<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:atom="http://www.w3.org/2005/Atom" version="2.0">
  <channel>
    <title><![CDATA[Michael Peterson - Elasticsearch Labs]]></title>
    <description><![CDATA[Articles and tutorials from the Search team at Elastic]]></description>
    <copyright><![CDATA[© 2026. Elasticsearch B.V. All Rights Reserved]]></copyright>
    <image>
      <title><![CDATA[Michael Peterson - Elasticsearch Labs]]></title>
      <url>https://static-www.elastic.co/v3/assets/bltefdd0b53724fa2ce/blt1121c0bf0e8a6e65/6a88da6340a1841030ef456f/search-labs-thumbnail.png</url>
      <link>https://www.elastic.co/de/search-labs/author/michael-peterson</link>
    </image>
    <link>https://www.elastic.co/de/search-labs/author/michael-peterson</link>
    <atom:link href="https://www.elastic.co/de/search-labs/rss/author/michael-peterson.xml" rel="self" type="application/rss+xml"/>
    <language><![CDATA[de]]></language>
    <lastBuildDate>Fri, 18 Sep 2026 20:21:04 GMT</lastBuildDate>
  <item>
    <title><![CDATA[Eine Abfrage, mehrere Elasticsearch Serverless-Projekte: Einführung der projektübergreifenden Suche]]></title>
    <description><![CDATA[Die projektübergreifende Suche in Elastic Cloud Serverless ermöglicht es Ihnen, Daten aus isolierten Projekten mit einer einzigen Elasticsearch- oder ES|QL-Anfrage abzufragen: keine Duplizierung, kein Netzwerk-Peering und keine Kosten für ausgehende Daten durch das Kopieren von Protokollen.]]></description>
    <content:encoded><![CDATA[<p><a href="https://www.elastic.co/docs/explore-analyze/cross-project-search">Die projektübergreifende Suche (CPS)</a> ist jetzt in Elastic Cloud Serverless verfügbar. Mit einer einzigen Abfrage wie <code>FROM logs*</code>kann man Daten über mehrere isolierte Projekte hinweg durchsuchen – kein Netzwerk-Peering, kein Zertifikatsmanagement, keine Datenduplikation. Projekte bleiben in ihren eigenen Regionen und Clouds; nur die Ergebnisse kommen zu Ihnen zurück. Für Teams, die mit Anforderungen an den Datenstandort, der Mandantenisolierung oder hohen Kosten für den Datenabfluss durch das Kopieren von Protokollen zu tun haben, bedeutet CPS, dass Ihre Daten genau dort gespeichert werden können, wo sie hingehören, und trotzdem als Einheit abgefragt werden können.</p><p>Elastic Cloud Serverless beseitigt bereits jetzt den Aufwand für die Verwaltung der Infrastruktur und Versionsaktualisierungen. CPS geht noch einen Schritt weiter. Wir haben komplexes Netzwerk-Peering und manuelle Zertifikatsverwaltung durch ein einfaches Verknüpfungsmodell ersetzt. Jetzt können Sie Ihre Elastic Cloud Serverless-Projekte einfach als einfache Namespaces für Ihre Daten behandeln. Ob Sie nun mit strengen Gesetzen zur Datenresidenz zu tun haben, Mandantendaten isolieren müssen oder einfach nur die massiven Netzwerk-Ausgangskosten vermeiden wollen, die durch die Duplizierung von Protokollen entstehen – mit CPS können Sie Ihre Daten genau dort suchen, wo sie sich befinden, und zwar mit einer einzigen Abfrage.</p><p>In diesem Beitrag erklären wir, wie CPS funktioniert, wie Sie Ihre Suchanfragen mit Projekt-Tags steuern können und wie sich dieses neue Modell von der herkömmlichen <a href="https://www.elastic.co/docs/solutions/search/cross-cluster-search">Cross-Cluster Search (CCS)</a> unterscheidet.