内容提要
Elastic 宣布 Elastic Cloud Serverless 跨项目搜索(CPS)正式可用,支持一次查询跨多个无服务器项目,覆盖所有区域、项目类型和云厂商。数据原地查询,无需迁移,降低出口成本,适用于可观测性、安全、搜索和向量数据库。最多可链接100个项目,设置仅需三步,权限按项目独立控制,并支持机器学习异常检测和 AI 代理跨项目获取上下文。
延伸解读
跨项目搜索与跨集群搜索的关键差异
Elastic 在 Serverless 上推出的 CPS 与 Elastic Cloud Hosted 上的 CCS 功能相似,但使用门槛明显不同。CCS 需要用户理解部署拓扑、为每个远程连接管理证书或 API 密钥,并在查询中引用远程集群名称;而 CPS 将认证和拓扑抽象化,只需在控制台点击三次链接项目,搜索便默认覆盖所有已链接项目。对于不想维护复杂配置的团队,CPS 降低了跨数据源查询的运维负担。
成本结构:按查询付费而非重复存储
CPS 采用数据原地查询,不移动或复制数据,因此成本由两部分构成:已链接项目中保留的数据按每 GB 每月 0.009 美元收取挂载费,查询产生的数据出口按每 GB 0.05 美元计费,与标准出口费率相同且单独列项。文章举例,每天摄入 10 GB、保留 30 天并链接一个项目,每月挂载数据成本约 4.5 美元,出口费用则取决于查询量。这种模式避免了集中化存储带来的重复存储和迁移开销。
权限与查询范围的控制方式
CPS 的访问控制基于用户在每个项目上的独立权限,而非查询发起位置,因此用户看到的数据始终与其授权范围一致。在 Kibana 中,管理员可以为每个空间设置默认查询范围,例如本地事件调查空间默认仅限当前项目,而全局运营空间默认覆盖所有已链接项目。用户也可以通过项目选择器临时调整单次查询或会话的范围,无需修改空间配置。查询层面还支持通过标签和布尔逻辑进行项目路由。
对可观测性与安全运营的实际影响
CPS 让 SRE 可以在一个界面同时查看生产和预发环境的日志与指标,APM 异常检测也能跨链接项目运行,形成统一的异常视图。安全方面,检测规则只需在中心项目运行一次,即可查询所有链接项目,SOC 团队无需手动合并数据或复制告警规则,实体信息和 Elastic Defend 遥测也能汇入同一视图。此外,Elastic Agent Builder 使 AI 代理能跨项目获取上下文,为分布式数据上的生产代理提供基础。
Q&A
Elastic Cloud Serverless 的跨项目搜索(CPS)是什么?
CPS 允许在多个 Elastic Cloud Serverless 项目之间运行单个查询,结果透明合并。设置只需在项目设置中链接项目,几分钟即可完成。
CPS 和 CCS 有什么区别?
CCS 是 Elastic Cloud Hosted 中的等效功能,需要映射部署架构、管理每个远程连接的 API 密钥或证书,并在查询中引用远程集群名称。CPS 自动处理认证和拓扑,在 UI 中链接项目后,搜索默认覆盖所有项目。
CPS 的定价是怎样的?
CPS 有两个定价维度:挂载数据按每月每 GB 0.009 美元收费(价格因项目类型、区域和云服务提供商而异);数据出口按每 GB 0.05 美元收费,与标准非 CPS 出口费率相同,并单独列项跟踪。例如,每天摄入 10 GB 数据、保留 30 天并链接一个项目,每月增加约 4.50 美元的挂载数据成本,外加基于查询量的出口费用。
哪些项目类型和层级支持 CPS?
CPS 适用于所有无服务器项目类型。对于 Observability 和 Security 项目,需要 Complete 层级。
我可以控制哪些项目包含在搜索中吗?
可以,在 UI 和查询级别均可控制。在 Kibana 中,项目选择器允许用户在不更改查询语法的情况下,在所有链接项目和当前项目之间切换;管理员可以设置每个空间的默认值,以控制每个团队或工作流的范围。在查询级别,ES|QL 和搜索 API 中的项目路由参数可以直接定位特定的链接项目,而无需通过 UI。
CPS 正式版有哪些新功能?
正式版新增功能包括:默认支持最多 100 个链接项目;现有项目可作为源链接并查询最多 100 个链接项目,无需迁移或重建;机器学习作业可以跨多个链接项目查询,APM 异常检测也可跨项目;Elastic Agent Builder 使 AI 代理能够从多个链接的无服务器项目中检索上下文;无版本和云无关;适用于所有解决方案;完整的访问控制;降低成本;完整的项目路由;程序化 CPS 访问。