0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

簡述ElasticSearch的實現(xiàn)

馬哥Linux運維 ? 來源:CSDN技術(shù)社區(qū) ? 作者:cdai ? 2021-10-20 14:45 ? 次閱讀

1.近實時搜索

1.1 實時與近實時

實時搜索(Real-time Search)很好理解,對于一個數(shù)據(jù)庫系統(tǒng),執(zhí)行插入以后立刻就能搜索到剛剛插入到數(shù)據(jù)。而近實時(Near Real-time),所謂“近”也就是說比實時要慢一點點。

1.2 近實時的挑戰(zhàn)

對于一個單機系統(tǒng)來說,這也并不容易實現(xiàn),因為還要保證數(shù)據(jù)的持久化,還要利用緩存等技術(shù)加快數(shù)據(jù)的訪問(注:這里不討論內(nèi)存計算系統(tǒng))。對于ElasticSearch這樣一個分布式系統(tǒng),保證持久化的同時,還要初始化好用于全文檢索的內(nèi)部數(shù)據(jù)結(jié)構(gòu),做到近實時的難度可想而知。而這就是ElasticSearch大獲成功的地方,也正是本文所要學(xué)習(xí)的主題:ElasticSearch是如何解決這些實現(xiàn)近實時搜索的難題的。

2.ElasticSearch的實現(xiàn)

2.1 不可變的數(shù)據(jù)結(jié)構(gòu)

有經(jīng)驗的程序員一定知道,在做并發(fā)編程時,控制可變數(shù)據(jù)的并發(fā)訪問是個難題。古往今來,各種粗細粒度的鎖,信號量,Actor模型等概念層出不窮。而另一流派函數(shù)式編程更為徹底,尤其是純函數(shù)式比如Haskell,用不可變數(shù)據(jù)來徹底解決這個問題。

在ElasticSearch這樣主要服務(wù)全文檢索的系統(tǒng)中,Inverted Index是核心數(shù)據(jù)結(jié)構(gòu)。這里簡單說一句,Inverted Index本質(zhì)上一組document中term的各種統(tǒng)計信息,比如最重要的詞頻,以及其他許多統(tǒng)計信息,比如文檔長度,詞序等等。要做到近實時搜索,就要保證新數(shù)據(jù)能快速構(gòu)建,已有數(shù)據(jù)能被高速訪問。解決問題的關(guān)鍵就在于Inverted Index的不可變性,這也是ElasticSearch底層依賴的高性能Lucene的根本奧秘。

2.2 從不可變到可變

所以當(dāng)用戶向ElasticSearch中的數(shù)據(jù)庫插入一組document后,底層Lucene構(gòu)建出一個不可變的Inverted Index??晌覀冎溃粋€數(shù)據(jù)庫不可能是靜態(tài)的,當(dāng)用戶再次插入新數(shù)據(jù)時,Lucene該怎樣處理呢?答案就是增量保存和邏輯標(biāo)記。

所謂增量保存就是為新數(shù)據(jù)構(gòu)建一個新的不可變的Inverted Index,當(dāng)執(zhí)行搜索時,要合并每個Inverted Index中的統(tǒng)計信息得到最終結(jié)果。保存新數(shù)據(jù)的問題解決了,而邏輯標(biāo)記就是解決更新和刪除的。Lucene為每個Inverted Index都額外維護一個del數(shù)據(jù)結(jié)構(gòu),當(dāng)執(zhí)行刪除時,只需在del中標(biāo)記,這樣最終結(jié)果就會排出掉刪除掉document。同理,更新時也是給老數(shù)據(jù)做標(biāo)記,新document會保存在新的Inverted Index中,最終結(jié)果會使用最新版本數(shù)據(jù)的統(tǒng)計信息。在Lucene中,每個Inverted Index叫做Segment,而管理這些Segment的叫做Index。

ElasticSearch中一個數(shù)據(jù)庫被稱為Index,每個Index可以在創(chuàng)建時指定要劃分為幾份,每一份叫做Shard。Shard會被ElasticSearch分配到不同結(jié)點,運行中還會根據(jù)壓力做Rebalance。這個Shard其實就是Lucene中的Index。由于不同層級上名字的重復(fù),初學(xué)時很容易混淆。

這種思想其實并非獨創(chuàng),在其他一些高級數(shù)據(jù)結(jié)構(gòu)中也能找到它的影子。如果沒記錯的話,一個經(jīng)典的例子就是LSM樹:https://en.m.wikipedia.org/wiki/Log-structured_merge-tree。