</p><h2>So verknüpfen Sie Projekte für die projektübergreifende Suche</h2><p>Um mit der projektübergreifenden Suche zu beginnen, verknüpfen Sie Projekte in der Elastic Cloud-Konsole oder API. Die Verknüpfung ist einfach und unidirektional: Sie wählen ein Ursprungsprojekt aus und verbinden dann die Projekte, in denen es suchen soll. Diese Verknüpfungen können sich über Regionen, Cloud-Anbieter und Projekttypen erstrecken, sodass Ihre Daten dort bleiben, wo sie hingehören, ohne dass Sie auf ein einheitliches Sucherlebnis verzichten müssen.</p><img src="https://static-www.elastic.co/v3/assets/bltefdd0b53724fa2ce/blt93c05224f74204d5/6a17ea0ae8fbce58793a1989/e3edbf5f9edc9ffde2e9b7f7dd61efad2a5650e6-1999x1004.png" alt="Die Elastic Cloud-Konsole zeigt die projektübergreifende Suchoption in der Seitenleiste für Serverless-Projekte an, wobei auf der Projektübersichtsseite die Schaltfläche „Projekte verknüpfen“ hervorgehoben ist." /><p>Sobald der Link hergestellt ist, tritt er normalerweise innerhalb von etwa einer Minute in Kraft. Wenn Sie Kibana bereits geöffnet haben, aktualisieren Sie die Seite, um die neuen projektübergreifenden Suchfunktionen zu sehen.</p><h2>Wie die projektübergreifende Suche standardmäßig alle verknüpften Projekte abfragt</h2><p>Sobald Projekte verknüpft sind, verwandelt die projektübergreifende Suche separate Projekte in eine einzige logische Suchoberfläche. Wenn Ihre Logs über mehrere Projekte verteilt sind, sucht eine Abfrage wie <code>FROM logs*</code> das Ursprungsprojekt und jedes verknüpfte Projekt, das passende Daten enthält. Sie müssen die einzelnen Remote-Ziele nicht im Voraus benennen.</p><p>Das ist eine deutliche Verbesserung gegenüber der clusterübergreifenden Suche (CCS). In CCS bedeutet das Erreichen sowohl lokaler als auch entfernter Daten oft, etwas wie <code>FROM logs*,*:logs*</code> zu schreiben. Für Nutzer bedeutet das weniger Abfragekomplexität. Für Teams bringt uns das einem echten zentralen Überblick über verteilte Daten näher.</p><p>Weitere Informationen dazu finden Sie in den <a href="https://www.elastic.co/docs/explore-analyze/cross-project-search/cross-project-search-search#cps-init-search-model">CPS-Suchmodelldokumenten</a> .</p><p>Wenn Sie daran interessiert sind, technische Details zu erfahren, wie wir das gebaut haben, sehen Sie sich <a href="https://www.elastic.co/search-labs/blog/cross-project-search-elasticsearch-serverless">So funktioniert die projektübergreifende Suche (CPS) in Elasticsearch Serverless</a> an.</p><h2>Steuerung von Suchvorgängen über Projekt-Routing</h2><p>Die standardmäßige Suche in jedem verknüpften Projekt ist praktisch und nützlich für viele Workflows, aber nicht jede Suche sollte überall durchgeführt werden. Die projektübergreifende Suche führt <a href="https://www.elastic.co/docs/explore-analyze/cross-project-search/cross-project-search-project-routing"><strong>Projektrouting</strong></a> ein, eine Möglichkeit, eine Abfrage auf eine bestimmte Teilmenge von Projekten zu beschränken.