Налаштування OpenSearch: міграція з Elasticsearch та розгортання

Наша компанія займається розробкою, підтримкою та обслуговуванням сайтів будь-якої складності. Від простих односторінкових сайтів до масштабних кластерних систем, побудованих на мікро сервісах. Досвід розробників підтверджено сертифікатами від вендорів.

Розробка та обслуговування будь-яких видів сайтів:

Інформаційні сайти або веб-програми
Сайти візитки, landing page, корпоративні сайти, онлайн каталоги, квіз, промо-сайти, блоги, ресурси новин, інформаційні портали, форуми, агрегатори
Сайти або веб-програми електронної комерції
Інтернет-магазини, B2B-портали, маркетплейси, онлайн-обмінники, кешбек-сайти, біржі, дропшиппінг-платформи, парсери товарів
Веб-програми для управління бізнес-процесами
CRM-системи, ERP-системи, корпоративні портали, системи управління виробництвом, парсери інформації
Сайти або веб-програми електронних послуг
Дошки оголошень, онлайн-школи, онлайн-кінотеатри, конструктори сайтів, портали надання електронних послуг, відеохостинги, тематичні портали

Це лише деякі з технічних типів сайтів, з якими ми працюємо, і кожен із них може мати свої специфічні особливості та функціональність, а також бути адаптованим під конкретні потреби та цілі клієнта.

Послуги, які ми пропонуємо
Показано 1 з 1Усі 2062 послуг
Налаштування OpenSearch: міграція з Elasticsearch та розгортання
Складний
~3-5 днів
Часті запитання

Наші компетенції:

Етапи розробки

Останні роботи

  • image_website-b2b-advance_0.webp
    Розробка сайту компанії B2B ADVANCE
    1360
  • image_web-applications_feedme_466_0.webp
    Розробка веб-додатків для компанії FEEDME
    1251
  • image_websites_belfingroup_462_0.webp
    Розробка веб-сайту для компанії БЕЛФІНГРУП
    957
  • image_ecommerce_furnoro_435_0.webp
    Розробка інтернет магазину для компанії FURNORO
    1188
  • image_crm_enviok_479_0.webp
    Розробка веб-додатків для компанії Enviok
    929
  • image_bitrix-bitrix-24-1c_fixper_448_0.webp
    Розробка веб-сайту для компанії ФІКСПЕР
    947

Ми часто стикаємося з ситуацією: клієнт використовує Elasticsearch, але хоче уникнути платної ліцензії для Security, Alerting або Index Management. OpenSearch налаштування — форк Elasticsearch 7.10, створений Amazon після зміни ліцензії. Він повністю open-source (Apache 2.0), активно розвивається AWS та спільнотою. Економія на ліцензіях може сягати $16,000 на рік на вузол. Наприклад, для кластера з 5 вузлів економія складає $80,000 на рік. Налаштування OpenSearch — процес, що вимагає уваги до деталей. Наша команда має 7 років досвіду в розгортанні пошукових систем і реалізувала 50+ проектів з міграції з Elasticsearch на OpenSearch. Ми гарантуємо безперебійну роботу кластера після налаштування. Вартість розгортання кластера з 3 вузлів — від $2,000. Зв'яжіться з нами для безкоштовної оцінки вашого проекту.

Чому варто обрати OpenSearch?

OpenSearch зберіг сумісність з Elasticsearch 7.x API — більшість клієнтів ES 7.x працюють без змін. ES 8.x ввів breaking changes (обов'язковий TLS, зміни в security API), тому пряма сумісність порушена. OpenSearch дає те, що в безкоштовному Elasticsearch недоступно: Security (TLS, аутентифікація, RBAC), Alerting, anomaly detection, Index Management (ISM) та SQL-підтримка. В Elasticsearch ці функції вимагають платної підписки Platinum або Enterprise. Для порівняння, ліцензія Elasticsearch Platinum обходиться в $16,000 на рік за вузол. OpenSearch в 3 рази дешевший за Elasticsearch при однаковому функціоналі безпеки. І навпаки: в Elasticsearch 8.x є EQL, ES|QL та деякі ML-моделі, яких в OpenSearch поки немає. Замовте консультацію, і ми допоможемо обрати оптимальну конфігурацію.

Функція OpenSearch Elasticsearch (free) Elasticsearch (платний)
Security (TLS, RBAC) ✅ Вбудовано
Alerting ✅ Вбудовано
Index Management (ILM/ISM) ✅ ISM ✅ (ILM)
SQL
EQL / ES QL
ML (anomaly detection) ✅ ML Commons

Як розгорнути OpenSearch кластер?

