ELK 性能(3) — 在 Docker 上运行高性能容错的 Elasticsearch 集群
ELK 性能(3) — 在 Docker 上运行高性能容错的 Elasticsearch 集群
介绍
在 Docker 上运行高性能容错的 Elasticsearch 集群
内容
通常熟悉的开发流程是:
开发环境(Dev)-> 测试环境(Test)-> 质量环境(QA)-> 生产环境(Production Environment)
我们遇到的问题通常是:
- 资源没有完全使用
- 过度预计服务器的数量
- 开发环境 ≠ 测试环境 ≠ 质量环境 ≠ 生产环境
解决方案是使用容器技术
- Amazon(AWS)
- Kubernetes
- Docker
- rkt
- spoon.net
容器与虚拟机的区别

运行官方的 Elasticsearch 容器
默认运行
$ docker run -d elasticsearch
(== $docker run -d elasticsearch:latest)
指定运行版本
$ docker run -d elasticsearch:1.7
为运行实例指定名称
$ docker run --name es_1 -h es_master_1 elasticsearch
设置容器参数
指定容器内存为 2G
$ docker run -d -m 2G elasticsearch
禁止内存交换
$ docker run -d -m 2G --memory-swappiness=0 elasticsearch
指定具体使用的 CPU 核心
$ docker run -d --cpuset-cpus="1,3" elasticsearch
指定 CPU 周期及利用率
$ docker run -d --cpu-period=50000 --cpu-quota=25000 elasticsearch
创建自定义的镜像
Dockerfile:
FROM elasticsearch
ADD ./elasticsearch.yml /usr/share/elasticsearch/config/
构建镜像名
$ docker build -t devops/example
网络控制
指定端口
$ docker run -d -p 9200:9200 -p 9300:9300 elasticsearch
绑定host
$ docker run -d elasticsearch -Dnetwork.publish_host=192.168.1.1
$ docker run -d -p 9200:9200 -p 9300:9300 elasticsearch -Dnetwork.publish_host=192.168.1.1
$ docker run -d -p 9200:9200 -p 9300:9300 elasticsearch -Dnetwork.publish_host=0.0.0.0
网络控制最佳实践
为 Elasticsearch 集群使用独立的网络
为容器使用统一的主机名
$ docker run -d -h es_node_1 elasticsearch
仅对客户节点暴露 9200 和 9300 端口
Elasticsearch 数据(data)和客户(client)节点仅指向主节点(master)
处理存储
存储路径默认使用
/usr/share/elasticsearch/data
默认是不持久化的(not persisted)
重定向到系统目录
$ docker run -d -v /opt/elasticsearch/data:/usr/share/elasticsearch/data elasticsearch
只使用数据(data)容器
数据节点 Docker 的容量
忽略 Union File System
可以在多个容器间共享
如果容器本身被删除,数据内容仍然得以保持
$ docker create -v /mnt/es/data:/usr/share/elasticsearch/data
--name esdata elasticsearch
高可用集群
| Master Only | Data Only | Data Only | Client Only |
|---|---|---|---|
![]() |
![]() |
![]() |
![]() |
![]() |
![]() |
![]() |
![]() |
![]() |
![]() |
![]() |
minimum_master_nodes = N/2 + 1
一些参数:
recovery.after.nodes
recovery.expected.nodes
cluster.routing.allocation.node_concurrent_recoveries
index.unassigned.node_left.delayed_timeout
index.priority
Docker 主节点
$ docker run -d elasticsearch
-Dnode.master=true
-Dnode.data=false
-Dnode.client=false
Docker 客户节点
$ docker run -d elasticsearch
-Dnode.master=false
-Dnode.data=false
-Dnode.client=true
Docker 数据节点
$ docker run -d elasticsearch
-Dnode.master=false
-Dnode.data=true
-Dnode.client=false
集群伸缩
![]() |
![]() |
|---|---|
![]() |
![]() |
curl -XPUT 'http://localhost:9200/devops/' -d '{
"settings" : {
"index" : {
"number_of_shards" : 4,
"number_of_replicas" : 0
}
}
}'
![]() |
![]() |
|---|---|
![]() |
![]() |
curl -XPUT 'http://localhost:9200/devops/_settings' -d '{
"index.number_of_replicas" : 1
}'
![]() |
![]() |
|---|---|
![]() |
![]() |
curl -XPUT 'http://localhost:9200/devops/_settings' -d '{
"index.number_of_replicas" : 2
}'
![]() |
![]() |
|---|---|
![]() |
![]() |
curl -XPUT 'http://localhost:9200/devops/_settings' -d '{
"index.number_of_replicas" : 1
}'
![]() |
![]() |
|---|---|
![]() |
![]() |
如果移除 2 个节点
![]() |
|
|---|---|
![]() |
如果仅保留 1 个节点
![]() |
|
|---|---|
![]() |
RAM 缓冲
indices.memory.index_buffer_size: 10%
indices.memory.min_index_buffer_size: 48mb
indices.memory.max_index_buffer_size (unbounded)
indices.memory.min_shard_index_buffer_size: 4mb
值越小,吞吐量越小;值越大,吞吐量越大。
时间相关的数据
仅用 TODAY 与 WEEK 作为关键字进行搜索