</p><p>Es funktioniert über die in Elastic Cloud definierten <a href="https://www.elastic.co/docs/deploy-manage/deploy/elastic-cloud/project-settings#project-tags">Projekt-Tags</a>. Jedes Projekt hat integrierte Attribute wie seinen Alias, Cloudanbieter und Region. Sie können auch Ihre eigenen Tags hinzufügen, um zu zeigen, wie Ihr Unternehmen über seinen Bestand denkt, wie <code>environment:prod, environment:test</code>, eine Geschäftseinheit oder einen Kundennamen. Elasticsearch kann diese Metadaten dann verwenden, um zu entscheiden, welche verknüpften Projekte an einer Suche teilnehmen sollen.</p><p>Alle <a href="https://www.elastic.co/docs/explore-analyze/cross-project-search#cps-supported-apis">Elasticsearch Endpoints</a>, die projektübergreifende Suche unterstützen, akzeptieren einen <code>project_routing</code> Parameter. In der technischen Vorschau ist das Routing auf die Verwendung von Projektalias beschränkt. Wenn Sie beispielsweise project_routing auf <code>_alias:my-linked-project</code> setzen, wird die Anfrage nur an das verknüpfte Projekt gesendet, während <code>_alias:_origin</code> die Anfrage im Ursprungsprojekt belässt. Im Laufe der Zeit eröffnet dieses Modell die Möglichkeit zu einer viel umfangreicheren Routing-Struktur, bei der der Suchbereich der logischen Struktur Ihrer Organisation folgen kann, anstatt dem physischen Layout Ihrer Infrastruktur.</p><p>Beispiele und weitere Details zu ihrer Funktionsweise finden Sie in den <a href="https://www.elastic.co/docs/explore-analyze/cross-project-search#project-routing-examples">Dokumenten zum Projektrouting</a>.</p><h2>Standard-Projektrouting auf der Kibana-Space-Ebene</h2><p>Ein Beispiel dafür, wo eine höhere Präzision beim Suchrouting erforderlich ist: Die Suche in allen verknüpften Projekten könnte eine Flut von Fehlalarmen in Ihren Kibana-Regeln oder verwirrende Ergebnisse in Ihren bestehenden Dashboards auslösen. Um dieses Problem zu beheben, können Sie in Kibana einen <a href="https://www.elastic.co/docs/explore-analyze/cross-project-search/cross-project-search-manage-scope">Standardprojektbereich auf Space-Ebene</a> festlegen. Dies dient als sichere Voreinstellung für diesen spezifischen Space – das heißt, alle Dashboards, Discover-Sitzungen und Alerting-Regeln berücksichtigen diese automatisch. Analysten können den Umfang während einer Untersuchung immer noch manuell überschreiben, wenn sie eine breitere Sicht benötigen.</p><img src="https://static-www.elastic.co/v3/assets/bltefdd0b53724fa2ce/blt7c970e153a5be138/6a17ea0c7f6f15900ec09b75/c34fe7e7b290981a0d1c2d61b22a42340a015049-1999x946.png" alt="Kibana Space-Einstellungsseite mit dem Standardbereich für projektübergreifende Suche, wobei „Alle Projekte“ ausgewählt und my-origin-project-a22105 auf Google Cloud Platform us-central1 als aktives Projekt aufgeführt ist" /><p>Dies ist wichtig für Teams, die an einem zentralen Projekt arbeiten, wie z. B. MSPs, MSSPs und Kompetenzzentren: Sie können jedem Team einen eigenen Kibana Space zuweisen und diesen so einschränken, dass nur die jeweiligen Kundenprojekte abgefragt werden können, wodurch mandantenspezifische Erfahrungen gewährleistet werden. Analysten können den Umfang während einer Untersuchung immer noch manuell überschreiben, wenn sie eine breitere Sicht benötigen.