跳转至

Elasticsearch

分布式搜索与分析引擎。核心运维对象是索引、分片、主分片/副本、节点角色、快照与生命周期策略。

核心概念

对象 说明
Index 文档集合,类似面向搜索/分析的数据表概念。
Shard 索引的数据分片;每个文档只属于一个分片。
Primary 写入操作的主分片副本。
Replica 主分片的副本,提升可用性与查询能力。
Snapshot 存放在集群外仓库的备份,用于恢复或迁移。

日常检查

curl -u user:password 'https://es.example.com/_cluster/health?pretty'
curl -u user:password 'https://es.example.com/_cat/nodes?v'
curl -u user:password 'https://es.example.com/_cat/indices?v'
curl -u user:password 'https://es.example.com/_cat/shards?v'

green 表示分片均已分配;yellow 常表示副本未分配;red 表示至少有主分片不可用。排障时先查看未分配分片原因、节点磁盘水位、节点角色和网络连通性。

分片、容量与备份

  • 分片数量需随数据量、节点数和查询/写入负载规划,避免过多小分片。
  • 副本应分布在不同节点/故障域;单节点集群无法实现真实副本高可用。
  • 快照保存到集群外 Snapshot Repository,是常规备份、恢复和迁移手段。
  • 用 ILM 管理日志/时序数据的滚动、保留和删除,防止磁盘耗尽。

快照会复制主分片的段文件;恢复和迁移期间应监控集群健康与分片恢复。官方参考:分片分配与恢复Snapshot and restore