curl -XPOST 'http://localhost:9200/_aliases' -d '{
"actions" : [
{ "add" : {"index":"2015-11-23","alias":"today"} },
{ "add" : {"index":"2015-11-23","alias":"week"} }
]}'


在 Elasticsearch 内部,Lucene 存在一种段合并(segment merge)的机制,索引内数据越多,Lucene 里面会创建更多的段(segment),多个小的段合并可以为我们提高搜索的性能。段合并的本质实际上就是移动和拷贝数据。这也意味着需要更多的 I/O 与 CPU ,此时会降低 Elasticsearch 的性能。
多层结构
另外一种处理时间相关的数据可以通过冷热标签来实现。
| node.tag=hot | node.tag=cold | node.tag=cold |
|---|---|---|
![]() |
![]() |
![]() |
![]() |
![]() |
![]() |
curl -XPUT 'localhost:9200/data_2015-11-23' -d '{
"settings": {
"index.routing.allocation.include.tag" : "hot"
}
}'
| node.tag=hot | node.tag=cold | node.tag=cold |
|---|---|---|
![]() |
![]() |
![]() |
![]() |
![]() |
![]() |
curl -XPUT 'localhost:9200/data_2015-11-23/_settings' -d '{
"settings": {
"index.routing.allocation.exclude.tag" : "hot",
"index.routing.allocation.include.tag" : "cold",
}
}'
| node.tag=hot | node.tag=cold | node.tag=cold |
|---|---|---|
![]() |
![]() |
![]() |
![]() |
![]() |
![]() |
| node.tag=hot | node.tag=cold | node.tag=cold |
|---|---|---|
![]() |
![]() |
![]() |
![]() |
![]() |
![]() |
| node.tag=hot | node.tag=cold | node.tag=cold |
|---|---|---|
![]() |
![]() |
![]() |
![]() |
![]() |
![]() |
但是此种方法在多租条件下是无效的
路由
索引
- 无路由