</p><p>Sie können diese Space-Voreinstellung konfigurieren, bevor oder nachdem Sie Ihre Projekte in der Cloud-Benutzeroberfläche verknüpfen. Da CPS jedoch sofort die Funktion „Alle durchsuchen“ aktiviert, sobald ein Link erstellt wird, stellt das vorherige Festlegen Ihrer Kibana-Standardeinstellungen sicher, dass Ihre bestehenden Erkennungsregeln nicht plötzlich auf einen riesigen globalen Datensatz angewendet werden und Ihr Team überfordern.</p><h2>Verwendung von Tags in Suchanfragen</h2><p>Zusätzlich zur Verwendung von Tags für das Projekt-Routing können Sie Tags auch in Ihren ES|QL- und _search-Abfragen verwenden. Dies kann nützlich sein, um festzustellen, woher jeder Datensatz oder jede Zeile in einem Ergebnissatz stammt, oder um nach diesen Tags zu sortieren, zu filtern oder zu aggregieren.</p><p>Wenn Sie zum Beispiel sehen möchten, von welchem Projekt jede Zeile in einer ES|QL-Antwort stammt, können Sie der ES|QL-Abfrage das Tag <code>_project._alias</code> hinzufügen:</p><p>und dies ermöglicht Ihnen die Verwendung von _project._alias in anderen Teilen der Abfrage einschließlich KEEP-Klauseln, um sie im Endergebnis zu sehen:</p><img src="https://static-www.elastic.co/v3/assets/bltefdd0b53724fa2ce/blt25542e1644a60e17/6a17ea0da29299830ed02cc5/e8969965c8cff25d916a3620d047975f4a28185d-1612x524.png" alt="Kibana Discover zeigt projektübergreifende Suchergebnisse mit der Spalte _project._alias, die angibt, von welchem Elastic Serverless-Projekt jeder Protokolleintrag stammt" /><p>Weitere Beispiele für die Verwendung von Tags in Abfragen finden Sie in <a href="https://www.elastic.co/docs/explore-analyze/cross-project-search/cross-project-search-tags#tag-queries">diesem Dokument</a>, das beschreibt, wie Sie sie sowohl in Such-APIs als auch in ES|QL verwenden können.</p><p>Wenn Sie mehr über technische Details darüber erfahren möchten, wie wir Tags zu Such- und ES|QL-Abfragen hinzugefügt haben, lesen Sie <a href="https://www.elastic.co/search-labs/blog/serverless-cross-project-search-project-tags-routing">Schnellere projektübergreifende Suche in Elasticsearch Serverless mit Projekt-Tags und Routing</a>.</p><h2>Wie die projektübergreifende Suche Ursprungs- und verknüpfte Projekte gleichermaßen behandelt</h2><p>Wenn Sie CCS verwendet haben, sind Sie sich möglicherweise bewusst, dass der lokale Cluster in einigen Punkten anders behandelt wird als Remote-Cluster.</p><ul><li><p>Fehler aus dem lokalen Cluster werden anders behandelt als Fehler aus Remote-Clustern. Insbesondere verwendet CCS die <a href="https://www.elastic.co/docs/explore-analyze/cross-cluster-search#skip-unavailable-clusters">skip_unavailable</a>-Einstellung, um zu steuern, wie sich Fehler von entfernten Clustern verhalten, aber diese Einstellung existiert nicht für den lokalen Cluster. </p></li><li><p>Der lokale Cluster hat keinen „Cluster-Alias“, sodass der Indexausdruck <code>*:logs*</code> alle Remote-Projekte sucht, aber den lokalen Cluster überspringt. Um beides zu durchsuchen, müssen Sie den Indexausdruck <code>logs*,*:logs*</code> verwenden.</p></li></ul><p>In CPS haben wir diese beiden Verhaltensweisen geändert, um das Ursprungsprojekt und verknüpfte Projekte auf eine gleichmäßigere Grundlage zu stellen.