

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

# Creación y administración de dominios OpenSearch de Amazon Service
<a name="createupdatedomains"></a>

En este capítulo se describe cómo crear y gestionar los dominios OpenSearch de Amazon Service. Un dominio es el equivalente AWS aprovisionado de un clúster de código OpenSearch abierto. Al crear un dominio, especifica la configuración, los tipos de instancias, los recuentos de instancias y la asignación de almacenamiento. Para obtener más información sobre los clústeres de código abierto, consulta [ Cómo crear un clúster ](https://opensearch.org/docs/latest/tuning-your-cluster/) en la OpenSearch documentación.

A diferencia de las breves instrucciones incluidas en el [tutorial de introducción](gsg.md), en este capítulo se describen todas las opciones y se proporciona información de referencia relevante. Puede completar cada procedimiento siguiendo las instrucciones de la consola de OpenSearch servicio, los AWS Command Line Interface (AWS CLI) o los AWS SDK.

## Creación de dominios OpenSearch de servicio
<a name="createdomains"></a>

En esta sección se describe cómo crear OpenSearch dominios de OpenSearch servicio mediante la consola de servicio o AWS CLI mediante el `create-domain` comando.

### Creación OpenSearch de dominios de servicio (consola)
<a name="createdomains-console"></a>

Utilice el procedimiento siguiente para crear un dominio de OpenSearch servicio mediante la consola.

**Para crear un dominio OpenSearch de servicio (consola)**

1. Ve a [ https://aws.amazon.com ](https://aws.amazon.com/) y selecciona ** Iniciar sesión en la consola**.

1. En ** Analytics**, elige ** Amazon OpenSearch Service**.

1. Seleccione **Create domain** (Crear un dominio).

1. Para el **Nombre de dominio**, escriba un nombre de dominio. El nombre debe cumplir los siguientes criterios:
   + Único para su cuenta y Región de AWS
   + Comenzar por una letra minúscula.
   + Contener entre 3 y 28 caracteres.
   + Contiene únicamente letras minúsculas a-z, números de 0-9 y un guion (-).

1. Seleccione **Creación estándar** para el método de creación del dominio.

1. En Casos de ** uso**, selecciona un caso de uso para configurar tu dominio con los ajustes recomendados:
   + **Búsqueda**: Full-text búsqueda, comercio electrónico y búsqueda de aplicaciones.
   + **Observabilidad**: análisis de registros, métricas y rastreo distribuido.
   + **Búsqueda vectorial**: almacena incrustaciones vectoriales y realiza búsquedas semánticas y de similitud.
   + **Personalizado**: configure todos los ajustes manualmente.

   Cada caso práctico preconfigura tu dominio con los ajustes de motor y almacenamiento recomendados. Elige ** Personalizado ** si quieres configurar todos los ajustes tú mismo.
**El modo motor es permanente**  
No puede cambiar el modo del motor después de crear el dominio.

1. En **Plantillas**, seleccione la opción que mejor se ajuste a la finalidad del dominio:
   + Dominios de **producción** para cargas de trabajo que necesitan alta disponibilidad y rendimiento. Estos dominios utilizan Multi-AZ (con o sin modo de espera) nodos maestros dedicados para lograr una mayor disponibilidad.
   + **Dev/test**para desarrollo o pruebas. Estos dominios pueden usar Multi-AZ (con o sin modo de espera) o una única zona de disponibilidad.
**importante**  
Los diversos tipos de implementación presentarán opciones distintas en las páginas siguientes. Estos pasos incluyen todas las opciones.

1. En cuanto a las **Opciones de implementación**, seleccione **Dominio con modo de espera** para configurar un dominio 3-AZ, con los nodos de una de las zonas reservados como don modo de espera. Esta opción aplica una serie de prácticas recomendadas, como un recuento de nodos de datos específico, un recuento de nodos maestros, un tipo de instancia, un recuento de réplicas y una configuración de actualización de software.

1. **En ** Versión, elija la versión OpenSearch o la versión anterior de Elasticsearch OSS que desea usar. Le recomendamos que elija la versión más reciente de. OpenSearch Para obtener más información, consulte [Versiones compatibles de Elasticsearch y OpenSearch](what-is.md#choosing-version).

   (Opcional) Si eliges una OpenSearch versión para tu dominio, selecciona ** Habilitar el modo de compatibilidad para que OpenSearch se ** indique que su versión es la 7.10, lo que permite que ciertos clientes y complementos de Elasticsearch OSS que comprueben la versión antes de conectarse sigan funcionando con el servicio.

