Elasticsearch 趋势科技实战分享笔记
1、Elasticsearch 索引的设计
1.1 单一索引还是基于时间的索引?
单一索引的问题:
1)不能更新Mapping。
比如:主分片数不可以修改(除非reindex)。
2)无法灵活、快速地扩展。
3)更适合固定、小型数据集。
基于时间的索引面临的问题:
1)如何确定间隔?
数据量
变更频率
默认尝试每周为单位分割——建议
2)如何实施?
索引模板
1.2 定义索引注意事项
举例:
{
"facet_internet_access_minute":{
"template":"ce-index-access-v1-*",
"order":0,
"settings":{
"number_of_shards":5
},
"aliases":{
"{index}-query":{
}
},
"mappings":{
"es_doc":{
"dynamic":"strict",
"_all":{
"enabled":false
},
"_source":{
"enabled":false
},
"properties":{
"CLF_Timestamp":{
"type":"long"
},
"CLF_CustomerID":{
"type":"keyword"
},
"CLF_ClientIP":{
"type":"ip",
"ignore_malformed":true
}
}
}
}
}
}
注意1:不要在一个索引中定义多个type。
6.X版本已经不支持,7.X版本彻底不支持。
扩展问题:5.X版本的父子文档实际实现中是一个索引中定义了多个type,到了6.X中实现方式改变为:join方式。
注意2:将Set _source设置为false。
假设你只关心度量结果,不是原始文件内容。
将节省磁盘空间并减少IO。
这个点,需要结合实际的业务场景具体问题具体分析。
举例:
"_source":{
"enabled":false
},
注意3:将_all设置为false。
假设你确切地知道你对哪个field做查询操作?
能实现性能提升,缩减存储。
举例:
"_all":{
"enabled":false },
注意4:设置dynamic = strict。
假设你的数据是结构化数据。
字段设置严格,避免脏数据注入。
举例:
"dynamic":"strict",
注意5:使用keyword类型
假设你只关心完全匹配
提高性能和缩小磁盘存储空间
举例:
"CLF_CustomerID":{
"type":"keyword"
},
注意6:使用别名
如何在不停机的前提从一个索引切换到另一个索引?
举例:
"aliases":{
"{index}-query":{
}
或者你通过head插件创建。
2、Elasticsearch分片分配原则
社区和QQ群中经常被问到的问题:
1)应该分几个索引、几个分片?
2)每个分片大小如何设置?
3)副本多少如何设置?
这里,明确给出实操可行的6个步骤。
步骤1:定义索引。
思考索引中要大致有哪些字段?
最好能列一个Excel表统计一下,包含但不限于:
序号、名称、类型、作用、备注。
以上对计算单条数据大小也有用。
步骤2:评估数据量。
评估方法举例:
1分钟有100条数据,1天=1006024=144000条。
1月=144000条30天=432W条数据。 1年=432W12=5184W条数据。
假设要保存2年,共=10368W条数据。
假设每条数据20KB,共需要存储:10368W*20/1024/1024/1024=1.977TB。
步骤3:评估索引大小和磁盘空间。
步骤4:计算分片数。
细节考虑点:
1、每个分片大小应小于30GB。
2、分片数量= k *数据节点数目(k = 一个足够小的整数,举例:1,2,3)
3、假设你有一个小的索引,并且你有集群中有足够的节点,请尝试使用默认值分片数5。
步骤5:评估索引数和类型。
(此处可能会有多次反馈迭代)
3、数据去重的思考?
方法1:指定唯一id
缺点:
1、唯一值无法压缩,不利于存储。
2、存在高基数问题。
方法2:用聚合方法实现
步骤1:所有文档加一个Hash值;
步骤2:检查重复;
GET *_index/_search {
"size":0,
"aggs":{
"duplicate":{
"terms":{
"field":"hash",
"min_doc_count":2,
"size":5000
},
"aggs":{
"documents":{
"top_hits":{
"size":2
}
}
}
}
} }
步骤3:批量删除步骤2中的重复id。
以上步骤,不影响写入,可以实现异步。
缺点:
1、存储量大(尤其超过3亿条+);
2、随着数据量增加,聚合受影响,越来越慢。
3、存在高基数问题。
方法3:用distinct query实现
深入方法待进一步探讨。
4、小结
以上内容是Elasticsearch南京分享会20180630上的分享核心笔记。
具体PPT地址:https://elasticsearch.cn/slides/115
很受用的分析步骤和实战经验,实战中都可以用得上。

Elasticsearch 趋势科技实战分享笔记的更多相关文章
- Dubbo入门到精通学习笔记(十一):Dubbo服务启动依赖检查、Dubbo负载均衡策略、Dubbo线程模型(结合Linux线程数限制配置的实战分享)
文章目录 Dubbo服务启动依赖检查 Dubbo负载均衡策略 Dubbo线程模型(结合Linux线程数限制配置的实战分享) 实战经验分享( ** 属用性能调优**): Dubbo服务启动依赖检查 Du ...
