python elasticsearch index返回结果为成功,实际上通过doc id获取不到
回复battlescars 发起了问题 • 1 人关注 • 0 个回复 • 2235 次浏览 • 2019-11-28 00:14
index.refresh_interval能设置到多小,有没有一个参考值
liusenhua 回复了问题 • 2 人关注 • 1 个回复 • 4262 次浏览 • 2019-11-27 18:52
function_score的functions内filter的boost值无效
core_wzw 回复了问题 • 3 人关注 • 2 个回复 • 3288 次浏览 • 2019-11-27 16:32
es 查询超时listener timeout after waiting for [90000] ms
回复yqbboy 发起了问题 • 2 人关注 • 0 个回复 • 8737 次浏览 • 2019-11-27 11:35
AggregationBuilders聚合去重返回数据默认10个,如何返回所有呢,size=0情况不行
mobikarl 回复了问题 • 3 人关注 • 2 个回复 • 3290 次浏览 • 2019-11-27 15:40
能否手工修改字段的分词结果呢
core_wzw 回复了问题 • 3 人关注 • 2 个回复 • 2080 次浏览 • 2019-11-29 11:12
Elasticsearch冷热分离原理和实践
mushao999 发表了文章 • 0 个评论 • 11697 次浏览 • 2019-11-26 17:49

性能与容量之间的矛盾由来已久,计算机的多级存储体系就是其中一个经典的例子,同样的问题在Elasticsearch中也存在。为了保证Elasticsearch的读写性能,官方建议磁盘使用SSD固态硬盘。然而Elasticsearch要解决的是海量数据的存储和检索问题,海量的数据就意味需要大量的存储空间,如果都使用SSD固态硬盘成本将成为一个很大的问题,这也是制约许多企业和个人使用Elasticsearch的因素之一。为了解决这个问题,Elasticsearch冷热分离架构应运而生。
1. 实现原理
1.1 节点异构
传统的Elasticsearch集群中所有节点均采用相同的配置,然而Elasticsearch并没有对节点的规格一致性做要求,换而言之就是每个节点可以是任意规格,当然这样做会导致集群各节点性能不一致,影响集群稳定性。但是如果有规则的将集群的节点分成不同类型,部分是高性能的节点用于存储热点数据,部分是性能相对差些的大容量节点用于存储冷数据,却可以一方面保证热数据的性能,另一方面保证冷数据的存储,降低存储成本,这也是Elasticsearch冷热分离架构的基本思想,如下图为一个3热节点,2冷节点的冷热分离Elasticsearch集群:

