ElasticSearch 介绍、Docker安装以及基本检索第三篇
一、简介
1.1 什么是Elasticsearch?
Elasticsearch是一个分布式的开源搜索和分析引擎, 适用于所有类型的数据,包括文本、数字、地理空间、结构化和啡结构化数据。Elasticsearch 在Apache Lucene的基础上开发而成,由Elasticsearch N.V. (即现在的Elastic)于2010年首次发布。Elasticsearch 以其简单的REST风格API、分布式特性、速度和可扩展性而闻名,是Elastic Stack的核心组件: Elastic Stack是适用于数据采集、充实、存储、分析和可视化的一组开源工具。人们通常将Elastic Stack称为ELK Stack (代指Elasticsearch、Logstash和Kibana),目前Elastic Stack包括一系列丰富的轻星型数据采集代理, 这些代理统称为Beats,可用来向Elasticsearch发送数据。
1.2 Elasticsearch 的用途
Elasticsearch在速度和可扩展性方面表现出色,能够索引多种类型的内容,意味着可以用于多种用例:
- 应用程序搜索
- 网站搜索
- 企业搜索
- 日志处理分析
- 基础设施指标和容器检测
- 应用程序性能检测
- 地理空间数据分析和可视化
- 安全分析
- 业务分析
1.3 Elasticsearch 的工作原理
原始数据会从多个来源(包括日志、系统指标和网络应用程序)输入到 Elasticsearch 中。_数据采集_指在Elasticsearch中进行_索引_之前解析、标准化并充实这些原始数据的过程。这些数据在 Elasticsearch 中索引完成之后,用户便可针对他们的数据运行复杂的查询,并使用聚合来检索自身数据的复杂汇总。在 Kibana 中,用户可以基于自己的数据创建强大的可视化,分享仪表板,并对 Elastic Stack 进行管理。
1.4 Elasticsearch 索引是什么?
Elasticsearch 索引_指相互关联的文档集合。Elasticsearch 会以 JSON 文档的形式存储数据。每个文档都会在一组_键(字段或属性的名称)和它们对应的值(字符串、数字、布尔值、日期、_数值_组、地理位置或其他类型的数据)之间建立联系。
Elasticsearch 使用的是一种名为_倒排索引_的数据结构,这一结构的设计可以允许十分快速地进行全文本搜索。倒排索引会列出在所有文档中出现的每个特有词汇,并且可以找到包含每个词汇的全部文档。
在索引过程中,Elasticsearch 会存储文档并构建倒排索引,这样用户便可以近实时地对文档数据进行搜索。索引过程是在索引 API 中启动的,通过此 API 您既可向特定索引中添加 JSON 文档,也可更改特定索引中的 JSON 文档。
二、 基本概念
2.1 Index(索引)
动词: 相当于 MySQL 中的 insert
名词: 相当于 MySQL 中的 Database
2.2 Type(类型)
在 index (索引) 中,可以定义一个或多个类型,类似于 MySQL 中的 Table ,每一种类型的数据放在一起
把一条数据存在 ES 的某个索引的某个类型下,相当于 MySQL 的某个数据库的某张表下
2.3 Document (文档)
保存在某个 索引(数据库)下, 某种 类型(表) 的一个 Document 文档(一条数据), 文档是 JSON格式的,Document 就像是 MySQL 中的某个 Table 里面的内容。

三、在Docker环境中安装 ES + Kibana
3.1 下载镜像
docker pull elasticsearch:7.4.2
docker pull kibana:7.4.2

