Облачный сервер с OpenSearch
Opensearch — поисковая и аналитическая система с открытым исходным кодом. Облачный сервер с Opensearch представляет из себя коллектор и визуализатор логов облачной платформы Selectel.
Для облачного сервера можно настроить автоматическое создание бэкапов по расписанию. Из бэкапа можно восстановить диск сервера.
Можно создать облачный сервер с готовым приложением Opensearch.
Создать облачный сервер с OpenSearch
Для работы OpenSearch облачный сервер должен быть доступен из интернета. Для этого при создании сервера нужно создать приватную подсеть и подключить публичный IP-адрес.
Для настройки OpenSearch при создании сервера необходимо указать user data — пользовательские параметры конфигурации операционной системы. Вы можете задать два набора переменных:
- для доступа к OpenSearch Dashboard по домену;
- для доступа к OpenSearch Dashboard по IP-адресу.
После создания сервера с OpenSearch автоматически выпустится бесплатный TLS-сертификат от Let’s Encrypt® для домена, который вы укажете. Для выпуска сертификата нужно добавить A-запись для домена и указать в значении записи публичный IP-адрес сервера. Домен можно добавить в DNS-хостинг Selectel (actual).
-
Опционально: создайте публичный IP-адрес.
-
Опционально: добавьте A-запись для домена.
1. Опционально: создать публичный IP-адрес
Создайте публичный IP-адрес, если вам нужен доступ к веб-интерфейсу OpenSearch Dashboard по домену. Пропустите этот шаг, если доступ к дашборду будет только по IP-адресу.
Используйте подраздел Создать публичный IP-адрес инструкции Публичные IP-адрес.
2. Опционально: добавить А-запись для домена
Добавьте А-запись, если вам нужен доступ к веб-интерфейсу OpenSearch Dashboard по домену. Пропустите этот шаг, если доступ к дашборду будет только по IP-адресу.
Используйте инструкцию Добавить ресурсную запись.
Выберите тип ресурсных записей в группе — A. В значении записи укажите публичный IP-адрес, который вы создали раннее.
3. Создать сервисного пользователя
Создайте сервисного пользователя, в разрешении выберите роль member или reader и область доступа Проекты.
Создавать пользователей может Владелец аккаунта или пользователи с ролью iam_admin.
4. Выдать S3-ключ сервисному пользователю
Пользователи с доступом в панель управления могут выдавать себе S3-ключи, но мы рекомендуем