1. En **Instance type (Tipo de instancia)**, elija un tipo de instancia para los nodos de datos. Para obtener más información, consulte [Tipos de instancias compatibles en Amazon OpenSearch Service](supported-instance-types.md).
**nota**  
No todas las zonas de disponibilidad admiten todos los tipos de instancias. Si elige Multi-AZ con o sin modo de espera, le recomendamos que elija los tipos de instancia de la generación actual, como R5 o I3.

1. Para el **Número de nodos**, elija el número de nodos de datos.

   Para ver los valores máximos, consulta Cuotas de instancias y dominios [ OpenSearch de servicio. ](https://docs.aws.amazon.com/general/latest/gr/opensearch-service.html#opensearch-limits-domain) Single-node los clústeres son adecuados para el desarrollo y las pruebas, pero no deben usarse para cargas de trabajo de producción. Para obtener más información, consulte [Dimensionamiento de los dominios de Amazon Service OpenSearch](sizing-domains.md) y [Configuración de un dominio Multi-AZ en Amazon Service OpenSearch](managedomains-multiaz.md).
**nota**  
(Opcional) Los nodos coordinadores dedicados admiten todas OpenSearch las versiones y las ElasticSearch versiones 6.8 a 7.10. Los nodos coordinadores dedicados están disponible para su uso con dominios que tienen un administrador de clústeres dedicado habilitado. Para habilitar los nodos coordinadores dedicados, seleccione el tipo y el recuento de instancias. Como práctica recomendada, debe mantener la familia de instancias de su nodo coordinador dedicado igual que la de sus nodos de datos (instancias basadas en Intel o instancias basadas en Graviton). 

1. Para **Tipo de almacenamiento**, seleccione Amazon EBS. Los tipos de volumen disponibles en la lista dependen del tipo de instancia que haya elegido. Para obtener instrucciones sobre cómo crear dominios especialmente grandes, consulte [Escala de petabytes en Amazon Service OpenSearch](petabyte-scale.md).

1. Para el almacenamiento **EBS**, configure los siguientes ajustes adicionales. Es posible que algunos ajustes no aparezcan en función del tipo de volumen que elija.


<table>
<thead>
  <tr><th>Opción</th><th>Description (Descripción)</th></tr>
</thead>
<tbody>
  <tr><td><b>Tipo de volumen de EBS</b></td><td>Elija entre <a href="https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/general-purpose.html#gp3-ebs-volume-type">Propósito general (SSD) - gp3</a> y <a href="https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/general-purpose.html#EBSVolumeTypes_gp2">Propósito general (SSD) - gp2</a>, o la generación anterior <a href="https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/provisioned-iops.html#EBSVolumeTypes_piops">IOPS aprovisionadas (SSD)</a> y <a href="https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/EBSVolumeTypes_standard.html">Magnético</a> (estándar).</td></tr>
  <tr><td><b>Tamaño de almacenamiento de EBS por nodo</b></td><td>Ingrese el tamaño del volumen de EBS que desea adjuntar a cada nodo de datos.<br />Tamaño de volumen de EBS es por cada nodo. Puede calcular el tamaño total del clúster para el dominio de OpenSearch servicio multiplicando la cantidad de nodos de datos por el tamaño del volumen de EBS. El tamaño mínimo y máximo de un volumen de EBS depende tanto del tipo de volumen de EBS especificado como del tipo de instancia al que se ha adjuntado. Para obtener más información, consulte las <a href="limits.md#ebsresource">restricciones de tamaño del volumen de EBS</a>.</td></tr>
  <tr><td><b>Provisioned IOPS (IOPS aprovisionadas)</b></td><td>Si seleccionó un tipo de volumen SSD de IOPS aprovisionadas, introduzca el número de I/O operaciones por segundo (IOPS) que puede admitir el volumen.</td></tr>
</tbody>
</table>


1. (Opcional) Si seleccionó un tipo de `gp3` volumen, amplíe la configuración ** avanzada ** y especifique más IOPS (hasta 16 000 por cada tamaño de volumen de 3 TiB aprovisionado por nodo de datos) y un rendimiento (hasta 1000 MiB/s por cada tamaño de volumen de 3 TiB aprovisionado por nodo de datos) más allá de lo que se incluye en el precio del almacenamiento, por un costo adicional. Para obtener más información, consulta los precios de Amazon Service. [ OpenSearch ](https://aws.amazon.com/opensearch-service/pricing/)

1. (Opcional) Para habilitar el [ UltraWarm almacenamiento](ultrawarm.md), selecciona ** Habilitar nodos UltraWarm de datos**. Cada tipo de instancia tiene una [cantidad máxima de almacenamiento](limits.md#limits-ultrawarm) que puede poner a disposición. Multiplique esa cantidad por el número de nodos de datos templados para obtener el almacenamiento templado total a disposición.

