要在Amazon OpenSearch Service上创建跨帐户的订阅过滤器,您可以使用以下AWS命令行界面(CLI)命令:\n\n1. 首先,使用以下命令创建一个跨帐户的IAM角色,该角色将允许其他帐户的OpenSearch Service订阅过滤器访问您的资源:\n\n\n\naws iam create-role --role-name <role-name> --assume-role-policy-document '{\n "Version": "2012-10-17",\n "Statement": [\n {\n "Effect": "Allow",\n "Principal": {\n "AWS": "arn:aws:iam::<account-id>:root"\n },\n "Action": "sts:AssumeRole"\n }\n ]\n}'\n\n\n请将<role-name>替换为您想要创建的角色名称,并将<account-id>替换为其他帐户的帐户ID。\n\n2. 接下来,使用以下命令将AmazonOpenSearchServiceS3Access策略附加到新创建的角色上:\n\n\n\naws iam attach-role-policy --policy-arn arn:aws:iam::aws:policy/AmazonOpenSearchServiceS3Access --role-name <role-name>\n\n\n请确保将<role-name>替换为您在第一步中创建的角色名称。\n\n3. 然后,使用以下命令在其他帐户上创建OpenSearch Service订阅过滤器。请确保使用其他帐户的访问密钥和密钥ID进行身份验证:\n\n\n\naws opensearch create-outbound-cross-cluster-search-connection --destination-domain-info '{\n "DomainName": "<destination-domain-name>",\n "OwnerId": "<destination-account-id>",\n "RoleArn": "arn:aws:iam::<source-account-id>:role/<role-name>"\n}' --source-domain-info '{\n "DomainName": "<source-domain-name>",\n "OwnerId": "<source-account-id>"\n}' --cross-cluster-search-connection-id <connection-id>\n\n\n请将<destination-domain-name>替换为目标域的名称,将<destination-account-id>替换为目标帐户的帐户ID,将<source-domain-name>替换为源域的名称,将<source-account-id>替换为源帐户的帐户ID,并将<role-name>替换为在第一步中创建的角色名称。将<connection-id>替换为您想要创建的跨帐户连接的ID。\n\n以上是在Amazon OpenSearch Service上创建跨帐户订阅过滤器的AWS CLI命令。请确保将命令中的参数替换为您自己的值。

使用AWS CLI创建跨帐户Amazon OpenSearch Service订阅过滤器

原文地址: https://www.cveoy.top/t/topic/pv5F 著作权归作者所有。请勿转载和采集!

免费AI点我,无需注册和登录