Для production використовуємо Docker Compose з декількома нодами та OpenSearch Dashboards. Приклад конфігурації для кластера з двох вузлів:

version: '3'
services:
  opensearch-node1:
    image: opensearchproject/opensearch:2.13.0
    container_name: opensearch-node1
    environment:
      - cluster.name=opensearch-cluster
      - node.name=opensearch-node1
      - discovery.seed_hosts=opensearch-node1,opensearch-node2
      - cluster.initial_cluster_manager_nodes=opensearch-node1,opensearch-node2
      - bootstrap.memory_lock=true
      - "OPENSEARCH_JAVA_OPTS=-Xms2g -Xmx2g"
      - DISABLE_INSTALL_DEMO_CONFIG=true
      - DISABLE_SECURITY_PLUGIN=false
    ulimits:
      memlock:
        soft: -1
        hard: -1
      nofile:
        soft: 65536
        hard: 65536
    volumes:
      - opensearch-data1:/usr/share/opensearch/data
      - ./opensearch.yml:/usr/share/opensearch/config/opensearch.yml
      - ./certs/root-ca.pem:/usr/share/opensearch/config/root-ca.pem
      - ./certs/node1.pem:/usr/share/opensearch/config/node1.pem
      - ./certs/node1-key.pem:/usr/share/opensearch/config/node1-key.pem
    ports:
      - 9200:9200
      - 9600:9600

  opensearch-node2:
    image: opensearchproject/opensearch:2.13.0
    container_name: opensearch-node2
    environment:
      - cluster.name=opensearch-cluster
      - node.name=opensearch-node2
      - discovery.seed_hosts=opensearch-node1,opensearch-node2
      - cluster.initial_cluster_manager_nodes=opensearch-node1,opensearch-node2
      - bootstrap.memory_lock=true
      - "OPENSEARCH_JAVA_OPTS=-Xms2g -Xmx2g"
      - DISABLE_INSTALL_DEMO_CONFIG=true
      - DISABLE_SECURITY_PLUGIN=false
    ulimits:
      memlock:
        soft: -1
        hard: -1
    volumes:
      - opensearch-data2:/usr/share/opensearch/data
      - ./opensearch.yml:/usr/share/opensearch/config/opensearch.yml
      - ./certs/root-ca.pem:/usr/share/opensearch/config/root-ca.pem
      - ./certs/node2.pem:/usr/share/opensearch/config/node2.pem
      - ./certs/node2-key.pem:/usr/share/opensearch/config/node2-key.pem

  opensearch-dashboards:
    image: opensearchproject/opensearch-dashboards:2.13.0
    container_name: opensearch-dashboards
    ports:
      - 5601:5601
    environment:
      OPENSEARCH_HOSTS: '["https://opensearch-node1:9200","https://opensearch-node2:9200"]'
      DISABLE_SECURITY_DASHBOARDS_PLUGIN: "false"

volumes:
  opensearch-data1:
  opensearch-data2:

Конфігураційний файл opensearch.yml включає налаштування TLS та security:

cluster.name: opensearch-cluster
network.host: 0.0.0.0

plugins.security.ssl.transport.pemcert_filepath: node1.pem
plugins.security.ssl.transport.pemkey_filepath: node1-key.pem
plugins.security.ssl.transport.pemtrustedcas_filepath: root-ca.pem
plugins.security.ssl.transport.enforce_hostname_verification: false

plugins.security.ssl.http.enabled: true
plugins.security.ssl.http.pemcert_filepath: node1.pem
plugins.security.ssl.http.pemkey_filepath: node1-key.pem
plugins.security.ssl.http.pemtrustedcas_filepath: root-ca.pem

plugins.security.allow_unsafe_democertificates: false
plugins.security.allow_default_init_securityindex: true

plugins.security.authcz.admin_dn:
  - 'CN=admin,OU=client,O=client,L=test,C=de'

plugins.security.nodes_dn:
  - 'CN=node1.example.com,OU=test,O=test,L=test,C=de'
  - 'CN=node2.example.com,OU=test,O=test,L=test,C=de'

plugins.security.audit.type: internal_opensearch
plugins.security.enable_snapshot_restore_privilege: true
plugins.security.check_snapshot_restore_write_privileges: true
plugins.security.restapi.roles_enabled: ["all_access", "security_rest_api_access"]

Які функції безпеки вбудовані в OpenSearch?