- 有路由

查询
- 无路由

- 有路由

有路由与无路由查询的性能对比


性能监控
https://github.com/sematext/spm-agent-docker
参考
参考来源:
2016.1 Rafał Kuć - Running High Performance And Fault Tolerant Elasticsearch Clusters On Docker
2015.11 Presentation: Running High Performance and Fault Tolerant Elasticsearch Clusters on Docker
结束
ELK 性能(3) — 在 Docker 上运行高性能容错的 Elasticsearch 集群的更多相关文章
- 在 Kubernetes 上运行高可用的 Kafka 集群
转载自:https://www.qikqiak.com/post/deploy-kafka-ha-on-k8s/ Apache Kafka 是目前最流行的分布式消息发布订阅系统,虽然 Kafka 非常 ...
- 【集群监控】Docker上部署Prometheus+Alertmanager+Grafana实现集群监控
Docker部署 下载 sudo yum-config-manager --add-repo https://download.docker.com/linux/centos/docker-ce.re ...
- docker swarm英文文档学习-8-在集群中部署服务
Deploy services to a swarm在集群中部署服务 集群服务使用声明式模型,这意味着你需要定义服务的所需状态,并依赖Docker来维护该状态.该状态包括以下信息(但不限于): 应该运 ...
- 试试将.NET7编译为WASM并在Docker上运行
之前有听到说Docker支持Wasmtime了,刚好.NET7也支持WASM,就带大家来了解一下这个东西,顺便试试它怎么样. 因为WASM(WebAssembly) 一开始是一个给浏览器的技术,比起J ...
- 在OSX和Windows版本Docker上运行GUI程序
看到很多人在Docker问题区讨论:如何在OS X和Windows的Docker上运行GUI程序, 随手记录几个参考资料: https://github.com/docker/docker/issue ...
- .NET Core 3.0 部署在docker上运行
自从.NET Core3.0发布之后,写了几篇关于.NET Core 3.0的文章,有助于你快速入门.NET Core3.0. 本篇文章主要讲解如何一步步创建一个mvc项目,然后发布并部署在Docke ...
- linux安装docker,并在docker上运行springboot项目
docker架构示例图 仓库---> 镜像 ---> 容器 一.安装docker 1.通过 uname -r 命令查看你当前的内核版本 uname -r 2使用 root 权限登录 Ce ...
- ELK 性能(4) — 大规模 Elasticsearch 集群性能的最佳实践
ELK 性能(4) - 大规模 Elasticsearch 集群性能的最佳实践 介绍 集群规模 集群数:6 整体集群规模: 300 Elasticsearch 实例 141 物理服务器 4200 CP ...
- 【ELK】【docker】6.Elasticsearch 集群启动多节点 + 解决ES节点集群状态为yellow
本章其实是ELK第二章的插入章节. 本章ES集群的多节点是docker启动在同一个虚拟机上 ====================================================== ...
随机推荐
- [游记] Noip 2018
飞雪连天射白鹿, 笑书神侠倚碧鸳 $ 2018/12/14 $ 经历了 \(noip\) 玩完的心态爆炸之后,还是决定稍微写一下游记记录一下\(QAQ\),以免以后就忘了. 然后打算先写个框架之后再慢 ...
- 7、JVM--虚拟机类加载机制
7.1.概述 再类文件结构中 在Class文件中描述的各种信息,最终都需要加载到虚拟机中之后才能运行和使用. 而虚拟机如何加载这些Class文件?Class文件中的信息进入到虚拟机后会发生什么变化? ...
- CentOS 6.5安装配置NFS服务器
OS:centos 6.5 服务端:10.1.11.201 客户端:10.1.11.202 10.1.11.203 10.1.11.204 1.服务端的配置 安装必须的yum包: yum -y ins ...
- ubuntu16.04忘记密码解决方案
主要解决通过sudo apt-get install安装mysql时输入密码时输错导致安装成功后,无法登陆MySQL. 之前遇到这种问题时,我个人比较喜欢通过卸载并重新安装解决,后来觉得这个虽然可以解 ...
- 打印lua中全局变量的一段代码
function printTableItem(k, v, level) , level do io.write(" ") end io.write(tostring(k), &q ...
- Python2.7-anydbm
anydbm模块,把各种数据库模块(dbhash (requires bsddb), gdbm, or dbm)的接口进行了统一.打开后返回的对象操作和字典类似 模块方法: anydbm.open(f ...
- qmlscene: could not find a Qt installation of ''
qt └── helloqt.qml 在qt目录下运行helloqt.qml文件时出现这个提示: $ qmlscene helloqt.qml qmlscene: could not find a Q ...
- 使用MySQL命令行修改密码
格式:mysqladmin -u用户名 -p旧密码 password 新密码 1.给root加个密码ab12.首先在DOS下进入目录mysql\bin,然后键入以下命令 mysqladmin - ...
- 20155317 王新玮《网络对抗技术》实验5 MSF基础应用
20155317 王新玮<网络对抗技术>实验5 MSF基础应用 1. MS08_067安全漏洞 原理:攻击者利用受害者主机默认开放的SMB服务端口445,发送特殊RPC请求,通过MSRPC ...
- WPF编程,窗体最大化、最小化、关闭按钮功能的禁用
原文:WPF编程,窗体最大化.最小化.关闭按钮功能的禁用 版权声明:我不生产代码,我只是代码的搬运工. https://blog.csdn.net/qq_43307934/article/detail ...
















