Moteur du noyau
Le tableau suivant répertorie les fonctionnalités au niveau du moteur d'Alibaba Cloud Elasticsearch.
|
Catégorie |
Fonctionnalité |
Description |
Documentation de référence |
|
Visualisation |
Kibana |
Les clusters Elasticsearch prennent en charge les nœuds Kibana pour les requêtes de données et la visualisation. |
|
|
Traitement des données |
Logstash |
Toutes les fonctionnalités open source de Logstash sont prises en charge. |
|
Catégorie |
Fonctionnalité |
Description |
Documentation de référence |
|
Réseau |
Listes d'autorisation d'accès public et privé |
Configurez les listes d'autorisation d'accès public et privé aux clusters Elasticsearch et à Kibana à l'aide d'adresses IP, de plages CIDR ou de groupes de sécurité. |
|
|
HTTPS |
Activez le protocole HTTPS pour garantir la sécurité de la transmission des données. |
||
|
Déploiement en VPC |
Les clusters sont déployés dans un VPC (Virtual Private Cloud) du compte de service Elasticsearch, puis interconnectés avec vos propres VPC pour garantir un niveau de sécurité élevé. |
||
|
Gestion de cluster et orchestration des ressources |
Reconfiguration flexible |
Modifiez la configuration du cluster en fonction de vos scénarios métier. Gérez les plug-ins, ajoutez ou supprimez des nœuds, changez les spécifications des nœuds et redimensionnez les disques. |
|
|
Exploitation et supervision |
Supervision et alertes du cluster |
Diverses métriques permettent de superviser les clusters. Des alertes peuvent être configurées en fonction de ces métriques. |
|
|
Recherche de journaux |
Les types de journaux suivants sont disponibles pour les clusters : journaux de cluster, journaux lents, journaux GC (garbage collection), journaux d'accès et journaux d'audit. Consultez les journaux selon vos besoins. |
||
|
Centre d'événements |
Consultez les événements d'exploitation déclenchés par le système, assurez le suivi et traitez les événements. |
- |
|
|
Reprise après sinistre |
Déploiement multi-zones |
Déployez un cluster dans une zone unique ou sur deux à trois zones de disponibilité. Le déploiement multi-zones renforce les capacités de reprise après sinistre. |
|
|
Sauvegarde des données |
Créez des snapshots automatiques et restaurez les données à partir de ces snapshots, créez des snapshots manuels et restaurez les données associées, et configurez des dépôts Object Storage Service (OSS) partagés pour garantir la fiabilité des données de votre cluster. |
||
|
Réplication inter-clusters |
Utilisez la fonctionnalité CCR (Cross-Cluster Replication) pour mettre en œuvre la réplication de données entre régions ou entre clusters. |
||
|
Authentification de sécurité |
Authentification LDAP (Lightweight Directory Access Protocol) |
Configurez l'authentification LDAP pour votre cluster Elasticsearch. |
|
|
Authentification utilisateur Active Directory (AD) |
Configurez l'authentification utilisateur AD pour votre cluster Elasticsearch. |
||
|
Gestion des permissions utilisateur |
Accordez des permissions sur les clusters, index, champs et opérations spécifiques aux rôles personnalisés via le mécanisme RBAC (Role-Based Access Control). |
|
Catégorie |
Fonctionnalité |
Description |
Documentation de référence |
|
Requêtes et analyses |
Optimisation des requêtes asynchrones concurrentes |
Des threads simultanés sont utilisés pour retourner les résultats des requêtes, ce qui réduit le temps de réponse. |
|
|
Données de séries temporelles |
Requêtes de données via PromQL |
Le plug-in aliyun-timestream permet d'exécuter des requêtes PromQL sur les données stockées dans Elasticsearch et est compatible avec Prometheus et Grafana. |
|
|
Downsampling |
Le plug-in aliyun-timestream assure automatiquement le downsampling des données en écriture et en requête, de manière totalement transparente pour l'utilisateur. |
