资讯 Elastic Cloud Serverless 引入跨项目搜索:一个窗口查询全部工作负载

2026-09-07 06:13:34

Elastic Cloud Serverless 引入跨项目搜索:一个窗口查询全部工作负载

Elastic 官方博客发表文章,由 Najwa Harif 和 Hubert Grzesiek 撰写,宣布 Elastic Cloud Serverless 跨项目搜索(cross-project search,CPS)技术预览上线。核心能力:即时将分布在不同 Elastic Cloud Serverless 项目中的数据作为一个整体查询——保持原生项目隔离,同时从单一窗口查询整个组织,无需移动数据、无需支付出口流量费。本文基于 Elastic 官方文章,解读 CPS 的功能、使用方式和定价。

背景:数据碎片化问题

  • 组织扩展时数据自然碎片化
  • Elastic Cloud Serverless 允许将数据组织到专用项目中:隔离团队环境、分离业务单元、或遵守区域数据驻留法律
  • 分离工作负载有架构优势,但传统上需要整合数据才能做统一搜索

跨项目搜索(CPS)是什么

  • Elastic Cloud Serverless 的跨项目搜索技术预览
  • 即时查询分布的项目,如同一个整体
  • 保持原生项目隔离
  • 从单一窗口查询整个组织
  • 无需移动数据
  • 无需支付出口流量费

三个关键特性

  • 一键链接:管理员选择要链接的项目即可完成;从起点项目发起的搜索默认覆盖所有已链接项目
  • 默认广泛、需要时精确:使用 UI 范围控制、每空间默认值或直接调整查询来缩小搜索范围
  • 默认安全:访问按项目使用现有角色强制执行,用户只能看到在每个链接项目中允许看到的数据

使用方式

链接与搜索范围

  1. 在 Elastic Cloud 控制台创建新项目作为起点项目(origin,从这里发起搜索)
  2. 打开项目,选择要链接的其他项目,保存配置
  3. Elastic 控制平面建立连接
  4. 链接后,链接项目的数据自动出现在起点项目中

在 Kibana 中:

  • 使用导航栏的项目选择器选择项目范围
  • 可将首选范围保存到仪表盘、规则或 Discover 会话
  • 不同团队需要不同项目范围:按 Kibana 空间配置项目路由,每个团队默认落在正确的范围

查询、可视化和缩小范围

  • 从起点项目,一个查询默认覆盖所有链接项目
  • 需要精确时,可按请求、按工作流或按团队默认缩小范围,不改变数据存储位置
  • 使用 project_routing 表达式路由到精确项目(ES|QL 查询中的 SET project_routing、搜索 API、任何启用 CPS 的端点)
  • GA 版本将提供更细粒度的控制:基于项目区域、云提供商或自定义项目标签选择项目子集
  • 使用项目标签在查询中按链接项目分析和聚合数据:按区域、环境或团队分组,无需移动或复制数据

程序化访问

  • 增强 Elastic Cloud API Keys 直接对 Elasticsearch 和 Kibana API 认证
  • 统一 API key 让系统自动评估跨所有项目的权限
  • 无需配置复杂的信任关系、证书或每个目标项目的重复凭证

定价与可用性

  • 跨项目搜索 2026 年 9 月 16 日起正式可用(GA)
  • GA 后 CPS 作为附加项计费
  • 可观测性和安全项目类型:仅限 Observability Complete 和 Security Complete 层级
  • Elasticsearch 和 Vector DB 项目类型无计划限制
  • 两个定价维度:
    • 链接保留数据费:每个链接项目中保留的每 GB 数据按月向起点项目计费
    • 项目间数据传输费:所有项目类型对 CPS 的项目间数据传输单独收费

意义与影响

对运维

  • 跨项目调查更快:不用切换多个项目窗口
  • 减少运维摩擦:项目隔离与统一搜索无需取舍
  • 数据不移动:无出口流量费、无数据复制

对安全

  • 权限按项目强制执行:用户只能看到每个链接项目中允许的数据
  • 统一 API key 认证简化自动化工作流

对架构

  • 保持项目隔离(团队隔离、业务单元分离、区域驻留)的同时获得全局搜索能力
  • 用项目标签做按区域/环境/团队的聚合分析

总结

Elastic Cloud Serverless 跨项目搜索解决的是"数据碎片化 vs 统一搜索"的经典矛盾。CPS 让管理员一键链接项目后,从起点项目一个查询默认覆盖所有链接项目:保持原生项目隔离(团队、业务单元、区域驻留的架构优势不丢),同时获得全局可见性。安全上按项目用现有角色强制执行权限;精确性上支持 UI 范围控制、Kibana 空间默认值和 project_routing 表达式。程序化访问通过统一 Elastic Cloud API Keys 直接认证 Elasticsearch/Kibana API,无需跨项目配置信任关系。定价:GA(2026 年 9 月 16 日)后作为附加项,含链接保留数据费(按 GB 向起点项目计费)和项目间数据传输费;可观测性/安全项目类型限 Complete 层级。对多项目、多区域、多团队的 Elastic Cloud Serverless 用户,CPS 意味着更快的跨项目调查和更少的运维摩擦。

来源:https://www.elastic.co/blog/cross-project-search-serverless-tech-preview

推荐文章

程序员茄子在线接单