- 干货 |《从Lucene到Elasticsearch全文检索实战》拆解实践
1.题记 2018年3月初,萌生了一个想法:对Elasticsearch相关的技术书籍做拆解阅读,该想法源自非计算机领域红火已久的[樊登读书会].得到的每天听本书.XX拆书帮等. 目前市面上Elast ...
- Linux实战教学笔记08:Linux 文件的属性(上半部分)
第八节 Linux 文件的属性(上半部分) 标签(空格分隔):Linux实战教学笔记 第1章 Linux中的文件 1.1 文件属性概述(ls -lhi) linux里一切皆文件 Linux系统中的文件 ...
- Linux实战教学笔记07:Linux系统目录结构介绍
第七节 Linux系统目录结构介绍 标签(空格分隔):Linux实战教学笔记 第1章 前言 windows目录结构 C:\windows D:\Program Files E:\你懂的\精品 F:\你 ...
- Linux实战教学笔记06:Linux系统基础优化
第六节 Linux系统基础优化 标签(空格分隔):Linux实战教学笔记-陈思齐 第1章 基础环境 第2章 使用网易163镜像做yum源 默认国外的yum源速度很慢,所以换成国内的. 第一步:先备份 ...
- Linux实战教学笔记05:远程SSH连接服务与基本排错(新手扫盲篇)
第五节 远程SSH连接服务与基本排错 标签(空格分隔):Linux实战教学笔记-陈思齐 第1章 远程连接LInux系统管理 1.1 为什么要远程连接Linux系统 在实际的工作场景中,虚拟机界面或物理 ...
- Linux实战教学笔记04:Linux命令基础
第四节:Linux命令基础 标签(空格分隔):Linux实战教学笔记 第1章 认识操作环境 root:当前登陆的用户名 @分隔符 chensiqi:主机名 -:当前路径位置 用户的提示符 1.1 Li ...
- Linux实战教学笔记03:操作系统发展历程及系统版本选择
标签(空格分隔): Linux实战教学笔记-陈思齐 第1章 Linux简介 1.1 什么是操作系统? 简单讲:操作系统就是一个人与计算机硬件的中介. 操作系统,英文名称Operating System ...
- Linux实战教学笔记02:计算机系统硬件核心知识
标签(空格分隔):Linux实战教学笔记-陈思齐 第1章 互联网企业常见服务器介绍 1.1 互联网公司服务器品牌 - DELL(大多数公司,常用) - HP - IBM(百度在用) 浪潮 联想 航天联 ...
随机推荐
- 关于 Python 的 import
好久以前就被 Python 的相对与绝对导入所困扰.去年粗浅探究后自以为完全理解,近来又因 sys.path[0] 和 os.getcwd() 的不一致而刷新了认知... Python 官方文档 5. ...
- mvc 捕获404和500 等
之前一直以为HandleErrorAttribute 可以捕获到后面自己尝试了不行,又自己想自定义页面,发现不行,然后设置了<customErrors/>节点 又不符合SEO 返回stat ...
- ActiveMQ、RabbitMQ、RocketMQ、Kafka四种消息中间件分析介绍
ActiveMQ.RabbitMQ.RocketMQ.Kafka四种消息中间件分析介绍 我们从四种消息中间件的介绍到基本使用,以及高可用,消息重复性,消息丢失,消息顺序性能方面进行分析介绍! 一.消息 ...
- GDOI 2022 普及组游记
To LuoguDAY -1 期中考成绩下来了,全无了除了历史 (96) 和生物 (95) 还能看,剩下的-,语文 101.5 ,少错一道选择和断句就 107.5 了,居然比雌兔还低 数学少错一道选择 ...
- 算法竞赛进阶指南——0x15 字符串学习笔记
K M P模式匹配 #include <bits/stdc++.h> using namespace std; #define N 100 char s[N]; char m[N]; in ...
- OpenMP入门
OpenMP入门 前情提要:并行(parallel):需要多个运算核心同时完成 其中有多处理器和单处理器多核两种实现方式,其中差异如下: 同一芯片上的多核通信速度更快 同一芯片上的多核能耗更低 Ope ...
- 自建docker仓库
一.仓库安装 1.系统:CentOS7.9,采用yum安装方式 [root@master ~]# yum install docker-distribution -y ... ... [root@ma ...
- 第四天python3 python解析式-生成器-迭代器
标准库datetime datetime模块 对日期.时间.时间戳的处理 datetime类 类方法: today() 返回本地时区当前时间的datetime对象: now(tz=None) 返回当 ...
- python 可变、不可变类型、深拷贝、浅拷贝理解
简介 python中数据分为可变类型,不可变类型.不同的数据类型影响着不同情况下的深浅拷贝. 下面则将简要介绍一下 可变类型 当某个数据的值发生改变时,它对应的内存地址不发生改变,常见的有列表.字典. ...
- 使用Python3.7+Django2.0.4配合vue.js2.0的组件递归来实现无限级分类(递归层级结构)
原文转载自「刘悦的技术博客」https://v3u.cn/a_id_133 所谓的无限极分类是啥?其实简单点说就是一个人类可以繁衍出多个后代,然后一个后代又可以分另外多个后代这样无限繁衍下去(可以想象 ...