Elasticsearch¶
分布式搜索与分析引擎。核心运维对象是索引、分片、主分片/副本、节点角色、快照与生命周期策略。
核心概念¶
| 对象 | 说明 |
|---|---|
| Index | 文档集合,类似面向搜索/分析的数据表概念。 |
| Shard | 索引的数据分片;每个文档只属于一个分片。 |
| Primary | 写入操作的主分片副本。 |
| Replica | 主分片的副本,提升可用性与查询能力。 |
| Snapshot | 存放在集群外仓库的备份,用于恢复或迁移。 |
日常检查¶
curl -u user:password 'https://es.example.com/_cluster/health?pretty'
curl -u user:password 'https://es.example.com/_cat/nodes?v'
curl -u user:password 'https://es.example.com/_cat/indices?v'
curl -u user:password 'https://es.example.com/_cat/shards?v'
green 表示分片均已分配;yellow 常表示副本未分配;red 表示至少有主分片不可用。排障时先查看未分配分片原因、节点磁盘水位、节点角色和网络连通性。
分片、容量与备份¶
- 分片数量需随数据量、节点数和查询/写入负载规划,避免过多小分片。
- 副本应分布在不同节点/故障域;单节点集群无法实现真实副本高可用。
- 快照保存到集群外 Snapshot Repository,是常规备份、恢复和迁移手段。
- 用 ILM 管理日志/时序数据的滚动、保留和删除,防止磁盘耗尽。
快照会复制主分片的段文件;恢复和迁移期间应监控集群健康与分片恢复。官方参考:分片分配与恢复、Snapshot and restore。