OpenSearch Security Plugin включає TLS для транспорту та HTTP, RBAC, аудит та внутрішнє сховище користувачів. Ініціалізація security index та зміна пароля admin виконуються після першого запуску. Приклад генерації сертифікатів:

# Створення кореневого сертифіката
openssl genrsa -out root-ca-key.pem 2048
openssl req -new -x509 -sha256 -key root-ca-key.pem -out root-ca.pem -days 3650 -subj "/C=UA/O=MyOrg/CN=root-ca"

# Сертифікат вузла
openssl genrsa -out node1-key.pem 2048
openssl req -new -key node1-key.pem -out node1.csr -subj "/C=UA/O=MyOrg/CN=node1.example.com/OU=test"
openssl x509 -req -in node1.csr -CA root-ca.pem -CAkey root-ca-key.pem -CAcreateserial -out node1.pem -days 3650 -sha256

Після першого запуску ініціалізуємо security index та змінюємо пароль admin:

# Ініціалізація security index
docker exec -it opensearch-node1 bash
/usr/share/opensearch/plugins/opensearch-security/tools/securityadmin.sh \
  -cd /usr/share/opensearch/config/opensearch-security/ \
  -icl -nhnv \
  -cacert /usr/share/opensearch/config/root-ca.pem \
  -cert /usr/share/opensearch/config/admin.pem \
  -key /usr/share/opensearch/config/admin-key.pem

# Зміна пароля admin
curl -XPUT "https://localhost:9200/_plugins/_security/api/internalusers/admin" \
  -H 'Content-Type: application/json' \
  -u 'admin:admin' \
  --cacert root-ca.pem \
  -d '{"password": "NewSecurePassword123!", "backend_roles": ["admin"]}'

Міграція з Elasticsearch

При міграції з Elasticsearch 7.x на OpenSearch снапшот-відновлення працює без проблем. На ES створюєте снапшот, на OpenSearch реєструєте той самий репозиторій та відновлюєте. Пряма міграція ES 8.x неможлива через несумісність формату, знадобиться переіндексація. Ми рекомендуємо використовувати Logstash з input-elasticsearch та output-opensearch. Це займає 1-2 дні залежно від обсягу даних.

Обсяг даних Час міграції (ES 7.x) Час міграції (ES 8.x)
< 100 ГБ 1 день 1-2 дні
100 ГБ - 1 ТБ 1-2 дні 2-3 дні
> 1 ТБ 2-3 дні 3-5 днів

Процес роботи

  1. Аналітика: аудит поточного кластера, версій, розміру даних, навантаження. Визначаємо схему міграції.
  2. Проектування: архітектура нового кластера — кількість нод, ресурси, політики ISM, налаштування безпеки.
  3. Реалізація: розгортання OpenSearch, налаштування TLS, Security, Dashboards, перенесення даних.
  4. Тестування: перевірка сумісності клієнтів, навантажувальне тестування, порівняння продуктивності.
  5. Деплой: перемикання трафіку, моніторинг, навчання команди.

Що входить в роботу

  • Розгортання кластера OpenSearch (від 1 до 10+ нод)
  • Налаштування TLS/SSL, RBAC, audit logging
  • Інтеграція OpenSearch Dashboards з кастомними дашбордами
  • Міграція даних з Elasticsearch 7.x або 8.x
  • Оптимізація індексів, налаштування ISM політик
  • Документація з адміністрування та відновлення
  • Годинна підтримка після деплою

Строки

Розгортання кластера з 3 вузлів — 2–3 робочих дні. Міграція даних з ES 7.x — 1 додатковий день. Налаштування ISM та Dashboards — ще 1 день. Повний проект «під ключ» — до 5 днів. Замовте консультацію для точної оцінки вашого проекту.

Типові помилки при налаштуванні OpenSearch

  • Відсутність heap dump при OOM — налаштувати OPENSEARCH_JAVA_OPTS з правильним Xms/Xmx.
  • Несумісність клієнтів — якщо використовуєте ES 8.x клієнт, замініть на opensearch-клієнт.
  • Проблеми з TLS — невірні шляхи до сертифікатів; завжди перевіряйте verify_certs.
  • Відсутність резервування — не налаштовуйте single-node в production; мінімум 3 ноди.
  • Ігнорування ulimits — налаштуйте memlock та nofile в docker-compose.

Офіційна документація OpenSearch допоможе розібратися з деталями. Для консультації з налаштування OpenSearch або міграції з Elasticsearch — зв'яжіться з нами, оцінимо ваш проект безкоштовно.

Послуги бекенд-розробки: production-grade надійність

На production-сервері о 3:14 ночі черга Laravel Jobs перестала оброблятися — 40 000 необроблених завдань у Redis. Причина: worker упав через memory leak у статичній змінній Eloquent observer, supervisor не перезапустив через misconfigured stopwaitsecs. Ми розбирали такий інцидент на проекті з 500 RPS: діагностика 4 години, фікс — 20 хвилин. Щоб ви не втрачали гроші, пропонуємо послуги бекенд-розробки з акцентом на production-grade надійність — 10+ років досвіду, 50+ проектів, 5 років на ринку. Оцінимо ваш проект за 2 дні.

