Elasticsearch 运维知识地图:从安装配置到排障加速恢复原创
Elasticsearch 分类下 14 篇文章覆盖了安装、日常查询、集群运维、排障四个层次。这一页按实际运维顺序重新组织,方便按需定位。
# 1. 入门 / 配置
| 主题 | 文章 | 说明 |
|---|---|---|
| 安装配置 | ES 集群安装:RPM 裸机生产部署 vs docker-compose | 生产 RPM 与容器化快速部署两种方式的选择 |
| 用户密码 | 给 Elasticsearch 集群添加用户密码 | 安全认证的基础配置 |
| 分片副本 | Elasticsearch 分片和副本:容量怎么规划,改分片数为什么这么麻烦 | 建索引前必须想清楚的容量规划,含单节点分片上限处置 |
| 模板映射 | Elasticsearch 索引模板与映射:Composable 模板、mapping 与动态模板 | 索引模板、mapping 与动态模板的设计 |
# 2. 日常查询
| 主题 | 文章 | 说明 |
|---|---|---|
| DSL 速查 | Elasticsearch 常用 DSL 语句 | 查询语句速查表 |
| 字符串搜索 | Elasticsearch 字符串搜索方式 | match/term/match_phrase 等的区别 |
| 模糊匹配 | Elasticsearch 使用 wildcard 字段模糊匹配 | wildcard 查询的性能代价与用法 |
| 分页查询 | Elasticsearch 分页查询三种方案:from/size、search_after、scroll 怎么选 | 深分页场景的正确姿势 |
# 3. 集群运维
| 主题 | 文章 | 说明 |
|---|---|---|
| 磁盘分配不均 | Elasticsearch 集群节点磁盘使用分配不均解决办法 | 分片分配策略调优 |
| 数据迁移 | ES 数据迁移方案对比:esm 与 Logstash | esm 与 Logstash 两种迁移方案的选型与实操 |
| 双写网关 | Nginx Mirror 模块实现三套 ES 写入网关 | 用 Nginx mirror 实现多集群双写 |
# 4. 排障 / 性能
| 主题 | 文章 | 说明 |
|---|---|---|
| 慢查询排障 | ES 排障两件套:慢查询日志阈值配置 + tcpdump 抓包看真实请求 | 日志配置 + 抓包两条排障路径 |
| 恢复加速 | ES 集群恢复太慢?三个参数加速节点/分片恢复 | 恢复相关参数的含义与副作用 |
| 未分配分片 | ES 集群 Yellow 复盘:1023 个副本永远分配不出去,问题不在磁盘 | allocation/explain 定位决策器,版本分裂的根治与预防 |
# 怎么用这份地图
- 第一次接手 ES 集群:第 1 节按顺序读完,分片副本那篇务必读——分片数创建后不可变,规划错了代价很高。
- 业务方要写查询:直接看第 2 节,DSL 速查表 + 分页方案选型覆盖大多数查询需求。
- 集群告警/线上问题:查第 3、4 节对应的具体问题,排障两件套(慢查询日志 + tcpdump)是定位问题的第一步;如果是
yellow且资源指标全正常,直接看未分配分片那篇——那类故障不在资源侧。
上次更新: 9/11/2026