一、近实时性
ElasticSearch的搜索是近实时性的,简单来讲,就是说如果你新增一个文档,然后马上又发送一个查询该报文的请求,有可能得到空的结果。过一会再查,才能查到该文档。
可以理解成新增的索引还没那么快同步到索引中,这个同步的时间可以设置,默认是1秒。
为什么ES要这么设计呢?归根到底,还是出于性能的考虑。
这里先讲下ES中的一些基础概念,Shard(片)、Segment(段)、 In-memory buffer(内存索引缓存区)。
ES中的文档,是被组织在一个个片中的,一个索引可以分成多个分片,这个分片的数量在创建索引时,就要确定好。而每个片,是由多个Segment组成的,也就是说,ES存储数据的基本物理单元是Segment。
新增或修改一个文档的操作是这样的:
客户端对文档的修改,会放到内存索引缓存区中,在内存索引缓存区中会将这些修改组织成一个Segment,然后将这个Segment持久化到磁盘中。一旦Segment持久化成功,该文档的修改对客户端才可见。