2.3 分布式數(shù)據(jù)存儲

對于分布式的數(shù)據(jù)存儲,ElasticSearch采取了經(jīng)典的做法,對數(shù)據(jù)進行分片和路由,這里每個分片Shard就是一個Lucene數(shù)據(jù)庫Index。對于有副本replica的Shard,ElasticSearch操作完primary后,再去同步到replica。

2.4 挑戰(zhàn)磁盤I/O

現(xiàn)在我們已經(jīng)可以高效地維護全文檢索的數(shù)據(jù)結(jié)構(gòu),也遵循經(jīng)典做法解決了分布式數(shù)據(jù)存儲??删拖袂懊嫣岬降模€有個挑戰(zhàn)就是磁盤讀寫的巨大開銷。Lucene的做法是,每個Segment在文件系統(tǒng)Cache中構(gòu)建起來就可以被訪問,同步到磁盤的fsync之后才會執(zhí)行。Lucene的Index內(nèi)部的Commit Point會記住哪些Segment還未同步。ElasticSearch默認每隔1秒會用Buffer中的document新建一個Segment,這個操作叫做refresh。正因為這1秒鐘的間隔,ElasticSearch支持的是近實時而非實時。

一個很自然的問題就是每秒鐘都會新建一個Segment,那Lucene Index中的Segment個數(shù)豈不是很容易就爆炸了。每個Segment都是一個物理文件,操作系統(tǒng)中打開文件的句柄個數(shù)是有限的,而且即便不考慮上限,過多Segment也會拖慢搜索,因為前面講過一次搜索的最終結(jié)果是要合并所有Segment中的統(tǒng)計信息的。

ElasticSearch的做法是維護一個后臺線程去做Merge,Merge的過程中不僅將多個小Segment合并成大的,同時還會排除掉刪除或修改的文件的老版本,最終修改Commit Point排除掉老的Segment,這樣那些“垃圾”document就徹底被刪除了。得益于Segment的不可變性,后臺進程Merge時并不會影響數(shù)據(jù)插入和搜索的性能。

2.5 保證數(shù)據(jù)不丟失

一個可以預(yù)料到的問題就是,如果當(dāng)前結(jié)點上的ElasticSearch進程意外中止,那Buffer中等待處理的document和未同步到磁盤的Segment中的數(shù)據(jù)都會丟失。為了避免這一點,ElasticSearch引入了傳統(tǒng)數(shù)據(jù)庫中所謂的Write-Ahead Log(WAL)日志,ElasticSearch為其起名為translog。每次插入Buffer時,都會同時寫入translog。下面的圖示清晰地展示ElasticSearch是如何與Lucene配合的。

當(dāng)創(chuàng)建新Segment時,Buffer清空,但translog會一直保留到Segment同步到磁盤才會清空。所以當(dāng)ElasticSearch重啟時,先根據(jù)Commit Point將所有之前已經(jīng)commit到磁盤的Segment恢復(fù)到Cache,然后再重放(replay)translog中的所有操作。默認每30分鐘或者translog很大時,ElasticSearch做一次full commit,即flush操作。

繼續(xù)刨根問底,translog保證了Buffer和Segment的安全,誰來保證它的安全呢?默認情況下,translog每5秒鐘會同步到磁盤,也就是說我們至多會丟失5秒到數(shù)據(jù)。因為translog只是原始的請求document,所以這里的寫磁盤開銷是遠小于Segment的一次commit的。

3.題外話:如何深入學(xué)習(xí)ElasticSearch

以本文為例,談一談如何學(xué)習(xí)ElasticSearch。在有了一些分布式系統(tǒng)和開發(fā)經(jīng)驗后,像本文2.3和2.5節(jié)是完全可以跳過的。前者是分布式系統(tǒng)的通用做法,而后者則早已存在于傳統(tǒng)數(shù)據(jù)庫中。要掌握ElasticSearch,基本用法和系統(tǒng)命令是一方面,而設(shè)計中的精華往往在前文2.1和2.2中。光理解了設(shè)計還不行,就像前面說過的,思想可能流傳已久,但做出來東西的質(zhì)量則可能千差萬別。“天下大事,必做于細”,實現(xiàn)中的精髓只能在源代碼中體會。

其實這種方法在另一篇文章里也提到過,就是學(xué)一門編程語言時也是要抓住它的精髓,而不是每門語言都花很多時間去學(xué)基本語法,而沒有精力去掌握精華,最終迷失了。在此再次強調(diào)一下,自己也引以為戒。