1. (Opcional) Para habilitar el [almacenamiento en frío](cold-storage.md), seleccione **Habilitar almacenamiento en frío**. Debe habilitarlo UltraWarm para habilitar el almacenamiento en frío.

1. Si lo usa Multi-AZ con el modo de espera, ya [ hay tres nodos maestros ](managedomains-dedicatedmasternodes.md) dedicados habilitados. Seleccione el tipo de nodos maestros que desee. Si elige un dominio Multi-AZ sin modo de espera, seleccione ** Habilitar nodos maestros dedicados ** y elija el tipo y la cantidad de nodos maestros que desee. Los nodos maestros dedicados aumentan la estabilidad de los clústeres y son necesarios en los dominios que tienen un número de instancias mayor de 10. Recomendamos utilizar tres nodos maestros dedicados en los dominios de producción.
**nota**  
Puede elegir tipos de instancias diferentes para los nodos maestros dedicados y los nodos de datos. Por ejemplo, para los nodos de datos, puede elegir instancias de uso general u optimizadas para el almacenamiento y, para los nodos maestros dedicados, instancias optimizadas para computación.

1. (Opcional) En el caso de los dominios que ejecutan OpenSearch Elasticsearch 5.3 y versiones posteriores, la configuración de las ** instantáneas ** es irrelevante. Para obtener más información sobre las instantáneas automatizadas, consulte [Creación de instantáneas de índices en Amazon Service OpenSearch](managedomains-snapshots.md).

1. Si desea utilizar un punto de conexión personalizado en lugar del estándar de `https://search-{{mydomain}}-{{1a2a3a4a5a6a7a8a9a0a9a8a7a}}.{{us-east-1}}.es.amazonaws.com`, seleccione **Habilitar punto de enlace personalizado** y proporcione un nombre y un certificado. Para obtener más información, consulte [Crear un punto de conexión personalizado para Amazon OpenSearch Service](customendpoint.md).

1. En **Red**, seleccione **Acceso a la VPC** o **Acceso público**. Si elige **Acceso público**, vaya al siguiente paso. Si elige **Acceso a la VPC**, asegúrese de que se cumplen los [requisitos previos](vpc.md#prerequisites-vpc-endpoints) y, a continuación, haga lo siguiente:


<table>
<thead>
  <tr><th>Opción</th><th>Description (Descripción)</th></tr>
</thead>
<tbody>
  <tr><td><b>VPC</b></td><td>Seleccione el ID de la nube privada virtual (VPC) que desee utilizar. La VPC y el dominio deben estar en la misma ubicación Región de AWS, y debes seleccionar una VPC con la tenencia establecida en Predeterminada. <b> </b> OpenSearch El servicio aún no admite las VPC que utilizan un arrendamiento dedicado.</td></tr>
  <tr><td><b>Subred</b></td><td>Seleccione una subred. Si la habilitaste Multi-AZ, debes elegir dos o tres subredes. OpenSearch El servicio colocará un punto final de la VPC e interfaces de red <i> elásticas </i> en las subredes.<br />Debe reservar suficientes direcciones IP para las interfaces de red en la subred o subredes. Para obtener más información, consulte <a href="vpc.md#reserving-ip-vpc-endpoints">Reserva de direcciones IP en una subred de una VPC</a>.</td></tr>
  <tr><td><b>Grupos de seguridad</b></td><td>Elija uno o más grupos de seguridad de VPC que permitan a la aplicación requerida llegar al dominio de OpenSearch servicio en los puertos (80 o 443) y protocolos (HTTP o HTTPS) expuestos por el dominio. Para obtener más información, consulte <a href="vpc.md">Lanzamiento de tus dominios OpenSearch de Amazon Service dentro de una VPC</a>.</td></tr>
  <tr><td><b>IAM Role</b></td><td>Mantenga el rol predeterminado. OpenSearch El servicio usa este rol predefinido (también conocido como rol <i> vinculado a un servicio</i>) para acceder a la VPC y colocar un punto final de la VPC y las interfaces de red en la subred de la VPC. Para obtener más información, consulte la función de acceso a la VPC. <a href="vpc.md#enabling-slr"> Service-linked </a></td></tr>
  <tr><td><b>Salida de la VPC </b></td><td>(Opcional) Seleccione <b> Habilitar salida para dirigir el tráfico de salida del dominio </b> a través de su VPC en lugar de hacerlo a través de la Internet pública. Para obtener más información, consulte <a href="vpc-egress.md">Enrutamiento del tráfico de salida del dominio a través de tu VPC</a>.</td></tr>
  <tr><td><b>Tipo de dirección IP</b></td><td>Seleccione el tipo de dirección IP de doble pila o IPv4. La doble pila le permite compartir los recursos del dominio entre los tipos de direcciones IPv4 e IPv6, y es la opción recomendada. Si configura el tipo de dirección IP en doble pila, no podrá cambiarlo más adelante.</td></tr>
</tbody>
</table>


