Суффиксы индекса
Суффикс индекса для инцидентов
Суффикс индекса представляет собой строку, которая добавляется после основы названия индекса с инцидентами.
Если создать суффикс prod и использовать его при создании инцидента, то инциденты будут создаваться в индексе .smos_incident-prod-<тип инцидента>-<год>.<номер_недели> вместо .smos_incident-<тип инцидента>-<год>.<номер_недели>.
Суффиксы индексов можно использовать для разграничения прав пользователей на группы инцидентов.
Для обеспечения корректной работы ролевой модели при разграничении доступа к инцидентам из различных индексов OpenSearch необходимо в конфигурационный файл config/opensearch-security/config.yml плагина opensearch-security добавить параметр do_not_fail_on_forbidden: true.
_meta:
type: "config"
config_version: 2
config:
dynamic:
http:
anonymous_auth_enabled: false
xff:
enabled: false
internalProxies: "192\\.168\\.0\\.10|192\\.168\\.0\\.11"
do_not_fail_on_forbidden: true
authc:
basic_internal_auth_domain:
...
Для применения новой конфигурации требуется запустить securityadmin.sh. Необходимо установить собственные значения для OPENSEARCH_NODEи CLUSTER_NAME.
JAVA_HOME=/app/opensearch/jdk/ /app/opensearch/plugins/opensearch-security/tools/securityadmin.sh \
-cacert /app/opensearch/config/ca-cert.pem \
-cert /app/opensearch/config/admin-cert.pem \
-key /app/opensearch/config/admin-key.pem \
--accept-red-cluster --clustername <CLUSTER_NAME> \
-f /app/opensearch/config/opensearch-security/config.yml \
-t config -h <OPENSEARCH_NODE>
Создание
Чтобы перейти к списку суффиксов индексов, откройте раздел Навигационное меню - Параметры системы - Настройки модулей - Менеджер инцидентов - Суффиксы индекса. В этом разделе отображаются все доступные в системе суффиксы. Вы можете найти нужный суффикс с помощью поиска или добавить новый, нажав кнопку Создать.

Откроется окно создания нового суффикса, где необходимо его указать.
После нажатия кнопки Сохранить новый суффикс будет отображаться в списке.
Редактирование
Для редактирования существующего суффикса можно выбрать пункт Редактировать справа от названия суффикса.
Удаление
Для удаления существующего суффикса нужно выбрать пункт Удалить справа от пункта Редактировать.
Применение
При создании инцидента в параметре Суффикс индекса можно выбрать суффикс из выпадающего списка.

Проверка применения
После добавления настроек суффикса и генерации нового инцидента в Менеджере инцидентов можно перейти в Навигационное меню - Параметры системы - Консоль разработчика и проверить, что индекс создался. Для этого нужно ввести следующую команду:
GET .smos_incident-<суффикс инцидента>-<тип инцидента>-<год>.<номер_недели>/_search
Пример:
В окне результатов можно увидеть, что индекс с нужным суффиксом создался:

Суффикс индекса для агрегаций инцидентов
Если в агрегации инцидентов использовать поисковое задание с указанным суффиксом инцидента, суффикс применится и к названию индекса с результатами агрегаций инцидентов.
Пример
При использовании созданного выше поискового задания с суффиксом prod в агрегации инцидентов результаты агрегации будут создаваться в индексе с названием .sm_incident_aggregation_results-prod вместо .sm_incident_aggregation_results.
В агрегации инцидентов нельзя одновременно использовать поисковые задания с разными суффиксами. При попытке добавить в агрегацию поисковое задание с другим суффиксом или изменить суффикс уже задействованного задания произойдет ошибка.
Чтобы изменить суффикс агрегации инцидентов при использовании нескольких поисковых заданий:
- В настройке агрегации оставить только одно поисковое задание, удалив все остальные из списка
- Изменить суффикс индекса для всех поисковых заданий
- В настройке агрегации вернуть все удаленные поисковые задания