
# 规划集群版本和安全模式
介绍OpenSearch集群版本，包括不同版本的特性支持和适用场景。同时，介绍了非安全集群和安全集群的特点和适用场景。
#### 集群版本介绍
选择OpenSearch集群版本时，建议综合考虑业务需求、特性支持、性能改进、安全性更新和长期支持等因素，以确保选择的版本能够满足当前和未来的业务发展，同时提供稳定和安全的运行环境。
- 当首次使用CSS服务的OpenSearch集群时，建议选择最新版本。
- 当需要将自建或第三方OpenSearch集群迁移到CSS服务，且仅迁移集群不改造集群时，建议版本号和源集群一致。
- 当需要将自建或第三方Elasticsearch/OpenSearch集群迁移到CSS服务，且需要对集群进行代码改造时，建议选择2.19.0或3.4.0版本。
表1内核增强功能的版本支持情况 
| 增强维度   | 功能名称             | OpenSearch 1.3.6 | OpenSearch 2.17.1 | OpenSearch 2.19.0 | OpenSearch 3.4.0 | 相关文档                                                                                    |
|:---|:---|:---|:---|:---|:---|:---|
| AI向量技术 | 开源向量检索           | √                | √                 | √                 | √                | [k-NN query](https://docs.opensearch.org/docs/latest/query-dsl/specialized/k-nn/index/) |
| AI向量技术 | CSS向量检索          | √                | x                 | √                 | √                | [CSS向量数据库](https://support.huaweicloud.com/usermanual-css/css_01_0118.html)             |
| 成本优化   | 存算分离             | √                | x                 | √                 | √                | [配置存算分离架构](https://support.huaweicloud.com/usermanual-css/css_01_0180.html)             |
| 成本优化   | 冷热数据切换           | √                | √                 | √                 | √                | [配置冷热数据切换](https://support.huaweicloud.com/usermanual-css/css_01_0200.html)             |
| 稳定性提升  | 读写分离             | x                | x                 | √                 | √                | [配置主从读写分离](https://support.huaweicloud.com/usermanual-css/css_01_0049.html)             |
| 稳定性提升  | 流量控制             | x                | x                 | √                 | √                | [配置读写流控策略](https://support.huaweicloud.com/usermanual-css/css_01_0056.html)             |
| 稳定性提升  | 查询流量隔离           | x                | x                 | √                 | √                | [配置查询流量隔离](https://support.huaweicloud.com/usermanual-css/css_01_0136.html)             |
| 稳定性提升  | 大查询隔离            | x                | x                 | √                 | √                | [配置大查询隔离](https://support.huaweicloud.com/usermanual-css/css_01_0053.html)              |
| 稳定性提升  | Dashboards查询响应熔断 | x                | x                 | √                 | √                | [配置Dashboards查询响应熔断](https://support.huaweicloud.com/usermanual-css/css_01_0183.html)   |
| 稳定性提升  | 失败分片自动重试         | x                | x                 | √                 | √                | [配置失败分片自动重试](https://support.huaweicloud.com/usermanual-css/css_01_0179.html)           |
| 性能提升   | 导入性能增强           | √                | x                 | √                 | √                | [导入性能增强](https://support.huaweicloud.com/usermanual-css/css_01_0090.html)               |
| 性能提升   | 聚合分析增强           | x                | x                 | √                 | √                | [聚合分析增强](https://support.huaweicloud.com/usermanual-css/css_01_0110.html)               |
| 运维增强   | 索引回收站            | x                | x                 | √                 | √                | [开启索引回收站](https://support.huaweicloud.com/usermanual-css/css_01_0047.html)              |
| 运维增强   | 查询资源占用溯源         | x                | x                 | √                 | √                | [查询资源占用溯源](https://support.huaweicloud.com/usermanual-css/css_01_0138.html)             |
| 运维增强   | 索引级监控            | x                | x                 | √                 | √                | [配置索引级监控](https://support.huaweicloud.com/usermanual-css/css_01_0045.html)              |
   
#### 集群安全模式介绍
根据业务安全要求，可选择创建不同安全模式的集群：
![](https://support.huaweicloud.com/usermanual-css/public_sys-resources/caution_3.0-zh-cn.png)
OpenSearch安全集群只有1.3.6、2.19.0和3.4.0版本支持关闭HTTPS访问，其他版本均强制启用HTTPS访问，不可关闭。
表2集群安全模式介绍 
| 集群类型  | 关键配置                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                           | 集群描述                                                         | 适用场景                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                |
|:---|:---|:---|:---|
| 非安全集群 | "安全模式"：关闭                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                      | 非安全模式的集群无需安全认证即可访问，采用HTTP协议明文传输数据。                           | 适合内部测试或对安全性要求不高的场景。 - 优点：简单，接入集群容易。  - 缺点：安全性差，任何人都可以访问集群，且不支持启用公网访问和Dashboards公网访问。   建议确认访问环境的安全性，勿将访问接口暴露在公网环境中，避免数据泄露。              |
| 安全集群  | 安全模式+HTTP协议的集群： - "安全模式"：开启  - "HTTPS访问"：关闭   | 安全模式的集群需要通过安全认证才能访问，且支持对集群进行授权、加密等功能。采用HTTP协议明文传输数据。         | 适合对安全性有一定要求，但对性能要求较高的场景。 - 优点：安全认证提升了集群安全性。通过HTTP协议访问集群又能保留集群的高性能。支持用户权限隔离。  - 缺点：不支持启用公网访问。   建议确认访问环境的安全性，勿将访问接口暴露在公网环境中，避免数据泄露。           |
| 安全集群  | 安全模式+HTTPS协议的集群： - "安全模式"：开启  - "HTTPS访问"：开启        | 安全模式的集群需要通过安全认证才能访问，且支持对集群进行授权、加密等功能。采用HTTPS协议进行通信加密，使数据更安全。 | 适合对安全性和数据传输加密要求较高、且需要公网访问的场景。 - 优点：安全认证提升了集群安全性。HTTPS协议提升了集群公网访问的安全性。支持用户权限隔离。  - 缺点：与HTTP协议相比，通过HTTPS协议访问集群会因加密和解密操作导致集群的读写性能有所下降。   |
   
当访问安全集群时，需要输入用户名和密码通过安全认证才能访问。CSS服务支持以下两类用户的安全认证：
- 集群的管理员：管理员账户名默认为**admin**，密码为创建集群时设置的管理员密码。
- 集群的用户：集群的管理员通过OpenSearch Dashboards创建集群的用户和密码。该方式也能实现用户权限隔离。操作指导请参见[创建集群用户并授权使用](https://support.huaweicloud.com/usermanual-css/css_01_0329.html)。
 