||
|
Améliorations AliES |
Améliorations du kernel propriétaire |
De nombreuses fonctionnalités spécifiques au cloud sont fournies sous forme de plug-ins : amélioration des performances, renforcement de la stabilité et optimisation multi-scénarios. Installez et configurez les plug-ins selon vos besoins métier. |
Fonctionnalités prises en charge par l'édition à kernel amélioré |
|
Compatibilité open source et intégration de l'écosystème |
Fonctionnalités avancées X-Pack |
Alibaba Cloud Elasticsearch collabore avec Elastic pour fournir gratuitement le plug-in commercial X-Pack. Les fonctionnalités avancées de l'édition Platinum open source d'Elasticsearch, développées par l'équipe open source Elasticsearch, incluent la sécurité, le plug-in SQL, le machine learning, les alertes et la supervision. Ces fonctionnalités renforcent les capacités du service Elasticsearch open source dans les domaines de l'IA appliquée aux scénarios, du développement d'applications et de la gestion des opérations. |
|
|
Prise en charge d'Elasticsearch Relevance Engine™ (ESRE™) |
Alibaba Cloud Elasticsearch prend en charge ESRE™ pour fournir un moteur de recherche enrichi par l'IA aux utilisateurs cloud. ESRE™ associe les meilleures pratiques en matière d'IA aux puissantes capacités de recherche d'Elastic, offrant aux développeurs un ensemble complet d'algorithmes de recherche matures. ESRE™ s'intègre également aux grands modèles de langage (LLM). |
- |
| Catégorie | Fonctionnalité | Description | Documentation de référence |
|---|---|---|---|
| Requêtes et analyses | Optimisation des requêtes asynchrones concurrentes | Exécute les requêtes sur des threads simultanés pour réduire les temps de réponse. Idéal pour les tableaux de bord et les charges de travail analytiques qui émettent plusieurs requêtes simultanément. | Utiliser le plug-in analytic-search |
| Données de séries temporelles | Prise en charge des requêtes PromQL | Le plug-in aliyun-timestream permet d'exécuter des requêtes Prometheus Querying Language (PromQL) sur les données Elasticsearch. Compatible avec Prometheus et Grafana, vous pouvez réutiliser vos requêtes de supervision existantes sans modification. | Présentation d'aliyun-timestream |
| Données de séries temporelles | Downsampling automatique | Le plug-in aliyun-timestream effectue automatiquement le downsampling des données en écriture et en requête, de manière totalement transparente pour l'utilisateur. | Présentation d'aliyun-timestream |
| Améliorations AliES | Améliorations du kernel propriétaire | Des fonctionnalités spécifiques au cloud sont livrées sous forme de plug-ins : optimisation des performances, amélioration de la stabilité et optimisations spécifiques à chaque scénario. Installez et configurez uniquement ce dont votre cas d'usage a besoin. | Fonctionnalités prises en charge par l'édition à kernel amélioré |
| Compatibilité open source | Fonctionnalités avancées X-Pack | Alibaba Cloud Elasticsearch inclut le plug-in commercial X-Pack gratuitement grâce à sa collaboration avec Elastic. L'ensemble des fonctionnalités de l'édition Platinum est proposé : sécurité, plug-in SQL, machine learning, alertes et supervision. | Fonctionnalités avancées X-Pack |
| Compatibilité open source | Prise en charge d'Elasticsearch Relevance Engine™ (ESRE™) | ESRE™ combine les capacités de recherche d'Elastic avec les meilleures pratiques en matière d'IA et les grands modèles de langage (LLM) pour fournir un moteur de recherche enrichi par l'IA offrant un ensemble complet d'algorithmes de recherche matures aux développeurs. | - |
Plateforme de gestion
Le tableau suivant répertorie les fonctionnalités de gestion de la plateforme d'Alibaba Cloud Elasticsearch.
