Replikation zu OpenSearch Serverless - Amazon Neptune

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Replikation zu OpenSearch Serverless

Ab Engine-Version 1.3.0.0 unterstützt Amazon Neptune die Verwendung von Amazon OpenSearch Service Serverless für die Volltextsuche in Gremlin- und SPARQL-Abfragen.

Wenn Sie zu OpenSearch Serverless replizieren, fügen Sie die Ausführungsrolle für den Lambda-Stream-Poller der Datenzugriffsrichtlinie für die OpenSearch-Serverless-Sammlung hinzu. Der ARN für die Lambda-Stream-Poller-Ausführungsrolle hat das folgende Format:

arn:aws:iam::(account ID):role/stack-name-NeptuneOSReplication-NeptuneStreamPollerExecu-(uuid)

Weitere Informationen finden Sie unter Datenzugriffskontrolle für Amazon OpenSearch Serverless.

Wenn Sie in Ihrem OpenSearch-Cluster die differenzierte Zugriffskontrolle aktiviert haben, müssen Sie auch die IAM-Authentifizierung in Ihrer Neptune-Datenbank aktivieren.

Die IAM-Entität (Benutzer oder Rolle), die für die Verbindung mit der Neptune-Datenbank verwendet wird, sollte über Berechtigungen sowohl für Neptune als auch für die OpenSearch-Serverless-Sammlung verfügen. Dies bedeutet, dass Ihrem Benutzer oder Ihrer Rolle eine OpenSearch-Serverless-Richtlinie wie die folgende angefügt sein muss:

{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Principal": { "AWS": "arn:aws:iam::(account ID):root" }, "Action": "aoss:APIAccessAll", "Resource": "arn:aws:aoss:(region):(account ID):collection/(collection ID)" } ] }

Weitere Informationen finden Sie unter Benutzerdefinierte IAM-Datenzugriff-Richtlinienanweisungen für Amazon Neptune.