編輯:jq

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 數(shù)據(jù)
    +關(guān)注

    關(guān)注

    8

    文章

    7134

    瀏覽量

    89512
  • 編程
    +關(guān)注

    關(guān)注

    88

    文章

    3637

    瀏覽量

    93944
  • 函數(shù)
    +關(guān)注

    關(guān)注

    3

    文章

    4345

    瀏覽量

    62933
  • 單機
    +關(guān)注

    關(guān)注

    0

    文章

    16

    瀏覽量

    6295

原文標(biāo)題:ElasticSearch近實時搜索的實現(xiàn)

文章出處:【微信號:magedu-Linux,微信公眾號:馬哥Linux運維】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏

    評論

    相關(guān)推薦

    如何在Linux環(huán)境下高效安裝部署和配置Elasticsearch

    /CentOS-7-x86_64-DVD-2009.iso elasticsearch-7.10.0-linux-x86_64.tar.gz https://www.elastic.co/cn/downloads/past-releases
    的頭像 發(fā)表于 01-16 11:49 ?234次閱讀

    在華為云上通過 Docker 容器部署 Elasticsearch 并進行性能評測

    ? 2.2 安裝 Docker ? 2.3 啟動 Docker ? 3. 使用Docker部署Elasticsearch ? 3.1 拉取Elasticsearch鏡像 ? 3.2 啟動
    的頭像 發(fā)表于 01-13 13:36 ?99次閱讀
    在華為云上通過 Docker 容器部署 <b class='flag-5'>Elasticsearch</b> 并進行性能評測

    構(gòu)建高效搜索解決方案,Elasticsearch &amp; Kibana 的完美結(jié)合

    的流暢運行。部署 Elasticsearch,享受分布式搜索的精準(zhǔn)與快速;結(jié)合 Kibana,實現(xiàn)數(shù)據(jù)可視化,決策更直觀。在 828 華為云企業(yè)上云節(jié)不僅降低成本,更提升效率。云端部署,資源按需分配,靈活應(yīng)對業(yè)務(wù)增長。立即體驗,開啟高效搜索新篇章,讓數(shù)據(jù)驅(qū)動您的企業(yè)未來!
    的頭像 發(fā)表于 12-27 13:48 ?117次閱讀
    構(gòu)建高效搜索解決方案,<b class='flag-5'>Elasticsearch</b> &amp; Kibana 的完美結(jié)合

    企業(yè)如何用ELK技術(shù)棧實現(xiàn)數(shù)據(jù)流量爆炸式增長

    ELK簡介 什么是ELK 通俗來講,ELK 是由 Elasticsearch、Logstash、Kibana 三個開源軟件的組成的一個組合體,ELK 是 elastic 公司研發(fā)的一套完整的日志收集
    的頭像 發(fā)表于 12-19 11:38 ?191次閱讀
    企業(yè)如何用ELK技術(shù)棧<b class='flag-5'>實現(xiàn)</b>數(shù)據(jù)流量爆炸式增長

    Elasticsearch 再次開源

    Elasticsearch 和 Kibana 又可以被稱為開源了。很難表達這句話讓我有多高興。我激動得簡直要跳起來了。我們 Elastic 的所有人都是如此。開源是我的 DNA。這也是Elastic的DNA。能夠再次將 Elasticsearch 稱為開源,我感到非常高興
    的頭像 發(fā)表于 11-13 12:14 ?180次閱讀
    <b class='flag-5'>Elasticsearch</b> 再次開源

    基于TI以太網(wǎng)Retimer芯片在網(wǎng)絡(luò)系統(tǒng)應(yīng)用簡述

    電子發(fā)燒友網(wǎng)站提供《基于TI以太網(wǎng)Retimer芯片在網(wǎng)絡(luò)系統(tǒng)應(yīng)用簡述.pdf》資料免費下載
    發(fā)表于 09-27 11:03 ?0次下載
    基于TI以太網(wǎng)Retimer芯片在網(wǎng)絡(luò)系統(tǒng)應(yīng)用<b class='flag-5'>簡述</b>

    基于AFE79xx的JESD204C應(yīng)用簡述

    電子發(fā)燒友網(wǎng)站提供《基于AFE79xx的JESD204C應(yīng)用簡述.pdf》資料免費下載
    發(fā)表于 09-27 09:23 ?0次下載
    基于AFE79xx的JESD204C應(yīng)用<b class='flag-5'>簡述</b>