| Catégorie | Fonctionnalité | Description | Documentation de référence |
|---|---|---|---|
| Réseau | Listes d'autorisation d'accès public et privé | Restreignez l'accès au cluster et à Kibana à l'aide d'adresses IP, de plages CIDR ou de groupes de sécurité, configurés séparément pour les réseaux publics et privés. | Configurer une liste d'autorisation d'adresses IP publiques ou privées pour un cluster Elasticsearch et Configurer une liste d'autorisation d'adresses IP publiques ou privées pour Kibana |
| Réseau | HTTPS | Activez le protocole HTTPS pour chiffrer les données en transit entre les clients et votre cluster. Recommandé pour tout cluster traitant des données sensibles ou accessible via des réseaux publics. | Activer le protocole HTTPS |
| Réseau | Déploiement en VPC | Les clusters s'exécutent dans un VPC (Virtual Private Cloud) géré par le service Elasticsearch, connecté à vos propres VPC. Tout le trafic transitant par le réseau privé, votre surface d'attaque publique est réduite. | Haute sécurité |
| Gestion de cluster | Reconfiguration flexible | Ajustez votre cluster en toute flexibilité : ajoutez ou supprimez des nœuds, modifiez leurs spécifications, redimensionnez les disques et gérez les plug-ins au fil de l'évolution de votre charge de travail. | Présentation des modifications de cluster et Présentation des plug-ins |
| Exploitation et maintenance (O&M) | Supervision et alertes du cluster | Supervisez la santé de votre cluster à l'aide de métriques intégrées et configurez des seuils d'alerte pour être notifié avant que les problèmes ne s'aggravent. | Supervision et alertes du cluster |
| O&M | Recherche de journaux | Consultez les journaux de cluster, journaux lents, journaux GC (garbage collection), journaux d'accès et journaux d'audit pour diagnostiquer les problèmes de performance et suivre l'activité. | Consulter les journaux |
| O&M | Centre d'événements | Consultez les événements d'exploitation déclenchés par le système, puis assurez leur suivi et leur traitement depuis un emplacement unique. | - |
| Reprise après sinistre | Déploiement multi-zones | Déployez un cluster sur deux ou trois zones de disponibilité pour maintenir la disponibilité en cas de panne d'une zone. | Déployer et utiliser un cluster Elasticsearch multi-zones |
| Reprise après sinistre | Sauvegarde des données | Protégez vos données avec des snapshots automatiques ou manuels. Partagez des dépôts de snapshots sauvegardés par Object Storage Service (OSS) entre plusieurs clusters. | Présentation de la sauvegarde des données |
| Reprise après sinistre | Réplication inter-clusters (CCR) | Répliquez des index entre régions ou clusters pour la réplication de données inter-régions ou inter-clusters. | Utiliser la fonctionnalité CCR dans les scénarios de reprise après sinistre |
| Sécurité — Authentification | Authentification LDAP (Lightweight Directory Access Protocol) | Intégrez votre cluster à un annuaire LDAP existant pour une authentification centralisée des utilisateurs, sans avoir à gérer un ensemble distinct d'identifiants Elasticsearch. | Configurer l'authentification LDAP avec X-Pack |
| Sécurité — Authentification | Authentification Active Directory (AD) | Authentifiez les utilisateurs du cluster auprès d'un domaine AD. | Configurer l'authentification utilisateur AD |
| Sécurité — Autorisation | Gestion des permissions utilisateur | Accordez un accès granulaire aux clusters, index, champs et opérations via des rôles personnalisés utilisant le mécanisme RBAC (Role-Based Access Control). | Utiliser le mécanisme RBAC d'Elasticsearch X-Pack pour implémenter le contrôle d'accès |
Outils de l'écosystème
Le tableau suivant répertorie les outils de l'écosystème d'Alibaba Cloud Elasticsearch.
| Catégorie | Fonctionnalité | Description | Documentation de référence |
|---|---|---|---|
| Visualisation | Kibana | Les clusters Elasticsearch prennent en charge les nœuds Kibana pour les requêtes de données et la création de visualisations. | Se connecter à la console Kibana |
| Traitement des données | Logstash | Prise en charge complète des fonctionnalités open source de Logstash : collectez, transformez et expédiez les données vers votre cluster Elasticsearch. | Qu'est-ce qu'Alibaba Cloud Logstash ? |