1. Habilite o deshabilite el control de acceso detallado:
   + Si desea utilizar IAM para la gestión de usuarios, seleccione **Establecer ARN de IAM como usuario maestro** y especifique el ARN para un rol de IAM.
   + Si desea utilizar la base de datos de usuarios interna, seleccione **Crear usuario maestro** y especifique un nombre de usuario y una contraseña.

   Independientemente de la opción que elijas, el usuario maestro puede acceder a todos los índices del clúster y a todas las API. OpenSearch Para obtener información sobre qué opción elegir, consulte [Conceptos clave](fgac.md#fgac-concepts).

   Si deshabilita el control de acceso detallado, puede controlar el acceso a su dominio al colocarlo dentro de una VPC, al aplicar una política de acceso restrictiva o puede utilizar ambas opciones. Debe habilitar el cifrado de nodo a nodo y el cifrado en reposo para utilizar el control de acceso detallado.
**nota**  
*Te recomendamos * encarecidamente que habilites un control de acceso detallado para proteger los datos de tu dominio. Fine-grained El control de acceso proporciona seguridad a nivel de clúster, índice, documento y campo.

1. (Opcional) Si desea usar la autenticación SAML en los OpenSearch paneles, seleccione ** Habilitar la autenticación SAML ** y configure las opciones de SAML para el dominio. Para obtener instrucciones, consulte [Autenticación SAML para paneles OpenSearch](saml.md).

1. (Opcional) Si desea utilizar la autenticación de Amazon Cognito para los OpenSearch paneles, seleccione Habilitar la autenticación de Amazon Cognito. ** ** A continuación, elija el grupo de usuarios y el grupo de identidades de Amazon Cognito que quiera usar para la autenticación de los paneles. OpenSearch Para obtener orientación sobre cómo crear estos recursos, consulte [Configuración de la autenticación de Amazon Cognito para paneles OpenSearch](cognito-auth.md).

1. (Opcional) Si desea utilizar la autenticación del Centro de identidad de IAM (IDC) para conectar su fuente de identidad existente y ofrecer a sus AWS aplicaciones una visión común de sus usuarios, seleccione ** Habilitar el acceso a la API autenticado con el Centro de identidades de IAM. ** Para obtener más información, consulte [Descripción general de la propagación de identidades confiables](https://docs.aws.amazon.com/singlesignon/latest/userguide/trustedidentitypropagation-overview.html?icmpid=docs_console_unmapped) en la *Guía del usuario de Centro de identidades de IAM*.

1. (Opcional) En la sección **Característica avanzadas**, deje seleccionadas **Habilitar generación de consultas en lenguaje natural y características de Amazon Q Developer**, si desea utilizar estas funciones.

   1. Seleccione **Activar S3 Vectors como opción de motor** para mejorar las opciones de búsqueda vectorial. Para obtener más información, consulte [Capacidades de búsqueda avanzada con un motor vectorial Amazon S3](s3-vector-opensearch-integration-engine.md).

   1. Elige ** Habilitar la aceleración por GPU para mejorar las opciones de búsqueda vectorial. Para obtener más información, consulte [GPU-acceleration para indexación vectorial](gpu-acceleration-vector-index.md).**

1. En **Política de acceso**, seleccione una política de acceso o configure una de las que posee. Si decide crear una política personalizada, puede configurarla usted mismo o importar una de otro dominio. Para obtener más información, consulte [Identity and Access Management en Amazon OpenSearch Service](ac.md).
**nota**  
Si has habilitado el acceso a la VPC, no puedes usar IP-based políticas. En su lugar, puede utilizar [grupos de seguridad](https://docs.aws.amazon.com/vpc/latest/userguide/VPC_SecurityGroups.html) para controlar qué direcciones IP pueden tener acceso al dominio. Para obtener más información, consulte [Acerca de las políticas de acceso en los dominios de VPC](vpc.md#vpc-security).