    氣壓制動系統(tǒng)工作原理簡述

    氣壓制動系統(tǒng)的工作原理可以簡述如下: 一、系統(tǒng)概述 氣壓制動系統(tǒng)是一種通過壓縮空氣來實現(xiàn)制動的技術(shù),廣泛應(yīng)用于汽車行業(yè)中,特別是大型商用車和重型車輛。該系統(tǒng)利用發(fā)動機驅(qū)動的空氣壓縮機產(chǎn)生壓縮空氣,并
    的頭像 發(fā)表于 09-18 15:44 ?920次閱讀

    軟件系統(tǒng)的數(shù)據(jù)檢索設(shè)計

    軟件系統(tǒng)的數(shù)據(jù)檢索設(shè)計 隨著業(yè)務(wù)量加大,數(shù)據(jù)檢索量也會日益增多,為了減輕數(shù)據(jù)庫壓力,本系統(tǒng)采用ElasticSearch實現(xiàn)數(shù)據(jù)檢索功能。 簡單來說,Elasticsearch 是一個實時的分布式
    的頭像 發(fā)表于 08-22 14:08 ?309次閱讀
    軟件系統(tǒng)的數(shù)據(jù)檢索設(shè)計

    統(tǒng)一日志數(shù)據(jù)流圖

    統(tǒng)一日志數(shù)據(jù)流圖 日志系統(tǒng)數(shù)據(jù)流圖 系統(tǒng)進行日志收集的過程可以分為三個環(huán)節(jié): (1)日志收集和導(dǎo)入ElasticSearch (2)ElasticSearch進行索引等處理 (3)可視化操作,查詢等
    的頭像 發(fā)表于 08-21 15:00 ?347次閱讀
    統(tǒng)一日志數(shù)據(jù)流圖

    簡述拉曼散射效應(yīng)的實現(xiàn)過程

    拉曼散射效應(yīng),作為一種重要的光學(xué)現(xiàn)象,其實現(xiàn)過程涉及光與物質(zhì)之間復(fù)雜的相互作用。以下將詳細闡述拉曼散射效應(yīng)的實現(xiàn)過程,包括基本原理、實驗觀察、理論解釋以及應(yīng)用等方面。
    的頭像 發(fā)表于 08-16 17:08 ?792次閱讀

    簡述開關(guān)電源兩類漏電流的區(qū)別

    引言:在日常工作中,硬件設(shè)計工程師朋友們經(jīng)常會接觸到漏電流這個指標(biāo),其分為泄漏電流和耐壓漏電流。本文將簡述開關(guān)電源兩類漏電流的區(qū)別,并簡要分析了常見漏電流異常的問題,同時給出了對應(yīng)的驗證方法和解決及預(yù)防的辦法,保障系統(tǒng)可靠性。
    的頭像 發(fā)表于 08-06 15:24 ?1364次閱讀
    <b class='flag-5'>簡述</b>開關(guān)電源兩類漏電流的區(qū)別

    簡述四種基本觸發(fā)器及其功能

    在數(shù)字電路設(shè)計中,觸發(fā)器是一種基本且重要的存儲元件,用于存儲二進制信息(即0和1)。根據(jù)功能和應(yīng)用場景的不同,觸發(fā)器可以分為多種類型,其中四種基本觸發(fā)器包括RS觸發(fā)器、JK觸發(fā)器、D觸發(fā)器和T觸發(fā)器。以下是對這四種基本觸發(fā)器及其功能的詳細簡述。
    的頭像 發(fā)表于 07-27 14:59 ?1.1w次閱讀

    簡述半導(dǎo)體原理——晶體管家族的核心工作機制

    簡述半導(dǎo)體原理——晶體管家族的核心工作機制
    的頭像 發(fā)表于 07-20 08:14 ?1065次閱讀
    <b class='flag-5'>簡述</b>半導(dǎo)體原理——晶體管家族的核心工作機制

    Rust編寫的首個Postgres基礎(chǔ)Elasticsearch開源替代品問世

    ,F(xiàn)irebase 開源替代 Supabase,AirTable 開源替代 NocoDB,等等等等,現(xiàn)在又多了 ElasticSearch 開源替代 —— ParadeDB。
    的頭像 發(fā)表于 02-22 11:34 ?935次閱讀
    Rust編寫的首個Postgres基礎(chǔ)<b class='flag-5'>Elasticsearch</b>開源替代品問世