干货 | Elasticsearch 趋势科技实战分享笔记

少啰嗦,直接看东西。

Elasticsearch 最少必要知识实战教程直播回放

1、Elasticsearch 索引的设计

1.1 单一索引还是基于时间的索引?

这里写图片描述
单一索引的问题:
1)不能更新Mapping。
比如:主分片数不可以修改(除非reindex)。
2)无法灵活、快速地扩展。
3)更适合固定、小型数据集。

基于时间的索引面临的问题:
1)如何确定间隔?
数据量
变更频率
默认尝试每周为单位分割——建议
2)如何实施?
索引模板

1.2 定义索引注意事项

举例:

{
    "facet_internet_access_minute":{
        "template":"ce-index-access-v1-*",
        "order":0,
        "settings":{
            "number_of_shards":5
        },
        "aliases":{
            "{index}-query":{

            }
        },
        "mappings":{
            "es_doc":{
                "dynamic":"strict",
                "_all":{
                    "enabled":false
                },
                "_source":{
                    "enabled":false
                },
                "properties":{
                    "CLF_Timestamp":{
                        "type":"long"
                    },
                    "CLF_CustomerID":{
                        "type":"keyword"
                    },
                    "CLF_ClientIP":{
                        "type":"ip",
                        "ignore_malformed":true
                    }
                }
            }
        }
    }
}

注意1:不要在一个索引中定义多个type。

6.X版本已经不支持,7.X版本彻底不支持。
扩展问题:5.X版本的父子文档实际实现中是一个索引中定义了多个type,到了6.X中实现方式改变为:join方式。

注意2:将Set _source设置为false。

假设你只关心度量结果,不是原始文件内容。
将节省磁盘空间并减少IO。
这个点,需要结合实际的业务场景具体问题具体分析。
举例:

“_source”:{
“enabled”:false
},

注意3:将_all设置为false。

假设你确切地知道你对哪个field做查询操作?
能实现性能提升,缩减存储。
举例:

“_all”:{
“enabled”:false },

注意4:设置dynamic = strict。

假设你的数据是结构化数据。
字段设置严格,避免脏数据注入。
举例:

“dynamic”:“strict”,

注意5:使用keyword类型

假设你只关心完全匹配
提高性能和缩小磁盘存储空间
举例:

“CLF_CustomerID”:{
“type”:“keyword”
},

注意6:使用别名

如何在不停机的前提从一个索引切换到另一个索引?
这里写图片描述
举例:

“aliases”:{
“{index}-query”:{
}

或者你通过head插件创建。

2、Elasticsearch分片分配原则

社区和QQ群中经常被问到的问题:

  • 1)应该分几个索引、几个分片?
  • 2)每个分片大小如何设置?
  • 3)副本多少如何设置?

这里,明确给出实操可行的6个步骤。
这里写图片描述

步骤1:定义索引。

思考索引中要大致有哪些字段?
最好能列一个Excel表统计一下,包含但不限于:
序号、名称、类型、作用、备注。
以上对计算单条数据大小也有用。

步骤2:评估数据量。

评估方法举例:
1分钟有100条数据,1天=1006024=144000条。
1月=144000条30天=432W条数据。
1年=432W
12=5184W条数据。
假设要保存2年,共=10368W条数据。
假设每条数据20KB,共需要存储:10368W*20/1024/1024/1024=1.977TB。

步骤3:评估索引大小和磁盘空间。

步骤4:计算分片数。

细节考虑点:
1、每个分片大小应小于30GB。
2、分片数量= k *数据节点数目(k = 一个足够小的整数,举例:1,2,3)
3、假设你有一个小的索引,并且你有集群中有足够的节点,请尝试使用默认值分片数5。

步骤5:评估索引数和类型。

(此处可能会有多次反馈迭代)

3、数据去重的思考?

方法1:指定唯一id

缺点:
1、唯一值无法压缩,不利于存储。
2、存在高基数问题。

方法2:用聚合方法实现

步骤1:所有文档加一个Hash值;
步骤2:检查重复;

GET *_index/_search {
“size”:0,
“aggs”:{
“duplicate”:{
“terms”:{
“field”:“hash”,
“min_doc_count”:2,
“size”:5000
},
“aggs”:{
“documents”:{
“top_hits”:{
“size”:2
}
}
}
}
} }

步骤3:批量删除步骤2中的重复id。
以上步骤,不影响写入,可以实现异步。

缺点:
1、存储量大(尤其超过3亿条+);
2、随着数据量增加,聚合受影响,越来越慢。
3、存在高基数问题。

方法3:用distinct query实现

深入方法待进一步探讨。

4、小结

以上内容是Elasticsearch南京分享会20180630上的分享核心笔记。
具体PPT地址:https://elasticsearch.cn/slides/115
很受用的分析步骤和实战经验,实战中都可以用得上。

这里写图片描述
加入知识星球,更短时间更快习得更多干货!

2017-07-03 00:30 思于家中床前

作者:铭毅天下
转载请标明出处,原文地址:
https://blog.csdn.net/laoyang360/article/details/80892392
如果感觉本文对您有帮助,请点击‘顶’支持一下,您的支持是我坚持写作最大的动力,谢谢!

1、Elasticsearch 7.X 进阶实战大纲10个大选题来源于实战业务场景的提炼、总结。Elasticsearch 全貌认知Elasticsearch 索引创建和搜索原理Elasticsearch 集群规划及节点角色规划最佳实践Elasticsearch 集群性能调优及原理Elasticsearch 数据建模实例讲解与实战技巧Elasticsearch 冷温热架构讲解与实战Elasticsearch ILM 索引生命周期管理讲解与实战Elasticsearch CCS 跨集群搜索讲解与实战Elasticsearch 分片分配策略讲解与实战Elasticsearch 安全特性讲解与使用2、课程特色来源于项目实战、应用于实战项目。实战项目经验总结,属于基础后的进阶系列。基于 7.13 版本讲解,市面上教程都没有完整体现过该版本。近 10 个小时的视频,力求相对完整、体系、通透。 3、讲解方式干货凝练总结、侧重原理、深入浅出。每一讲脚本都可以提供下载,跟着学、学的会。视频共11大讲,每讲可以独立成课,方便大家地铁、公交车学习。录播方式,非直播。4、讲师:铭毅天下介绍Elastic认证工程师、Elastic中国合作培训讲师(有世界500强企业用户企业内训经验);阿里云MVP;死磕Elasticsearch知识星球发起人,全球付费用户1200人+(含中国台湾、美国硅谷、加拿大球友),已带领 60人+ 通过Elasticsearch 认证考试(中国仅通过100人左右);可能是中国最大Elastic技术公众号——铭毅天下Elasticsearch作者。CSDN博客专家、CSDN2020年度优秀创作者、CSDN2016年、2013年博客征文大赛特等奖得主;CSDN博客地址:elastic.blog.csdn.net;CSDN博客排名:近前150,阅读量近500,0000+;CSDN持续写作近十年(几乎每月都有输出,几乎从未间断),累计使用 Elasticsearch 超过 10000小时;Elastic中文社区日报责任编辑,2018年Elastic中文社区杰出贡献者、社区排名 TOP5;高级工程师、计算机应用技术硕士、近十年工作经验;理想主义者、终身学习者、终身成长者;笃信坚持、积累的力量;自1997年——至今20年+持续思考、积累、总结,从未间断;个人信条:自由不是你想干什么就干什么,而是你不想干什么就有能力不干什么!人因为梦想而伟大,机遇永远属于那些有准备、立即行动并能坚持到底的人!
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

铭毅天下

和你一起,死磕Elastic!

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值