其中热节点为16核64GB 1TB SSD盘,用于满足对热数据对读写性能的要求,冷节点为8C32GB 5TB HDD在保证一定读写性能的基础之上提供了成本较低的大存储HDD盘来满足冷节点对数据存储的需求。
1.2 数据分布
集群节点异构后接着要考虑的是数据分布问题,即用户如何对冷热数据进行标识,并将冷数据移动到冷节点,热数据移动到热节点。
节点指定冷热属性
仅仅将不同的节点设置为不同的规格还不够,为了能明确区分出哪些节点是热节点,哪些节点是冷节点,需要为对应节点打标签
Elasticsearch支持给节点打标签,具体方式是在elasticsearch.yml文件中增加
<br /> node.attr.{attribute}: {value}<br />
配置。其中attribute为用户自定义的任意标签名,value为该节点对应的该标签的值,例如对于冷热分离,可以使用如下设置
<br /> node.attr.temperature: hot //热节点<br /> node.attr.temperature: warm //冷节点<br />
ps:中文通常叫冷热,英文叫hot/warm
索引指定冷热属性
节点有了冷热属性后,接下来就是指定数据的冷热属性,来设置和调整数据分布。冷热分离方案中数据冷热分布的基本单位是索引,即指定某个索引为热索引,另一个索引为冷索引。通过索引的分布来实现控制数据分布的目的。
Elasticsearch提供了index shard filtering功能(2.x开始),该功能在索引配置中提供了如下几个配置
<br /> index.routing.allocation.include.{attribute}<br /> Assign the index to a node whose {attribute} has at least one of the comma-separated values.<br /> <br /> index.routing.allocation.require.{attribute}<br /> Assign the index to a node whose {attribute} has all of the comma-separated values.<br /> <br /> index.routing.allocation.exclude.{attribute}<br /> Assign the index to a node whose {attribute} has none of the comma-separated values.<br />
用户可以在创建索引,或后续的任意时刻设置这些配置来控制索引在不同标签节点上的分配动作。
index.routing.allocation.include.{attribute}
表示索引可以分配在包含多个值中其中一个的节点上。
index.routing.allocation.require.{attribute}
表示索引要分配在包含索引指定值的节点上(通常一般设置一个值)。
index.routing.allocation.exclude.{attribute}
表示索引只能分配在不包含所有指定值的节点上。
数据分布控制
Elasticsearch的索引分片分配由
ShardAllocator
决定,ShardAllocator
通过在索引分片创建或rebalance时对每个节点调用一系列AllocationDecider
来决定是否将节点分配到指定节点上,其中一个AllocationDecider是FilterAllocationDecider
,该decider用于应用集群,节点的一些基于attr的分配规则,涉及到节点级别配置的核心代码如下
java<br /> private Decision shouldIndexFilter(IndexMetaData indexMd, RoutingNode node, RoutingAllocation allocation) {<br /> if (indexMd.requireFilters() != null) {<br /> if (indexMd.requireFilters().match(node.node()) == false) {<br /> return allocation.decision(Decision.NO, NAME, "node does not match index setting [%s] filters [%s]",<br /> IndexMetaData.INDEX_ROUTING_REQUIRE_GROUP_PREFIX, indexMd.requireFilters());<br /> }<br /> }<br /> if (indexMd.includeFilters() != null) {<br /> if (indexMd.includeFilters().match(node.node()) == false) {<br /> return allocation.decision(Decision.NO, NAME, "node does not match index setting [%s] filters [%s]",<br /> IndexMetaData.INDEX_ROUTING_INCLUDE_GROUP_PREFIX, indexMd.includeFilters());<br /> }<br /> }<br /> if (indexMd.excludeFilters() != null) {<br /> if (indexMd.excludeFilters().match(node.node())) {<br /> return allocation.decision(Decision.NO, NAME, "node matches index setting [%s] filters [%s]",<br /> IndexMetaData.INDEX_ROUTING_EXCLUDE_GROUP_SETTING.getKey(), indexMd.excludeFilters());<br /> }<br /> }<br /> return null;<br /> }<br />
2 冷热集群搭建及使用实践
2.1 集群规格选型
根据业务数据量及读写性能要求选择合适的冷热节点规格
- 存储量计算:根据冷热数据各自数据量及要求保留时间,计算出冷热数据源数据量,然后使用如下公式计算出冷热节点各自的磁盘需求量
```
实际空间 = 源数据 (1 + 副本数量) (1 + 数据膨胀) / (1 - 内部任务开销) / (1 - 操作系统预留)
≈ 源数据 (1 + 副本数量) 1.45
ES建议存储容量 = 源数据 (1 + 副本数量) 1.45 (1 + 预留空间)
≈ 源数据 (1 + 副本数量) * 2.2- 副本数量:副本有利于增加数据的可靠性,但同时会增加存储成本。默认和建议的副本数量为1,对于部分可以承受异常情况导致数据丢失的场景,可考虑设置副本数量为0。
- 数据膨胀:除原始数据外,ES 需要存储索引、列存数据等,在应用编码压缩等技术后,一般膨胀10%。
- 内部任务开销:ES 占用约20%的磁盘空间,用于 segment 合并、ES Translog、日志等。
- 操作系统预留:Linux 操作系统默认为 root 用户预留5%的磁盘空间,用于关键流程处理、系统恢复、防止磁盘碎片化问题等。
- 预留空间:为保证集群的正常运行建议预留50%的存储空间
```- 计算资源预估:
ES 的计算资源主要消耗在写入和查询过程,而不同业务场景在写入和查询方面的复杂度不同、比重不同,导致计算资源相比存储资源较难评估- 日志场景:日志属于典型的写多读少类场景,计算资源主要消耗在写入过程中。我们在日志场景的经验是:2核8GB内存的资源最大可支持0.5w/s的写入能力,但注意不同业务场景可能有偏差。由于实例性能基本随计算资源总量呈线性扩容,您可以按实例资源总量估算写入能力。例如6核24GB内存的资源可支持1.5w/s的写入能力,40核160GB内存的资源可支持10w/s的写入能力。
- Metric 及 APM 等结构化数据场景:这也是写多读少类场景,但相比日志场景计算资源消耗较小,2核8GB内存的资源一般可支持1w/s的写入能力,您可参照日志场景线性扩展的方式,评估不同规格实例的实际写入能力。
- 站内搜索及应用搜索等搜索场景:此类为读多写少类场景,计算资源主要消耗在查询过程,由于查询复杂度在不同使用场景差别非常大,计算资源也最难评估,建议您结合存储资源初步选择计算资源,然后在测试过程中验证、调整。
2.2 搭建集群
- 自建
按照选定冷热节点规格部署服务器,搭建集群,热节点使用SSD盘,冷节点使用HDD盘,对热节点elasticsearcy.yml增加如下配置
<br /> node.attr.temperature: hot <br />
对冷节点增加如下配置
<br /> node.attr.temperature: warm<br />
启动集群,冷热分离的Elasticsearch集群即搭建完成
- 购买云ES服务
腾讯云预计于12月中旬上线冷热分离集群,用户只需要在创建页面上根据需要即可分钟级拉起一个冷热分离架构的ES集群,方便快速,扩展性好,运维成本低
- 验证
使用如下命令可以验证节点冷热属性
<br /> GET _cat/nodeattrs?v&h=node,attr,value&s=attr:desc<br /> node attr value<br /> node1 temperature hot<br /> node2 temperature hot<br /> node3 temperature warm<br /> node4 temperature hot<br /> node5 temperature warm<br /> ...<br />
可以看到该集群为三热二冷的冷热分离集群(当然要注意如果其中有专用主节点或专用协调节点这类无法分配shard的节点,即使设置了冷热属性也不会有分片可以分配到其上)
3. 为索引设置冷热属性
业务方可以根据实际情况决定索引的冷热属性
- 对于热数据,索引设置如下
<br /> PUT hot_data_index/_settings<br /> {<br /> "index.routing.allocation.require.temperature": "hot"<br /> }<br />
- 对于冷数据,索引设置
<br /> PUT hot_data_index/_settings<br /> {<br /> "index.routing.allocation.require.temperature": "warm"<br /> }<br />
- 验证
创建索引
<br /> PUT hot_warm_test_index<br /> {<br /> "settings": {<br /> "number_of_replicas": 1,<br /> "number_of_shards": 3<br /> }<br /> }<br />
查看分片分配,可以看到分片均匀分配在五个节点上
<br /> GET _cat/shards/hot_warm_test_index?v&h=index,shard,prirep,node&s=node<br /> index shard prirep node<br /> hot_data_index 1 p node1<br /> hot_data_index 0 r node1<br /> hot_data_index 2 r node2<br /> hot_data_index 2 p node3<br /> hot_data_index 1 r node4<br /> hot_data_index 0 p node5<br />
设置索引为热索引
<br /> PUT hot_warm_test_index/_settings<br /> {<br /> "index.routing.allocation.require.temperature": "hot"<br /> }<br />
查看分片分配,发现分片均分配在热节点上
<br /> GET _cat/shards/hot_warm_test_index?v&h=index,shard,prirep,node&s=node<br /> index shard prirep node<br /> hot_data_index 1 p node1<br /> hot_data_index 0 r node1<br /> hot_data_index 0 p node2<br /> hot_data_index 2 r node2<br /> hot_data_index 2 p node4<br /> hot_data_index 1 r node4<br />
设置索引为冷索引
<br /> PUT hot_warm_test_index/_settings<br /> {<br /> "index.routing.allocation.require.temperature": "warm"<br /> }<br />
查看分片分配,发现分片均分配到冷节点上
<br /> GET _cat/shards/hot_warm_test_index?v&h=index,shard,prirep,node&s=node<br /> index shard prirep node<br /> hot_data_index 1 p node3<br /> hot_data_index 0 r node3<br /> hot_data_index 2 r node3<br /> hot_data_index 0 p node5<br /> hot_data_index 2 p node5<br /> hot_data_index 1 r node5<br />
4. 索引生命周期管理
从ES6.6开始,Elasticsearch提供索引生命周期管理功能,索引生命周期管理可以通过API或者kibana界面配置,详情参考[[index-lifecycle-management](https://www.elastic.co/guide/e ... gement)], 本文仅通过kibana界面演示如何使用索引生命周期管理结合冷热分离架构实现索引数据的动态管理。
kibana中的索引生命周期管理位置如下图(版本6.8.2):

