Elasticsearch 近实时

本文涉及的产品
检索分析服务 Elasticsearch 版,2核4GB开发者规格 1个月
简介: 【11月更文挑战第1天】

Elasticsearch (ES) 是一个高度可扩展的开源全文搜索引擎,它能够提供近实时 (Near Real-Time, NRT) 的搜索能力。这意味着,当你向 ES 中写入数据后,这些数据会在极短的时间内(通常是毫秒到秒级别)变得可搜索,但不是绝对意义上的实时。

近实时搜索的工作原理

  1. 数据写入与刷新 (Refresh)

    • 当数据被写入 ES 时,它首先被存储在一个内存缓冲区 (In-Memory Buffer) 中。
    • 定期(默认每秒一次),或者当缓冲区达到一定大小时,内存中的数据会被刷新 (Refresh) 到一个新的索引段 (Index Segment) 并打开供搜索使用。
    • 用户也可以通过 API 手动触发刷新操作,以立即使新数据可搜索。
  2. 索引段 (Segment) 与倒排索引

    • ES 基于 Apache Lucene 构建,Lucene 使用分段 (Segment) 存储数据。每个索引段都是一个独立的、已优化的倒排索引。
    • 新数据先被加入内存中的索引段,刷新时,这个内存中的索引段被写入磁盘并加入到搜索范围中。
  3. 事务日志 (Translog) 与可靠性

    • 为了确保数据的可靠性,ES 在数据写入内存缓冲区后,还会将其写入事务日志 (Transaction Log, Translog)。
    • 如果系统崩溃或电源故障,重启后可以通过重放 Translog 中的操作恢复未刷新到磁盘的数据。
  4. 提交点 (Commit Point) 与数据可见性

    • Lucene 使用提交点 (Commit Point) 跟踪哪些索引段是可以用于搜索的。当有新的索引段被刷新并认为安全时,就会创建一个新的提交点。
    • 搜索请求总是参考最新的提交点,确保只访问已提交的、稳定的索引段。
  5. Flush 与数据持久化

    • 除了刷新操作,ES 还有一个 Flush 过程,它会将内存中的所有未刷写到磁盘的索引段强制写入磁盘,并清空 Translog。
    • Flush 主要是为了解决 Translog 过大导致恢复时间过长的问题,以及确保数据在节点故障时不会丢失。

近实时搜索的权衡

  • 延迟与资源消耗:更频繁的刷新可以减少数据变为可搜索的延迟,但会增加 CPU 和 I/O 资源的消耗。
  • 数据一致性:在刷新间隔内,新写入的数据可能还未对搜索可见,这取决于刷新策略。
  • 段数量控制:频繁的刷新会导致索引段数量增多,影响搜索性能。ES 通过段合并 (Merge) 机制来解决这个问题。

结论

Elasticsearch 的近实时搜索能力是通过一系列精心设计的数据处理流程实现的,它在保证高性能的同时,还能够提供几乎实时的数据更新可见性,这对于大多数应用程序来说已经足够满足需求。然而,对于需要绝对实时性的场景,可能需要进一步调整 ES 的配置或采取其他措施。

相关实践学习
使用阿里云Elasticsearch体验信息检索加速
通过创建登录阿里云Elasticsearch集群,使用DataWorks将MySQL数据同步至Elasticsearch,体验多条件检索效果,简单展示数据同步和信息检索加速的过程和操作。
ElasticSearch 入门精讲
ElasticSearch是一个开源的、基于Lucene的、分布式、高扩展、高实时的搜索与数据分析引擎。根据DB-Engines的排名显示,Elasticsearch是最受欢迎的企业搜索引擎,其次是Apache Solr(也是基于Lucene)。 ElasticSearch的实现原理主要分为以下几个步骤: 用户将数据提交到Elastic Search 数据库中 通过分词控制器去将对应的语句分词,将其权重和分词结果一并存入数据 当用户搜索数据时候,再根据权重将结果排名、打分 将返回结果呈现给用户 Elasticsearch可以用于搜索各种文档。它提供可扩展的搜索,具有接近实时的搜索,并支持多租户。
目录
相关文章
|
7月前
|
存储 监控 开发工具
ELasticSearch监控之Cerebro
ELasticSearch监控之Cerebro
91 0
|
2月前
|
存储 自然语言处理 Java
Elasticsearch写入优化
【10月更文挑战第3天】Elasticsearch:从写入原理谈写入优化
106 2
|
3月前
|
机器学习/深度学习 存储 监控
Elasticsearch 在日志分析中的应用
【9月更文第2天】随着数字化转型的推进,日志数据的重要性日益凸显。日志不仅记录了系统的运行状态,还提供了宝贵的洞察,帮助企业改进产品质量、优化用户体验以及加强安全防护。Elasticsearch 作为一个分布式搜索和分析引擎,因其出色的性能和灵活性,成为了日志分析领域的首选工具之一。本文将探讨如何使用 Elasticsearch 作为日志分析平台的核心组件,并详细介绍 ELK(Elasticsearch, Logstash, Kibana)栈的搭建和配置流程。
371 4
|
1月前
|
存储 缓存 监控
优化 Elasticsearch
优化 Elasticsearch
24 1
|
1月前
|
运维 监控 安全
|
1月前
|
API 索引
Elasticsearch实时搜索
【11月更文挑战第2天】
49 1
|
1月前
|
存储 数据采集 监控
开源日志分析Elasticsearch
【10月更文挑战第22天】
50 5
|
2月前
|
运维 监控
elasticsearch 监控
elasticsearch 监控
|
6月前
|
存储 监控 NoSQL
RedisSearch与Elasticsearch:技术对比与选择指南
RedisSearch与Elasticsearch:技术对比与选择指南
|
7月前
|
存储 缓存 Java
ElasticSearch优化指南
ElasticSearch优化指南
343 1

热门文章

最新文章