1. (Opcional) Para determinar que todas las solicitudes al dominio lleguen a través de HTTPS, seleccione **Require HTTPS for all traffic to the domain (Solicitar HTTPS para todo el tráfico del dominio)**. Para habilitar el cifrado de nodo a nodo, selecciona el cifrado. ** Node-to-node ** Para obtener más información, consulte [Node-to-node cifrado para Amazon OpenSearch Service](ntn.md). Para habilitar el cifrado de los datos en reposo, seleccione **Habilitar cifrado de datos en reposo**. Estas opciones están preseleccionadas si elige la opción Multi-AZ con implementación en modo de espera.

1. (Opcional) Seleccione ** AWS Usar clave propia ** para que el OpenSearch Servicio cree una clave de AWS KMS cifrado en su nombre (o use la que ya creó). De lo contrario, elija su propia clave de KMS. Para obtener más información, consulte [Cifrado de datos en reposo para Amazon Service OpenSearch](encryption-at-rest.md).

1. **En ** Off-peak Windows, seleccione una hora de inicio para programar las actualizaciones y Auto-Tune optimizaciones del software del servicio que requieran una blue/green implementación. Off-peak las actualizaciones ayudan a minimizar la presión sobre los nodos maestros dedicados de un clúster durante los períodos de mucho tráfico.

1. O bien ** Auto-Tune**, elige si quieres permitir que OpenSearch Service sugiera cambios de configuración relacionados con la memoria en tu dominio para mejorar la velocidad y la estabilidad. Para obtener más información, consulte [Auto-Tune para Amazon OpenSearch Service](auto-tune.md).

   (Opcional) Seleccione ** Off-peak la ventana ** para programar una ventana periódica durante la cual se Auto-Tune actualice el dominio.

1. (Opcional) Seleccione **Actualización automática de software** para activar las actualizaciones automáticas de software. 

1. (Opcional) Para la autenticación con inicio de sesión ** único**, selecciona ** Autenticar con IAM Identity Center ** si quieres crear una experiencia de inicio de sesión único o trabajar con aplicaciones autenticadas con el lenguaje de marcado para aserciones de seguridad (SAML). De forma predeterminada, la aplicación del panel de control se autentica con IAM para gestionar los permisos de los usuarios de los recursos. AWS 

1. (Opcional) Para administrar los administradores de la ** OpenSearch interfaz de usuario**, configure los permisos de administrador para crear, editar y eliminar espacios de trabajo en una aplicación: OpenSearch 
   + **Conceda permisos de administrador a usuarios específicos**: seleccione usuarios principales de IAM o del IAM Identity Center específicos para conceder el acceso de administrador.
   + **Otorgar permisos de administrador a todos los usuarios: conceder a todos los usuarios ** acceso de administrador.

1. (Opcional) Agregue etiquetas para describir el dominio para que pueda categorizar y filtrar esa información. Para obtener más información, consulte [Etiquetado de dominios de Amazon OpenSearch Service](managedomains-awsresourcetagging.md).

1. (Opcional) Expanda y configure **Advanced cluster settings** (Configuración avanzada del clúster). Para obtener un resumen de estas opciones, consulte [Configuración avanzada de clústeres](#createdomain-configure-advanced-options).

1. Seleccione **Crear**.

### Creación de dominios de OpenSearch servicio (AWS CLI)
<a name="createdomains-cli"></a>

En lugar de crear un dominio de OpenSearch servicio mediante la consola, puede utilizar la AWS CLI. Para ver la sintaxis, consulte Amazon OpenSearch Service en la referencia [ a del comando de la ](https://awscli.amazonaws.com/v2/documentation/api/latest/reference/opensearch/index.html)AWS CLI.

#### Comandos de ejemplo
<a name="createdomains-cli-examples"></a>

Este primer ejemplo muestra la siguiente configuración del dominio de OpenSearch servicio:
+ Crea un dominio OpenSearch de servicio llamado * mylogs * con la OpenSearch versión 1.2
+ Rellena el dominio con dos instancias del tipo `r6g.large.search`.
+ Utiliza un volumen de EBS de uso general (SSD) `gp3` de 100 GiB para el almacenamiento de cada nodo de datos
+ Permite el acceso anónimo, pero solo desde una única dirección IP: 192.0.2. 0/32

```
aws opensearch create-domain \
    --domain-name mylogs \
    --engine-version OpenSearch_1.2 \
    --cluster-config  InstanceType=r6g.large.search,InstanceCount=2 \
    --ebs-options EBSEnabled=true,VolumeType=gp3,VolumeSize=100,Iops=3500,Throughput=125 \
    --access-policies '{"Version": "2012-10-17",		 	 	  "Statement": [{"Action": "es:*", "Principal":"*","Effect": "Allow", "Condition": {"IpAddress":{"aws:SourceIp":["192.0.2.0/32"]}}}]}'
```