3.2 创建实例
3.2.1 elasticsearch
先在本机中创建一个自己的目录 , 如:/mydata/elasticsearch , 然后再目录底下创建三个文件夹 data 、 config 和plugins,为后面创建elasticsearch实例时,可以做一个文件映射,便于我们对 es 实例进行修改。
同时,在 config 文件夹里,新建 elasticsearch.yml 配置文件,并配置 es 可以被远程的任何机器进行访问
mkdir -p /mydata/elasticsearch/data
mkdir -p /mydata/elasticsearch/config
mkdir -p /mydata/elasticsearch/plugins
echo "http.host:0.0.0.0" >> /mydata/elasticsearch/config/elasticsearch.yml
启动 elasticsearch 实例
docker run --name elasticsearch -p 9200:9200 -p 9300:9300 \
-e "discovery.type=single-node" \
-e ES_JAVA_OPTS="-Xms64m -Xmx256m" \
-v /mydata/elasticsearch/config/elasticsearch.yml:/usr/share/elasticsearch/config/elasticsearch.yml \
-v /mydata/elasticsearch/data:/usr/share/elasticsearch/data \
-v /mydata/elasticsearch/plugins:/usr/share/elasticsearch/plugins \
-d elasticsearch:7.4.2
-e "discovery.type=single-node" : 设置 es 为单节点运行
-e ES_JAVA_OPTS="-Xms64m -Xmx256m": 设置 es 的最小内存使用 64M ,最大内存使用为 256 M

启动成功后,访问 http://主机IP:9200 ,能看到如下信息,即为创建成功

注: 如果启动失败,可以通过命令 docker logs elasticsearch 查看启动日志,可能出现的错误:
1、没有权限访问。因为我们启动的命令挂载到了外面, 所以可能存在无法访问的写入的权限

解决方案: 使用命令 chmod -R 777 /mydata/elasticsearch 给任何用户任何组所有权限,重启es实例即可。
3.2.2 kibana
kibana只需要创建实例,关联我们刚刚的es即可
docker run --name kibana -e ELASTICSEARCH_HOSTS=http://主机IP:9200 \
-p 5601:5601 -d kibana:7.4.2
上面的命令是根据官方文档查看而来的,不过这条命令在虚拟机中好像无法启动(我本地 [vmware 15.6 + centos7] 的环境下,一直无法启动成功,连接失败),而在阿里云ESC服务器上,可以成功启动,遇到上诉的情况,可以通过下面这条命令查看 es 实际暴露的 ip,把上面的主机 IP 修改为对应的 ip 即可
//007e为elasticsearch的id
docker inspect 007e 或者 docker inspect elasticsearch

则,kibana 创建的示例的命令为
docker run --name kibana -e ELASTICSEARCH_HOSTS=http://172.17.0.3:9200 \
-p 5601:5601 -d kibana:7.4.2
由于我们刚刚在执行前一个命令的时候,已经创建了一个名为 kibana 的实例,所以需要先删除后,在执行上一步的命令
// 查看所有运行中的实例
docker ps
// 查看所有的实例
docker ps -a
// 删除 kibana 的实例
docker rm kibana
访问 http://主机ip:5601 ,看到如下页面即为创建成功

可使用下面的两个命令,使得我们主机重启后,实例也会自动启动
docker update --restart=always elasticsearch
docker update --restart=always kibana
四、初步检索
4.1 _cat
4.1.1 查看节点信息
GET http://主机ip:9200/_cat/nodes

4.1.2 查看健康状况
GET http://主机ip:9200/_cat/health

4.1.3 查看主节点信息
GET http://主机ip:9200/_cat/master

4.1.4 查看所有的索引
GET:http://主机ip:9200/_cat/indices

4.2 索引一个文档
MySQL:保存一条数据到表中
保存一个数据,保存在哪个索引的哪个类型下, 可以指定唯一标识
MySQL: 保存在哪个数据库的哪张表下
4.2.1 put带ID保存
新增更新二合一,第一次发送为新增,后面的则为更新。不指定id会报错,一般用做于修改
PUT /customer/external/1
{
"name": "John Doe"
}

