灯下哥谭 灯下哥谭
首页
关于
  • Hermes Agent 平台
  • Claude Code
  • OpenClaw
  • GPU 推理节点运维
  • DeepSeek Harness
  • MySQL 运维知识地图
  • Elasticsearch 运维知识地图
  • Redis 运维知识地图
  • TiDB 体系
  • DBA 常用 SQL 与命令
  • Nginx 运维知识地图
  • Prometheus 监控
  • Docker
  • Systemd
  • Iptables
  • Firewalld
  • Sshd
  • MySQL8 运维 SOP 手册
  • MySQL 实战 45 讲(读书笔记)
  • 分类
  • 标签
  • 归档
GitHub (opens new window)

灯下哥谭

灯还亮着
首页
关于
  • Hermes Agent 平台
  • Claude Code
  • OpenClaw
  • GPU 推理节点运维
  • DeepSeek Harness
  • MySQL 运维知识地图
  • Elasticsearch 运维知识地图
  • Redis 运维知识地图
  • TiDB 体系
  • DBA 常用 SQL 与命令
  • Nginx 运维知识地图
  • Prometheus 监控
  • Docker
  • Systemd
  • Iptables
  • Firewalld
  • Sshd
  • MySQL8 运维 SOP 手册
  • MySQL 实战 45 讲(读书笔记)
  • 分类
  • 标签
  • 归档
GitHub (opens new window)
  • MySQL

  • Redis

  • 高性能KV

  • TiDB

  • Elasticsearch

    • Elasticsearch 运维知识地图:从安装配置到排障加速恢复
      • 1. 入门 / 配置
      • 2. 日常查询
      • 3. 集群运维
      • 4. 排障 / 性能
      • 怎么用这份地图
    • Elasticsearch 集群安装:RPM 裸机生产部署 vs docker-compose 快速起集群
    • 给Elasticsearch集群添加用户密码
    • Elasticsearch 分片和副本:容量怎么规划,改分片数为什么这么麻烦
    • Elasticsearch集群节点磁盘使用分配不均解决办法
    • Elasticsearch 索引模板与映射:Composable 模板、mapping 与动态模板
    • Elasticsearch 分页查询三种方案:from/size、search_after、scroll 怎么选
    • Elasticsearch字符串搜索方式
    • Elasticsearch使用wildcard字段模糊匹配
    • Elasticsearch 数据迁移方案对比:esm vs Logstash
    • Nginx Mirror 模块实现三套ES写入网关
    • ES排障两件套:慢查询日志阈值配置 + tcpdump 抓包看真实请求
    • ES 集群恢复太慢?三个参数加速节点/分片恢复
    • Elasticsearch 常用 DSL 语句(速查表)
    • ES 集群 Yellow 复盘:1023 个副本永远分配不出去,问题不在磁盘
  • 数据管道

  • 其他数据库

  • 数据库
  • Elasticsearch
灯下哥谭
2026-07-29
目录

Elasticsearch 运维知识地图:从安装配置到排障加速恢复原创

Elasticsearch 分类下 14 篇文章覆盖了安装、日常查询、集群运维、排障四个层次。这一页按实际运维顺序重新组织,方便按需定位。

# 1. 入门 / 配置

主题 文章 说明
安装配置 ES 集群安装:RPM 裸机生产部署 vs docker-compose 生产 RPM 与容器化快速部署两种方式的选择
用户密码 给 Elasticsearch 集群添加用户密码 安全认证的基础配置
分片副本 Elasticsearch 分片和副本:容量怎么规划,改分片数为什么这么麻烦 建索引前必须想清楚的容量规划,含单节点分片上限处置
模板映射 Elasticsearch 索引模板与映射:Composable 模板、mapping 与动态模板 索引模板、mapping 与动态模板的设计

# 2. 日常查询

主题 文章 说明
DSL 速查 Elasticsearch 常用 DSL 语句 查询语句速查表
字符串搜索 Elasticsearch 字符串搜索方式 match/term/match_phrase 等的区别
模糊匹配 Elasticsearch 使用 wildcard 字段模糊匹配 wildcard 查询的性能代价与用法
分页查询 Elasticsearch 分页查询三种方案:from/size、search_after、scroll 怎么选 深分页场景的正确姿势

# 3. 集群运维

主题 文章 说明
磁盘分配不均 Elasticsearch 集群节点磁盘使用分配不均解决办法 分片分配策略调优
数据迁移 ES 数据迁移方案对比:esm 与 Logstash esm 与 Logstash 两种迁移方案的选型与实操
双写网关 Nginx Mirror 模块实现三套 ES 写入网关 用 Nginx mirror 实现多集群双写

# 4. 排障 / 性能

主题 文章 说明
慢查询排障 ES 排障两件套:慢查询日志阈值配置 + tcpdump 抓包看真实请求 日志配置 + 抓包两条排障路径
恢复加速 ES 集群恢复太慢?三个参数加速节点/分片恢复 恢复相关参数的含义与副作用
未分配分片 ES 集群 Yellow 复盘:1023 个副本永远分配不出去,问题不在磁盘 allocation/explain 定位决策器,版本分裂的根治与预防

# 怎么用这份地图

  • 第一次接手 ES 集群:第 1 节按顺序读完,分片副本那篇务必读——分片数创建后不可变,规划错了代价很高。
  • 业务方要写查询:直接看第 2 节,DSL 速查表 + 分页方案选型覆盖大多数查询需求。
  • 集群告警/线上问题:查第 3、4 节对应的具体问题,排障两件套(慢查询日志 + tcpdump)是定位问题的第一步;如果是 yellow 且资源指标全正常,直接看未分配分片那篇——那类故障不在资源侧。
#生产SOP#Elasticsearch
上次更新: 9/11/2026

← TiKV 节点 CPU 周期性打满,进程却只占 4%:一次热点 Region 的逆向排查 Elasticsearch 集群安装:RPM 裸机生产部署 vs docker-compose 快速起集群→

最近更新
01
DeepSeek Harness 实战 06|学习笔记:插件、工具、技能不在同一个维度上 原创
09-11
02
DeepSeek Harness 实战 05|让两个编码 Agent 共用一份长期记忆 原创
09-09
03
DeepSeek Harness 实战 04|学习笔记:从「已知限制」里读出三处设计张力 原创
09-08
更多文章>
Theme by Vdoing
  • 跟随系统
  • 浅色模式
  • 深色模式
  • 阅读模式