AWS OpenSearch无服务器Ingestion管道端点配置验证失败求助
解决无服务器OpenSearch端点的S3摄入管道验证问题
你遇到的问题是因为S3摄入管道的默认验证逻辑仅适配传统OpenSearch域(端点后缀为aos.amazonaws.com),而无服务器OpenSearch集合的端点后缀为aoss.amazonaws.com,导致正则匹配失败。可以通过以下配置解决:
- 启用AWS SigV4认证:无服务器OpenSearch必须使用AWS签名认证才能访问,在YAML配置中开启该选项。
- 禁用SSL主机名验证:通过
advanced_options绕过默认的端点域名正则验证。 - 配置充足的IAM权限:为管道的IAM角色授予访问无服务器OpenSearch集合的权限(如
aoss:BatchWriteDocument、aoss:APIAccessAll)以及读取目标S3桶的权限。
示例配置如下:
description: "S3到无服务器OpenSearch的摄入管道" processors: - s3-object: {} opensearch: hosts: ["https://a123.us-east-1.aoss.amazonaws.com"] index: "目标索引名称" aws_sigv4: true region: "us-east-1" advanced_options: opensearch.ssl.verify_hostname: false
配置完成后重新提交管道,即可通过验证并正常向无服务器OpenSearch集合写入数据。
内容的提问来源于stack exchange,提问作者Ramón J Romero y Vigil
相关产品推荐
相关产品推荐