Які проблеми вирішуємо

N+1 запити: головний вбивця швидкості

N+1 — найпоширеніша причина повільних сторінок у Laravel-додатках. Стандартна історія: сторінка працювала нормально на dev з 10 записами, на production з 10 000 — 8-секундне завантаження.

Laravel Debugbar у dev-оточенні показує кількість запитів. Більше 20 — сигнал для audit.

Model::preventLazyLoading(! app()->isProduction());

Telescope для профілювання: логує всі запити, jobs, mail, notifications з деталізацією. Після впровадження eager loading час завантаження сторінки падає з 8 с до 0.3 с — у 27 разів.

Memory leak у статичних змінних

У Laravel Octane або Swoole додаток тримається в пам’яті між запитами. Статичні змінні не скидаються — призводять до неконтрольованого росту пам’яті. Використовуємо defer-функції та контейнерні біндинги для коректного скидання стану.

Неправильний connection pool

Rails, Laravel, Django відкривають нове з'єднання PostgreSQL на кожен PHP/Python процес. 100 воркерів — 100 з'єднань. PostgreSQL деградує від 200+ активних з'єднань через overhead на управління.

PgBouncer у transaction pooling: 1000 воркерів → 20–50 реальних з'єднань. Це знижує latency на 40% та зменшує витрати на хостинг на 30% — при середній вартості хостингу $2,000/міс економить $600/міс. GIN-індекс для JSONB до 100 разів швидший за B-tree при пошуку.

Як Octane справляється з високим навантаженням?

Laravel Octane (RoadRunner або Swoole) прибирає overhead bootstrap на кожен HTTP-запит. Приріст: 3–8x на синтетичних бенчмарках, 2–4x на реальних додатках. Важливо: не зберігати стан у статичних змінних — застосовуємо це на проектах >1000 RPS.

Як PostgreSQL допомагає уникнути повільних запитів?

Використовуємо composite indexes для WHERE + ORDER BY, partial indexes для фільтрів з високою селективністю, GIN-індекси для JSONB та full-text search. to_tsvector + GIN замість LIKE '%query%' — запобігає seq scan навіть на мільйонах записів. Аналізуємо плани через EXPLAIN ANALYZE та pg_stat_statements.

Як обрати стек для вашого проекту?

Стек Коли використовувати
Laravel + Octane CRUD, бізнес-логіка, REST/GraphQL API, адмінки
Node.js (Fastify) Realtime WebSocket, streaming, serverless, висока I/O concurrency
Go Високонавантажені мікросервіси (>10k RPS), gRPC, DevOps-інструменти
Django + DRF ML-пайплайни, інтеграція з AI, складна обробка даних
Ruby on Rails Швидкий MVP з багатим екосистемою гемів

Node.js виправданий для realtime: Laravel публікує події в Redis Pub/Sub, Node.js підписується та транслює клієнтам. Go — для goroutines (10k з'єднань на сервер — норма), але розробка повільніша, ніж Laravel.

Чому Redis критичний для продуктивності?

Redis виконує кілька ролей:

Роль Деталі
Кеш Кешування результатів важких запитів, фрагментів HTML
Черги Backend для Laravel Queue / Celery
Session store Distributed sessions в multi-instance оточенні
Pub/Sub Realtime події між сервісами
Rate limiting Sliding window counters для API throttling
Leaderboards Sorted Sets для рейтингів

Redis Cluster для горизонтального масштабування, Sentinel для автоматичного failover. Замовте консультацію щодо оптимізації Redis для вашого проекту.

Що входить в роботу під ключ

  • Архітектурне проектування (документація API, схема БД, діаграма сервісів)
  • Реалізація за узгодженим ТЗ з code review
  • Налаштування CI/CD (GitHub Actions, Docker), моніторингу (Sentry, Grafana), алертингу
  • Навантажувальне тестування (k6, wrk) зі звітом
  • Передача вихідних кодів, доступів, інструкція з деплою
  • Навчання команди замовника (2–3 сесії)
  • Гарантійна підтримка 1 місяць після здачі

Орієнтири по термінах

Задача Термін
REST API для мобільного/SPA (середня складність) 6–12 тижнів
Backend зі складною бізнес-логікою + інтеграції 12–20 тижнів
Високонавантажений сервіс на Go 8–16 тижнів
Міграція legacy PHP на Laravel 16–32 тижні

Вартість розраховується індивідуально після аналізу вимог до навантаження, інтеграцій та бізнес-логіки. Зв'яжіться з нами для безкоштовного аудиту вашого поточного backend — отримайте план оптимізації за 2 дні. Замовте консультацію та дізнайтеся, як знизити витрати на інфраструктуру на 30% без втрати продуктивності.