

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

# Otimizado para análise de registros
<a name="optimized-log-analytics"></a>

O Amazon OpenSearch Service otimizado para análise de registros é uma nova opção de mecanismo que combina armazenamento analítico colunar com pesquisa de texto completo em um único serviço gerenciado. Com o mecanismo otimizado, você obtém um preço-desempenho significativamente melhor para cargas de trabalho de análise de registros. Você também retém a pesquisa de texto completo para investigação de incidentes.

## Visão geral do
<a name="optimized-log-analytics-overview"></a>

O mecanismo otimizado é um novo modo de mecanismo no Amazon OpenSearch Service. Você usa o mesmo console, APIs, modelo de segurança e configuração de rede que já usa com o mecanismo de uso geral.

Com o mecanismo otimizado, você obtém as seguintes melhorias para cargas de trabalho de análise de registros:
+ **Melhor relação preço-desempenho** — a compactação colunar e a utilização eficiente da instância reduzem o custo da execução da análise de registros em grande escala.
+ **Armazenamento reduzido** — o formato colunar do Apache Parquet comprime os dados de log significativamente em comparação com as estruturas de indexação tradicionais.
+ **Ingestão mais rápida** — um caminho de gravação vetorizado em colunas aumenta a taxa de transferência da ingestão.
+ **Consultas analíticas mais rápidas** — a execução vetorizada em dados colunares acelera agregações, filtros e análise de tendências.
+ **Pesquisa e análise unificadas** — os predicados de Full-text pesquisa são executados dentro de consultas analíticas nos mesmos dados, em um único serviço.

A tabela a seguir compara os dois modos do motor.


| Modo de motor | Melhor para | 
| --- | --- | 
| Finalidade geral | Search-heavy e cargas de trabalho mistas com atualizações frequentes (comércio eletrônico, descoberta de conteúdo, pesquisa de aplicativos) | 
| Otimizado (recomendado para análise de registros) | Append-only registros e análises de registros em escala de vários terabytes | 

## Quando usar cada modo de motor
<a name="optimized-log-analytics-when"></a>

Use o mecanismo otimizado quando sua carga de trabalho for dominada por agregações, filtros e análise de tendências em registros, e você também precisar de uma pesquisa de texto completo durante incidentes. Os exemplos incluem análise de registros de aplicativos, infraestrutura e segurança em uma escala de vários terabytes por dia.

Use o mecanismo de uso geral quando sua carga de trabalho depender de classificação de relevância, consultas de objetos aninhados, scripts sem problemas, consultas geográficas, pesquisas ou atualizações frequentes de documentos no local. vector/semantic Os exemplos incluem pesquisa de comércio eletrônico, descoberta de conteúdo e pesquisa de aplicativos.

## Como funciona
<a name="optimized-log-analytics-architecture"></a>

O mecanismo otimizado usa a melhor estrutura de dados para cada operação. O mecanismo armazena dados de registro em formato colunar para análise. Ele retém um índice de pesquisa para pesquisa de texto completo e encaminha cada consulta para o componente mais adequado.

A tabela a seguir descreve os componentes do mecanismo otimizado.


| Componente | Perfil | 
| --- | --- | 
| Apache Parquet | Formato de armazenamento colunar aberto. Armazenamento primário para dados de log. Oferece uma redução significativa do armazenamento em comparação com as estruturas de indexação tradicionais. | 
| Índice invertido de Lucene | Retido para pesquisa de texto completo no conteúdo do registro (frase, difusão, correspondência curinga). | 
| Calcita Apache | Analisador, planejador e otimizador de SQL. É executado no nó coordenador como um único front-end para todas as linguagens de consulta. | 
| DataFusion | Mecanismo de execução vetorizado ()Rust-based. Executa operações analíticas (agregações, filtros, varreduras de alcance) em dados colunares. | 
| Apache Arrow | In-memory formato colunar. Permite a transferência de dados com cópia zero e o processamento vetorizado. | 
| Amazon S3 | Armazenamento de suporte durável para arquivos Parquet e segmentos de índice invertido. | 
| OpenSearch UI | Interface de consulta e visualização para domínios otimizados (barra de consulta PPL, assistência de consulta em linguagem natural). | 

Os dados são inseridos por meio de APIs REST e bibliotecas de clientes existentes (sem necessidade de novos agentes ou pipelines). O mecanismo grava dados no Parquet colunar para análise. Para campos configurados como pesquisáveis, ele também grava em um índice invertido do Lucene. O PPL e o SQL são executados nativamente por meio do mecanismo vetorizado. Full-text os predicados de pesquisa são executados no índice invertido e podem ser combinados com análises em uma única declaração.

As consultas fluem por meio de um nó coordenador (planejamento e mesclagem) e nós de dados (execução e armazenamento). O coordenador analisa e otimiza a consulta e, em seguida, programa os fragmentos nos nós de dados. Em cada nó de dados, as operações analíticas são executadas no DataFusion mecanismo, enquanto as operações de pesquisa são executadas no mecanismo Lucene. Os dois podem ser transferidos no meio da consulta, portanto, uma consulta que pesquisa o conteúdo do registro e agrega os resultados é executada sem viagens de ida e volta adicionais.

## Disponibilidade de regiões
<a name="optimized-log-analytics-regions"></a>

O Amazon OpenSearch Service otimizado para análise de registros está disponível no seguinte Regiões da AWS:
+ Leste dos EUA (Norte da Virgínia): `us-east-1`
+ US East (Ohio) – `us-east-2`
+ US West (Oregon) – `us-west-2`
+ Canada (Central) – `ca-central-1`
+ Ásia-Pacífico (Mumbai)
+ Ásia-Pacífico (Singapura)
+ Ásia-Pacífico (Sydney)
+ Ásia-Pacífico (Tóquio)
+ Europa (Frankfurt)
+ Europa (Irlanda)
+ Europa (Londres)
+ Europa (Espanha)