El siguiente ejemplo muestra la siguiente configuración del dominio de OpenSearch servicio:
+ Crea un dominio OpenSearch de servicio llamado * mylogs * con la versión 7.10 de Elasticsearch
+ Rellena el dominio con seis instancias del tipo `r6g.large.search`.
+ Utiliza un volumen de EBS de uso general (SSD) `gp2` de 100 GiB para el almacenamiento de cada nodo de datos
+ Restringe el acceso al servicio a un solo usuario, identificado por el ID de usuario: 555555555555 Cuenta de AWS 
+ Distribuye las instancias entre tres zonas de disponibilidad.

```
aws opensearch create-domain \
    --domain-name mylogs \
    --engine-version Elasticsearch_7.10 \
    --cluster-config  InstanceType=r6g.large.search,InstanceCount=6,ZoneAwarenessEnabled=true,ZoneAwarenessConfig={AvailabilityZoneCount=3} \
    --ebs-options EBSEnabled=true,VolumeType=gp2,VolumeSize=100 \
    --access-policies '{"Version": "2012-10-17",		 	 	  "Statement": [ { "Effect": "Allow", "Principal": {"AWS": "arn:aws:iam::{{555555555555}}:root" }, "Action":"es:*", "Resource": "arn:aws:es:us-east-1:{{555555555555}}:domain/mylogs/*" } ] }'
```

El siguiente ejemplo muestra la siguiente configuración del dominio de OpenSearch servicio:
+ Crea un dominio OpenSearch de servicio llamado * mylogs * con la OpenSearch versión 1.0
+ Rellena el dominio con diez instancias del tipo `r6g.xlarge.search`.
+ Rellena el dominio con tres instancias del tipo `r6g.large.search` que actuarán como nodos maestros dedicados.
+ Usa un volumen de EBS de IOPS aprovisionadas de 100 GiB para el almacenamiento, configurado con una velocidad de referencia de 1000 IOPS por cada nodo de datos
+ Restringe el acceso a un único usuario y a un único subrecurso, la API `_search`

```
aws opensearch create-domain \
    --domain-name mylogs \
    --engine-version OpenSearch_1.0 \
    --cluster-config  InstanceType=r6g.xlarge.search,InstanceCount=10,DedicatedMasterEnabled=true,DedicatedMasterType=r6g.large.search,DedicatedMasterCount=3 \
    --ebs-options EBSEnabled=true,VolumeType=io1,VolumeSize=100,Iops=1000 \
    --access-policies '{"Version": "2012-10-17",		 	 	  "Statement": [ { "Effect": "Allow", "Principal": { "AWS": "arn:aws:iam::{{555555555555}}:root" }, "Action": "es:*", "Resource": "arn:aws:es:us-east-1:{{555555555555}}:domain/mylogs/_search" } ] }'
```

**nota**  
Si intenta crear un dominio de OpenSearch servicio y ya existe un dominio con el mismo nombre, la CLI no informa de ningún error. En su lugar, muestra los detalles sobre el dominio existente.

### Creación OpenSearch de dominios de servicio (AWS (SDKs)
<a name="createdomains-sdk"></a>

Los AWS SDK (excepto los SDK de Android e iOS) admiten todas las acciones definidas en la referencia [ de la API de ](https://docs.aws.amazon.com/opensearch-service/latest/APIReference/Welcome.html) Amazon OpenSearch Service, incluidas. `CreateDomain` Para ver el código de muestra, consulte [Uso del OpenSearch Servicio AWS SDKs para interactuar con Amazon](configuration-samples.md). Para obtener más información sobre la instalación y el uso de los AWS SDK, consulte los kits de desarrollo de [AWS software. ](https://aws.amazon.com/code)

### Creación de dominios OpenSearch de servicio (AWS CloudFormation)
<a name="createdomains-cfn"></a>

OpenSearch El servicio está integrado con AWS CloudFormation un servicio que le ayuda a modelar y configurar sus AWS recursos para que pueda dedicar menos tiempo a crear y administrar sus recursos e infraestructura. Crea una plantilla que describe el OpenSearch dominio que desea crear y CloudFormation aprovisiona y configura el dominio automáticamente. Para obtener más información, incluidos ejemplos de plantillas JSON y YAML para OpenSearch dominios, consulta la referencia sobre los tipos de recursos de [ Amazon OpenSearch Service ](https://docs.aws.amazon.com/AWSCloudFormation/latest/UserGuide/aws-resource-opensearchservice-domain.html) en la Guía del *AWS CloudFormation usuario. *

## Configurar políticas de acceso
<a name="createdomain-configure-access-policies"></a>

Amazon OpenSearch Service ofrece varias formas de configurar el acceso a tus dominios OpenSearch de servicio. Para obtener más información, consulte [Identity and Access Management en Amazon OpenSearch Service](ac.md) y [Fine-grained control de acceso en Amazon OpenSearch Service](fgac.md).

