数据流
数据流
OpenCore 将来源访问、文档处理、OpenSearch 索引与查询时检索分成不同边界。你可以据此判断数据存储位置、控制措施的作用环节,以及外部模型提供商何时可能接收内容。
运行时边界
OpenSearch 文档不包含连接器凭证,但会包含可搜索文本和访问相关元数据。因此,OpenSearch 快照应按应用内容治理,而不能视为可随意丢弃的缓存。
索引流程
查询流程
只有当检索调用方提供访问控制范围时,OpenSearch 才会应用 ACL 筛选。端点授权与租户范围仍然不可缺少;搜索元数据不能替代其中任何一项控制。
查询时筛选
这些筛选条件以限制方式组合。审计访问边界时,应同时核验调用方构建的筛选条件与 OpenSearch 映射。
重建索引与 port 生命周期
更改嵌入或上下文检索设置会创建未来 OpenSearch 索引。当前实现会从现有索引 port 已存储的分块,重新计算所需的增强内容或嵌入,再将结果写入未来索引;它不会通过连接器重新拉取每条来源记录。
当前后端的重建前切换不会清空 OpenSearch 语料。它会提升未来索引,再通过 port 流程执行回填。只有在可接受临时搜索缺口时才应使用此策略,并且在其回填完成前不要发起下一次模型变更。
取消与并发变更
port 使用仅创建写入,避免目标索引中较新的写入被较旧的复制分块覆盖。它还会在复制期间检查已删除文档;存在次要索引时,元数据更新会同时应用于两个索引。
取消待处理变更会终止其未来索引工作、停止对应 port、将该搜索设置标记为历史状态,并保留或恢复此前的当前设置。取消操作不承诺立即删除每一个物理 OpenSearch 索引。
条件与运维
验证
- 索引一份代表性文档,确认其可搜索分块携带预期的来源、可见性与筛选元数据。
- 分别以目标成员和共享范围外账号查询,同时验证端点授权与返回的 OpenSearch 结果。
- 发起一次非立即切换的模型变更,确认在全部所需 port 与延迟元数据工作完成前,查询继续使用现有索引。
- 如需测试立即切换,确认提升发生在回填之前、后端没有报告清空步骤,并且结果覆盖范围会随 port 完成而扩大。
- 取消一次测试迁移,确认此前的当前设置仍可使用,并且立即切换回填待完成时不能启动第二次迁移。