点击创建create policy,进入配置界面,可以看到索引的生命周期被分为:Hot phrase
,Warm phase
,Cold phase
,Delete phrase
四个阶段- Hot phrase: 该阶段可以根据索引的文档数,大小,时长决定是否调用rollover API来滚动索引,详情可以参考[[indices-rollover-index](https://www.elastic.co/guide/e ... x.html)],因与本文关系不大不再详细赘述。
- Warm phrase: 当一个索引在Hot phrase被roll over后便会进入Warm phrase,进入该阶段的索引会被设置为read-only, 用户可以为这个索引设置要使用的attribute, 如对于冷热分离策略,这里可以选择temperature: warm属性。另外还可以对索引进行forceMerge, shrink等操作,这两个操作具体可以参考官方文档。
- Cold phrase: 可以设置当索引rollover一段时间后进入cold阶段,这个阶段也可以设置一个属性。从冷热分离架构可以看出冷热属性是具备扩展性的,不仅可以指定hot, warm, 也可以扩展增加hot, warm, cold, freeze等多个冷热属性。如果想使用三层的冷热分离的话这里可以指定为temperature: cold, 此处还支持对索引的freeze操作,详情参考官方文档。
- Delete phrase: 可以设置索引rollover一段时间后进入delete阶段,进入该阶段的索引会自动被删除。

冷热分离架构是Elasticsearch的经典架构之一,使用该架构用户可以在保证热数据良好读写性能的同时,仍可以存储海量的数据,极大地丰富了ES的应用场景,解决了用户的成本问题。再结合ES在6.6推出的索引生命周期管理,使得ES集群在使用性和自动化方面表现出色,真正地解决了用户在性能,存储成本,自动化数据管理等方面的问题。
欢迎关注公众号Elastic慕容,和我一起进入Elastic的奇妙世界吧

ES 6.7.2中使用term query 查询 浮点类型数据出现问题
core_wzw 回复了问题 • 2 人关注 • 1 个回复 • 1452 次浏览 • 2019-11-26 20:30
ES文本检索极慢,设置超时时间为10s,也会频频timeout
laoyang360 回复了问题 • 3 人关注 • 2 个回复 • 5095 次浏览 • 2019-11-26 18:55