La consola proporciona políticas de acceso preconfiguradas que puede personalizar según las necesidades específicas de su dominio. También puedes importar políticas de acceso de otros dominios OpenSearch de servicio. Para obtener información sobre cómo interactúan estas políticas de acceso con el acceso de las VPC, consulte [Acerca de las políticas de acceso en los dominios de VPC](vpc.md#vpc-security).

**Para configurar políticas de acceso (consola)**

1. Vaya a [https://aws.amazon.com](https://aws.amazon.com/), y seleccione **Sign In to the Console (Inicie sesión en la consola)**.

1. En ** Analytics**, elige ** Amazon OpenSearch Service**.

1. En el panel de navegación, en **Domains** (Dominios), elija el dominio que desea actualizar.

1. Seleccione **Acciones** y **Editar la configuración de seguridad**.

1. Edite la política de acceso JSON o importe una opción preconfigurada.

1. Seleccione **Save changes (Guardar cambios)**.

## Migración al OpenSearch servicio con Migration Assistant
<a name="migration-assistant"></a>

El Asistente de Migración para Amazon OpenSearch Service es una solución integral que simplifica el proceso de migración de Elasticsearch o clústeres autogestionados a Service. OpenSearch OpenSearch Este conjunto de herramientas aborda la complejidad operativa de las migraciones, al tiempo que garantiza la integridad de los datos y valida el rendimiento después de la migración.

### Descripción general de
<a name="migration-assistant-overview"></a>

Ya sea que esté configurando una prueba de concepto AWS, haciendo la transición de las cargas de trabajo de producción o actualizando a las OpenSearch versiones más recientes, el Asistente de Migración proporciona orientación paso a paso, prácticas recomendadas y herramientas para aprovechar todo el potencial de las migraciones. OpenSearch 

El Asistente de Migración ofrece los siguientes beneficios clave:
+ **Migración de metadatos**: migra los metadatos del clúster, incluidos la configuración de índices, los mapeos de tipos, las plantillas de índices y los alias.
+ **Migración de datos**: migra los datos existentes de los clústeres antiguos a los dominios de servicio OpenSearch 
+ **Gestión del tráfico en tiempo real**: intercepta y redirige el tráfico en tiempo real de los clústeres autogestionados a los dominios de OpenSearch servicio con una latencia mínima
+ **Replicación de tráfico**: replica el tráfico de producción en los clústeres de destino para validar la precisión y el rendimiento.
+ **Pruebas de rendimiento**: simula tráfico del mundo real capturando y reproduciendo patrones de solicitudes para refinar el rendimiento del sistema.
+ **Disponibilidad global**: se implementa en las AWS regiones más comunes para lograr un alcance y una escalabilidad globales

Migration Assistant admite la migración desde las versiones 6.x y 7.x, y 1.x y 2.x de Elasticsearch. OpenSearch Para obtener más información, consulte [Rutas de migración compatibles](https://docs.opensearch.org/latest/migration-assistant/is-migration-assistant-right-for-you/#supported-migration-paths).

**nota**  
Tenga en cuenta la siguiente información adicional sobre el Asistente de Migración.  
La herramienta admite migraciones de varios saltos (por ejemplo, la migración de Elasticsearch 5.x a Service 3.x en un solo salto). OpenSearch 
Puede revertir una migración.
Para algunos casos de uso, la herramienta requiere poco o ningún tiempo de inactividad.
La herramienta proporciona relleno de datos de alto rendimiento sin afectar al clúster de origen.

### Escenarios de migración
<a name="migration-assistant-scenarios"></a>

El Asistente de Migración está diseñado para manejar los siguientes escenarios de migración:

**Migración de metadatos**  
Migra los metadatos del clúster, como la configuración de índices, los alias y las plantillas, del clúster de origen al dominio de servicio de destino. OpenSearch 

**Migración de relleno de datos**  
Migra los datos existentes o históricos de un clúster de origen a un dominio de OpenSearch servicio de destino, lo que garantiza que todos los datos importantes se conserven durante la transición.

