You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何在Amazon OpenSearch Service中禁用OpenSearch Dashboards私有租户?

解决Amazon OpenSearch Service中Dashboards自动跳转到私有租户的问题

AWS托管的OpenSearch Service不允许直接登录节点修改opensearch.yml或opensearch-dashboards.yml配置文件,也无法通过CLI直接编辑节点上的配置,必须通过AWS提供的官方方式调整配置:

方法1:通过AWS控制台修改默认租户

  • 登录AWS控制台,进入目标OpenSearch集群的详情页面
  • 点击顶部的Actions → Edit domain
  • 滚动到Dashboard settings区域,找到Default tenant选项,选择Global
  • 点击Save changes,等待集群配置更新完成(通常需要3-5分钟,集群状态变为Active后生效)

方法2:使用AWS CLI修改配置

通过aws opensearch命令直接更新集群的Dashboards配置:

aws opensearch update-domain-config \
  --domain-name your-cluster-name \
  --dashboard-options '{"defaultTenant": "global"}'

如果需要同时调整会话超时(避免因超时触发跳转):

aws opensearch update-domain-config \
  --domain-name your-cluster-name \
  --dashboard-options '{"defaultTenant": "global", "sessionTimeoutMinutes": 60}'

注意:执行该命令需要IAM用户/角色拥有es:UpdateDomainConfig权限

方法3:调用OpenSearch API修改

通过签名后的API请求更新Dashboards设置(需使用AWS SigV4签名,可借助aws-sdk或curl配合签名工具):

PUT /_dashboards/_settings
Content-Type: application/json

{
  "default_tenant": "global",
  "session_timeout_minutes": 60
}

额外检查项

  • 若使用SAML/OIDC身份提供商登录,需同步检查IDP的会话超时设置,避免因IDP会话过期导致租户跳转
  • 确认当前登录用户拥有全局租户的访问权限,无权限时Dashboards会自动 fallback 到私有租户

内容的提问来源于stack exchange,提问作者AlexMiller

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.19 03:25:14