4.2.2 POST保存
新增修改二合一,不带ID或者带ID但是之前没有数据为新增,带ID且之前有数据,为修改
PUT /customer/external/
{
"name": "John Doe"
}

4.3 查询文档
查询 哪个索引 下的 哪个类型 下的 哪条数据
MySQL: 查询哪个数据库下的哪张表的哪条数据
GET /customer/external/1

_seq_no:并发控制字段,每次更新就会 +1 ,可以用来做乐观锁
_primary_term:可用于做乐观锁,主分片重新分配,如重启,就会变化
乐观锁使用:
更新前,先查询出当前的数据,可以获取当前 _seq_no以及当前 _primary_term
更新的时候,带上?if_seq_no={当前 _seq_no }&if_primary_term={当前 _primary_term}
4.4 更新文档
4.4.1 POST 带 _update 更新
POST /customer/external/1/_update
{
# doc 的内容为文档的最新值
"doc": {
"name": "John Doew"
}
}

POST 带 _update 更新, 会对比原数据,如果更新的数据与原来一致,则
_version、_seq_no不会变化, 且result的值为noop,意思为没有做任何操作,且可以给原有的文档中,新增一个属性{
# 带 _update doc不可省略, doc 的内容为文档的最新值
"doc": {
"name": "John Doew",
"age": 20
}
}如上的请求也是可以成功的
4.4.2 其他更新
POST /customer/external/1
{
"name": "John Doew"
}
PUT /customer/external/1
{
"name": "John Doew"
}
以上两种方式的更新,永远为更新操作,不会对比原来的操作,每次请求 _version 、 _seq_no都在不断叠加,且同 带 _updte 的 POST 请求一样,可以为原有文档新增上新的属性
4.5 删除文档&索引
发送 DELETE 请求, 需要指定到具体的文档、索引
DELETE /customer/external/1
DELETE /customer

在 ElasticSearch 中, 不提供删除类型的方法
4.6 bulk 批量 API
必须发送 POST 请求,在 PostMan 中无法模拟请求,这里需要用到 kibana
POST /customer/external/_bulk 在 customer 索引下的 external 类型中批量执行
# 一个大括号代表一个操作,两行为一个动作
{"index":{"_id": "1"}} # 索引一个文档,文档的id为1
{"name": "John Doe"} # 文档的内容
{"index":{"_id": "2"}}
{"name": "John Doe"}