**Migración de tráfico en vivo**  
Replica el tráfico en vivo continuo desde su clúster de origen al dominio de OpenSearch servicio de destino, lo que le permite mantener la disponibilidad del servicio durante la migración.

**importante**  
Las estrategias de migración no son universalmente aplicables. El Asistente de Migración proporciona orientación basada en las mejores prácticas de ingeniería, pero usted debe evaluar sus requisitos específicos y realizar pruebas exhaustivas antes de migrar cargas de trabajo de producción.

### Introducción del Asistente de Migración
<a name="migration-assistant-getting-started"></a>

El asistente de migración para Amazon OpenSearch Service está disponible como una AWS solución con documentación completa, plantillas de implementación y código fuente. Para comenzar con el Asistente de Migración:

**Para acceder a los recursos del Asistente de Migración:**

1. Consulta la documentación completa de la solución en la descripción general de la solución [ Migration Assistant for Amazon OpenSearch Service](https://docs.aws.amazon.com/solutions/latest/migration-assistant-for-amazon-opensearch-service/solution-overview.html).

1. Comprenda los costos y requisitos leyendo la [guía de planificación de la implementación](https://docs.aws.amazon.com/solutions/latest/migration-assistant-for-amazon-opensearch-service/plan-your-deployment.html).

1. Despliegue la solución siguiendo las [instrucciones de implementación](https://docs.opensearch.org/latest/migration-assistant/migration-phases/) y [utilice la guía de uso](https://docs.aws.amazon.com/solutions/latest/migration-assistant-for-amazon-opensearch-service/use-the-solution.html) para realizar su migración.

Para desarrolladores y usuarios avanzados, el código fuente del Asistente de Migración y la documentación adicional están disponibles en el GitHub repositorio [ de ](https://github.com/opensearch-project/opensearch-migrations) OpenSearch migraciones.

### Arquitectura de soluciones
<a name="migration-assistant-architecture"></a>

Cuando se implementa en él AWS, el Asistente de Migración utiliza varios AWS servicios para ofrecer una solución de migración integral:
+ **AWS CloudFormation**: proporciona plantillas de Infraestructura como Código (IaC) para implementar y configurar el Asistente de Migración.
+ **OpenSearch Servicio**: el servicio objetivo para sus cargas de trabajo de búsqueda y análisis migradas
+ **Amazon Managed Streaming para Apache Kafka**: proporciona capacidades de procesamiento de flujo para almacenamiento duradero y reutilización del tráfico HTTP.
+ **Amazon Elastic Container Service**: ejecuta la Consola de Administración de Migraciones y el Reproductor de Tráfico en contenedores seguros y escalables.
+ **Amazon Elastic File System**: proporciona almacenamiento persistente y escalable para los datos de solicitudes y respuestas de los clústeres de origen y destino.
+ **Amazon Simple Storage Service**: almacena instantáneas para tareas de relleno histórico y contenido de Infraestructura como Código.

Para obtener información detallada sobre la arquitectura, consulte Detalles de la [arquitectura del Asistente de Migración](https://docs.opensearch.org/latest/migration-assistant/architecture/).

## Configuración avanzada de clústeres
<a name="createdomain-configure-advanced-options"></a>

Use opciones avanzadas para configurar lo siguiente:

**Índices en los cuerpos de las solicitudes**  
Especifica si se permiten referencias explícitas a índices en el cuerpo de las solicitudes HTTP. Al configurar esta propiedad en `false` se evita que los usuarios eludan el control de acceso para subrecursos. De forma predeterminada, el valor es `true`. Para obtener más información, consulte [Opciones avanzadas y consideraciones de la API](ac.md#ac-advanced).

**Asignación de una caché de datos de campos**  
Especifica el porcentaje de espacio de montón de Java que se asignará a datos de campos. De forma predeterminada, esta configuración es el 20 % de la pila de JVM.  
Muchos clientes consultan índices diarios en rotación. Recomendamos empezar a realizar ensayos de referencia con el valor `indices.fielddata.cache.size` configurado en un 40 % de la pila de JVM para la mayoría de estos casos de uso. Si tiene índices muy grandes es posible que necesite una caché de datos de campos de gran tamaño.

**Recuento máximo de cláusulas**  
Especifica el número máximo de cláusulas permitidas en una consulta de Lucene con operadores booleanos. El valor predeterminado es 1,024. Las consultas que superen el número máximo permitido de cláusulas provocarán un error `TooManyClauses`. Para obtener más información, consulte la [documentación de Lucene](https://lucene.apache.org/core/6_6_0/core/org/apache/lucene/search/BooleanQuery.html).