</p><p>Erstens wird die <code>skip_unavailable</code> -Einstellung in Elastic Cloud Serverless nicht verwendet. Stattdessen steuern Sie, ob Sie Teilergebnisse einer Suche über den Parameter <a href="https://www.elastic.co/docs/api/doc/elasticsearch/operation/operation-search#operation-search-allow_partial_search_results">allow_partial_search_results</a> in _search oder _async_search oder den Parameter <a href="https://www.elastic.co/docs/api/doc/elasticsearch/operation/operation-esql-query#operation-esql-query-allow_partial_results">allow_partial_results</a> in ES|QL wünschen.</p><p>Zweitens verfügt in Elastic Cloud Serverless das Ursprungsprojekt über einen Projektalias. Es ist in Elastic Cloud wie alle Projekt-Tags definiert. Daher sind in CPS alle folgenden Abfragen gleichwertig – sie zielen auf alle Projekte mit einem „logs“-Index ab:</p>POST logs/_search

POST *:logs/_search


POST logs/search 
{
  "project_routing": "_alias:*"
}
<p><em>Hinweis</em>: Es gibt einen wichtigen Unterschied zwischen dem <em>qualifizierten</em> Indexausdruck <code>*:logs</code> und dem <em>unqualifizierten</em> Ausdruck <code>logs</code> hinsichtlich der Fehlerbehandlung bei fehlenden Indizes. Für Details siehe <a href="https://www.elastic.co/docs/explore-analyze/cross-project-search/cross-project-search-search#search-expressions">Unqualifizierte und qualifizierte Suchausdrücke</a> in der öffentlichen Dokumentation.</p><h2>Zugriffskontroll- und Sicherheitsmodell für projektübergreifende Suche</h2><p>Elastic hat ein neues cloudbasiertes Sicherheitsmodell entwickelt, <a href="https://www.elastic.co/docs/explore-analyze/cross-project-search#security">Universal Identity and Access Management</a> (UIAM), das ein zentrales Prinzip für projektübergreifende Suche ermöglicht: <strong>Die Projekte und Daten, auf die Sie zugreifen können, hängen nicht davon ab, von wo aus Sie darauf zugreifen</strong>.</p><p>Egal, ob Sie eine Suche von Ihrem primären Beobachtbarkeitsprojekt oder einem Ad-hoc-Analyseprojekt aus initiieren, bleibt Ihr Zugriff auf die verknüpften Daten konsistent, da die Zugriffsrechte an einem zentralen Ort definiert wurden. Das cloudbasierte Authentifizierungs- und Autorisierungsmodell nutzt den Cloud-UIAM-Dienst, um sicherzustellen, dass Ihre Zugriffsberechtigungen unabhängig vom Ursprungsprojekt einheitlich sind.</p><h2>Projektübergreifende Suche ausprobieren</h2><p>Letztlich verringern Elastic Cloud Serverless und CPS zusammen <strong>die operative Reibung und bieten Ihnen zusätzliche Möglichkeiten, Daten auf Basis logischer Überlegungen statt physischer oder betrieblicher Überlegungen zu organisieren.</strong> Die projektübergreifende Suche ermöglicht es Ihren Nutzern, sich rein auf die logische Organisation ihrer Daten zu konzentrieren und bietet ein einheitliches Sucherlebnis ohne die physischen Komplexitäten der Vergangenheit.</p>]]></content:encoded>
    <link>https://www.elastic.co/search-labs/blog/elasticsearch-cross-project-search-serverless</link>
    <guid isPermaLink="true">https://www.elastic.co/search-labs/blog/elasticsearch-cross-project-search-serverless</guid>
    <category><![CDATA[Elastic Cloud Serverless]]></category>
    <dc:creator><![CDATA[Michael Peterson,Najwa Harif]]></dc:creator>
    <enclosure url="https://static-www.elastic.co/v3/assets/bltefdd0b53724fa2ce/bltc83356ff51c8c398/6a17ea080b0bed381fdd35e9/c43c52492a7d6158487958becc31f57cb81b168d-720x420.png" length="0" type="image/png"/>
    <pubDate>Mon, 18 May 2026 00:00:00 GMT</pubDate>
  </item>
  </channel>
</rss>