took :执行所花费的时间 errors : 是否有错误
items :独立统计每条命令的执行结果,如果中间有某条命令执行失败,后面的命令也不会受到影响,且命令执行失败的时候,不会跟MySQL一样,回滚
ElasticSearch 介绍、Docker安装以及基本检索第三篇的更多相关文章
- Elasticsearch介绍和安装与使用
转载:https://blog.csdn.net/weixin_42633131/article/details/82902812 1.Elasticsearch介绍和安装 1.1.简介1.1.1.E ...
- Elasticsearch介绍和安装
Elasticsearch介绍和安装 软件包: 链接:https://pan.baidu.com/s/1O_C0JQGfF8sC_OtcCCLNoQ 提取码:3iai 1.1.简介 1.1.1.Ela ...
- elasticsearch介绍,安装,安装错误解决及相应插件安装
一.elasticsearch介绍 1.简介(使用的是nosql,更新比mongodb慢): ElasticSearch是一个基于Lucene的搜索服务器.它提供了一个分布式多用户能力的全文搜索引擎, ...
- Elasticsearch介绍及安装部署
本节内容: Elasticsearch介绍 Elasticsearch集群安装部署 Elasticsearch优化 安装插件:中文分词器ik 一.Elasticsearch介绍 Elasticsear ...
- ElasticSearch介绍与安装
什么是ES? 1基于Apache Lucene构建的开源搜索引擎 2采用java编写,提供简单易用的RESTFul API 3轻松的横向扩展,可支持PB级的结构化或非结构化数据处理 ES的应用场景? ...
- 【Elasticsearch】Docker 安装 Elasticsearch 2.4.4 版本(高版本方式不同)
1. 下载 elasticsearch docker pull docker.elastic.co/elasticsearch/elasticsearch:6.4.3 2.启动 elasticsea ...
- Docker安装部署ELK教程(Elasticsearch+Kibana+Logstash+Filebeat)
Elasticsearch 是个开源分布式搜索引擎,它的特点有:分布式,零配置,自动发现,索引自动分片,索引副本机制,restful风格接口,多数据源,自动搜索负载等. Logstash 是一个完全开 ...
- mac系统下docker安装配置mysql详细步骤
上文介绍了MacOS安装Docker傻瓜式教程,安装好后第一件事就决定把本地数据库迁移过来,那么首先就得安装mysql,下面就开始我们的安装之旅吧. 一.docker配置镜像加速器 我们使用docke ...
- Docker安装指定版本
今天新增一个Docker服务器,Docker安装顺利,启动hello-world测试的时候却出现了问题: $ docker run hello-worldUnable to find image 'h ...
随机推荐
- NOIP初赛篇——01计算机常识
发展历史 年代划分 代别 年代 逻辑(电子)元件 第一代 1946-1958 电子管 第二代 1959-1964 晶体管 第三代 1965-1970 集成电路 第四代 1971-至今 大规模.超大规模 ...
- 通用寄存器_MOV_ADD_SUB_AND_OR_NOT
通用寄存器 MOV指令 注意:目标操作数与操作数宽度必须一样 MOV 目标操作数,源操作数 作用:拷贝源操作数到目标操作数 1.源操作数可以是立即数.通用寄存器.段寄存器.或者内存单元. 2.目标操作 ...
- MySQL select 查询的分页和排序
SELECT 语法 SELECT [ALL | DISTINCT] {* | table.* | [table.field1[as alias1][,table.field2[as alias2]][ ...
- MalformedByteSequenceException: 1字节的 UTF-8 序列的字节 1 无效
记住,每次修改了配置之后都 clean 一下,把 target 删除 第一种解决方案 去掉 pom.xml 中的 properties <properties> <maven.com ...
- Nginx(四):http服务器静态文件查找的实现
上一篇nginx的文章中,我们理解了整个http正向代理的运行流程原理,主要就是事件机制接入,header解析,body解析,然后遍历各种checker,直到处理成功为止. 我们以访问一个普通文件为例 ...
- PyTorch 于 JupyterLab 的环境准备
PyTorch 是目前主流的深度学习框架之一,而 JupyterLab 是基于 Web 的交互式笔记本环境.于 JupyterLab 我们可以边记笔记的同时.边执行 PyTorch 代码,便于自己学习 ...
- 利用容器逃逸实现远程登录k8s集群节点
某天, 某鱼说要吃瞄, 于是...... 李国宝:边缘计算k8s集群SuperEdge初体验 zhuanlan.zhihu.com 图标 照着上一篇文章来说,我这边边缘计算集群有一堆节点. 每个节 ...
- 备份和还原Windows DHCP服务器
在本教程中,您将学习如何使用DHCP控制台和PowerShell备份和还原Windows DHCP服务器. 您是否曾经经历过DHCP服务器崩溃或故障?在设备开始重新启动之前,一切都会平静. 用户将抱怨 ...
- jmeter三种阶梯式加压
一.前言 在做性能测试的时候,在某些场景下需要逐渐加压,不总是停下来再修改线程再加压,且可以对比加压,找出服务的性能拐点. 二.三种逐渐加压方式 备注:普通的压测方式,并发的Samples是可预知的: ...
- JMETER-正则表达式提取与查看变量是否提取正确
一.应用场景说明: 在一个线程组中,B请求需要使用A请求返回的数据,也就是常说的关联,将上一个请求的响应结果作为下一个请求的参数,则需要对A请求的响应报文使用后置处理器,其中最方便最常用的就是正则表达 ...