
# 规划集群版本和安全模式
介绍Elasticsearch集群版本，包括不同版本的特性支持和适用场景。同时，介绍了非安全集群和安全集群的特点和适用场景。
#### 集群版本介绍
选择Elasticsearch集群版本时，建议综合考虑业务需求、特性支持、性能改进、安全性更新和长期支持等因素，以确保选择的版本能够满足当前和未来的业务发展，同时提供稳定和安全的运行环境。
- 当首次使用CSS服务的Elasticsearch集群时，建议选择最新版本。
- 当需要将自建或第三方Elasticsearch集群迁移到CSS服务，且仅迁移集群不改造集群时，建议版本号和源集群一致。
- 当需要将自建或第三方Elasticsearch集群迁移到CSS服务，且需要对集群进行代码改造时，建议选择7.10.2。
表1内核增强功能的版本支持情况 
| 增强维度   | 功能名称         | Elasticsearch 7.6.2 | Elasticsearch 7.10.2 | 相关文档                                                                                                                                                                                                               |
|:---|:---|:---|:---|:---|
| AI向量技术 | 开源向量检索       | x                   | x                    | -                                                                                                                                                                                                                  |
| AI向量技术 | CSS向量检索      | √                   | √                    | [CSS向量数据库](https://support.huaweicloud.com/usermanual-css/css_01_0118.html) [Elasticsearch AI搜索介绍](https://support.huaweicloud.com/usermanual-css/css_01_0241.html) |
| 成本优化   | 存算分离         | √                   | √                    | [配置存算分离架构](https://support.huaweicloud.com/usermanual-css/css_01_0113.html)                                                                                                                                        |
| 成本优化   | 冷热数据切换       | √                   | √                    | [配置冷热数据切换](https://support.huaweicloud.com/usermanual-css/css_01_0079.html)                                                                                                                                        |
| 稳定性提升  | 读写分离         | √                   | √                    | [配置主从读写分离](https://support.huaweicloud.com/usermanual-css/css_01_0162.html)                                                                                                                                        |
| 稳定性提升  | 流量控制2.0      | √                   | √                    | [配置读写流控策略2.0](https://support.huaweicloud.com/usermanual-css/css_01_0192.html)                                                                                                                                     |
| 稳定性提升  | 流量控制1.0      | √                   | √                    | [配置读写流控策略1.0](https://support.huaweicloud.com/usermanual-css/css_01_0140.html)                                                                                                                                     |
| 稳定性提升  | 查询流量隔离       | x                   | √                    | [配置查询流量隔离](https://support.huaweicloud.com/usermanual-css/css_01_0122.html)                                                                                                                                        |
| 稳定性提升  | 大查询隔离        | √                   | √                    | [配置大查询隔离](https://support.huaweicloud.com/usermanual-css/css_01_0132.html)                                                                                                                                         |
| 稳定性提升  | Kibana查询响应熔断 | x                   | √                    | [配置Kibana查询响应熔断](https://support.huaweicloud.com/usermanual-css/css_01_0184.html)                                                                                                                                  |
| 稳定性提升  | 失败分片自动重试     | x                   | √                    | [配置失败分片自动重试](https://support.huaweicloud.com/usermanual-css/css_01_0187.html)                                                                                                                                      |
| 性能提升   | 导入性能增强       | x                   | √                    | [导入性能增强](https://support.huaweicloud.com/usermanual-css/css_01_0228.html)                                                                                                                                          |
| 性能提升   | 聚合分析增强       | x                   | √                    | [聚合分析增强](https://support.huaweicloud.com/usermanual-css/css_01_0173.html)                                                                                                                                          |
| 运维增强   | 索引回收站        | x                   | √                    | [开启索引回收站](https://support.huaweicloud.com/usermanual-css/css_01_0249.html)                                                                                                                                         |
| 运维增强   | 查询资源占用溯源     | x                   | √                    | [查询资源占用溯源](https://support.huaweicloud.com/usermanual-css/css_01_0137.html)                                                                                                                                        |
| 运维增强   | 内核监控         | √                   | √                    | [监控P99时延与HTTP状态码](https://support.huaweicloud.com/usermanual-css/css_01_0177.html)                                                                                                                                 |
| 运维增强   | 索引级监控        | √                   | √                    | [配置索引级监控](https://support.huaweicloud.com/usermanual-css/css_01_0135.html)                                                                                                                                         |
   
#### 集群安全模式介绍
根据业务安全要求，可选择创建不同安全模式的集群：
表2集群安全模式介绍 
| 集群类型  | 关键配置                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                             | 集群描述                                                         | 适用场景                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                  |
|:---|:---|:---|:---|
| 非安全集群 | "安全模式"：关闭                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                        | 非安全模式的集群无需安全认证即可访问，采用HTTP协议明文传输数据。                           | 适合内部测试或对安全性要求不高的场景。 - 优点：简单，接入集群容易。  - 缺点：安全性差，任何人都可以访问集群，且不支持启用公网访问和Kibana公网访问。   建议确认访问环境的安全性，勿将访问接口暴露在公网环境中，避免数据泄露。                  |
| 安全集群  | 安全模式+HTTP协议的集群： - "安全模式"：开启  - "HTTPS访问"：关闭   | 安全模式的集群需要通过安全认证才能访问，且支持对集群进行授权、加密等功能。采用HTTP协议明文传输数据。         | 适合对安全性有一定要求，但对性能要求较高的场景。 - 优点：安全认证提升了集群安全性。通过HTTP协议访问集群又能保留集群的高性能。支持用户权限隔离。  - 缺点：不支持启用公网访问。   建议确认访问环境的安全性，勿将访问接口暴露在公网环境中，避免数据泄露。           |
| 安全集群  | 安全模式+HTTPS协议的集群： - "安全模式"：开启  - "HTTPS访问"：开启        | 安全模式的集群需要通过安全认证才能访问，且支持对集群进行授权、加密等功能。采用HTTPS协议进行通信加密，使数据更安全。 | 适合对安全性和数据传输加密要求较高、且需要公网访问的场景。 - 优点：安全认证提升了集群安全性。HTTPS协议提升了集群公网访问的安全性。支持用户权限隔离。  - 缺点：与HTTP协议相比，通过HTTPS协议访问集群会因加密和解密操作导致集群的读写性能有所下降。   |
   
当访问安全集群时，需要输入用户名和密码通过安全认证才能访问。CSS服务支持以下两类用户的安全认证：
- 集群的管理员：管理员账户名默认为**admin**，密码为创建集群时设置的管理员密码。
- 集群的用户：集群的管理员通过Kibana创建集群的用户和密码。该方式也能实现用户权限隔离。操作指导请参见[创建集群用户并授权使用](https://support.huaweicloud.com/usermanual-css/css_01_0109.html)。
 
