AWS OpenSearch升级受阻:无法处理.opendistro-ism-config索引
解决AWS OpenSearch升级至2.17的兼容性问题
问题核心
.opendistro-ism-config是OpenSearch Index State Management(ISM)的系统配置索引,你的集群从Elasticsearch 6.8 OSS迁移后,该索引保留了旧版本格式,导致与OpenSearch 2.17不兼容;同时普通administrator用户没有删除该系统索引的权限,触发403错误。
解决方案步骤
1. 使用内置超级用户删除不兼容索引
- 登录AWS控制台,进入目标OpenSearch集群的详情页。
- 切换到安全标签页,找到内置用户模块,启用
admin用户并设置临时密码。 - 通过curl或OpenSearch Dashboards使用
admin用户执行删除命令:curl -XDELETE -u admin:<临时密码> https://<你的集群端点>/.opendistro-ism-config - 删除完成后,ISM会自动重建适配2.17版本的
.opendistro-ism-config索引。
2. 调整IAM权限实现删除(替代方案)
- 找到当前
administrator用户关联的IAM角色,编辑其权限策略,添加针对.opendistro-ism-config索引的es:DeleteIndex权限:{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": "es:DeleteIndex", "Resource": "arn:aws:es:<区域>:<账号ID>:domain/<集群名称>/.opendistro-ism-config" } ] } - 权限生效后,重新执行删除索引的操作。
3. 重新执行兼容性检查并升级
- 返回AWS控制台的集群升级页面,重新运行兼容性检查,确认无报错后启动升级流程至2.17版本。
注意事项
- 删除
.opendistro-ism-config索引会丢失原有ISM策略,升级完成后需重新配置所需的索引生命周期规则。 - 操作前建议通过AWS OpenSearch的快照功能备份集群,避免数据风险。
内容的提问来源于stack exchange,提问作者ROZZ
相关产品推荐
相关产品推荐

