pour la région Chine (Zhangjiakou) et les régions hors de Chine n'est pas encore défini.
Pour vérifier la connectivité réseau, contactez le support technique d'Alibaba Cloud Elasticsearch en .
Impact de l'ajustement
Les instances utilisant la nouvelle architecture ne peuvent pas communiquer avec celles utilisant l'ancienne. Cela affecte la réindexation inter-clusters, la recherche inter-clusters et la réplication inter-clusters (CCR).
-
Nouvelle architecture
Configurez des connexions privées pour vos clusters Elasticsearch. Cette fonctionnalité utilise PrivateLink pour connecter le VPC du service Elasticsearch à votre VPC et résoudre les problèmes de connectivité. Pour plus d'informations, consultez la rubrique Configurer une connexion privée pour une instance.
-
Dans la nouvelle architecture, certaines fonctionnalités telles que X-Pack Watcher, la réindexation, l'authentification LDAP (Lightweight Directory Access Protocol) et l'authentification AD (Active Directory) sont restreintes. Vous devez utiliser PrivateLink pour y accéder. Pour plus d'informations, consultez les rubriques suivantes :
-
X-Pack Watcher dans Alibaba Cloud Elasticsearch ne peut pas communiquer directement avec Internet et doit utiliser le point de terminaison privé de l'instance au sein d'un VPC. Pour activer l'accès à Internet, procédez comme suit :
Configurez une connexion PrivateLink pour l'instance. Pour plus d'informations, consultez la rubrique Configurer une connexion PrivateLink pour une instance.
Associez une adresse IP élastique (EIP) à une instance Elastic Compute Service (ECS) ou configurez la translation d'adresse source (SNAT). Pour plus d'informations, consultez les rubriques Associer une EIP ou Configurer SNAT.
-
Ancienne architecture
La fonctionnalité PrivateLink n'est pas prise en charge.
L'authentification LDAP et AD est prise en charge uniquement dans les déploiements mono-zone, et non dans les déploiements multi-zones.