Hello! 我是小小,今天开始本周的第二篇,本周第二篇主要内容是关于Elasticsearch面试相关的

Java相关

问:Elasticsearch 使用 ES_JAVA_OPTS 环境变量来配置JVM,比较常用的配置为 Xms,最小堆内存,Xmx,最大堆内存,设置的建议是什么?答:这两个值的最佳实践是替换2g为使用物理机或者虚拟机的内存的一半

分布式相关

问:分布式一般使用几个节点:答:分布式一半使用奇数个节点,因为如果我们集群中有三个节点,ABC,如果A和B,C失联,那么B和C会发现连接不上A,就会标记A失联,而他们可以选举新的主节点,所以分布式系统一般都使用2n+1 其中n>0个节点,生产系统中,最少为3个节点。

集群健康度

集群健康度分为分片健康度,索引健康度,集群健康度,指标分为绿,黄,红,三个等级。

分片健康度

红:至少一个主分片没有被分配。黄:至少一个副本分配没有被分配 绿:主副分片都正常分配。

索引健康度

索引健康度是此分片中最差的健康度。

集群健康度

集群健康度是此集群上索引中最差的健康度。

健康度相关API
GET /_cluster/health 获取集群的健康状态
GET /_cluster/health?level=indices 获取所有索引的健康状态
GET /_cluster/health/<index> 获取单个索引的健康状态
GET /_cluster/allocation/explain 返回第一个未分配分片的原因
集群不健康排查流程
  1. 在节点离线以后,有可能因为节点数量不够,导致分片无法分配,此时需要增加新的分片,让其重新分配。
  2. 索引配置错误,分片规则配置错误,导致无法分配,这个时候需要重新配置索引,重新配置分片。
  3. 磁盘空间不足:当产生磁盘空间不足的时候,有可能也会导致分配失败,这个时候需要重新划分新的磁盘空间。出现的错误为 DANGLING_INDEX_IMPORTE
  4. 当出现 EXISTING_INDEX_RESTORED 错误时候,索引被关闭,需要把索引删除,再恢复。
节点诊断

节点诊断API

GET /_cat/nodes?v 查看节点到基本信息即负载情况
GET /_nodes/stats/indices 查看节点的索引详情
POST /_cache/clear 清除节点缓存

节点内存问题

Elasticserach 集群长时间GC可能会导致集群变慢,产生OOM,甚至产生离线,这个时候需要进行诊断,一般由以下这几种情况会产生节点内存OOM

  1. 缓存占用过多内存。
  2. 大量复杂的嵌套聚合可能引发频繁GC
  3. 有些时候需要配置断路器用来限制请求的查询,避免出现大量的OOM
Shard

Elasticsearch把一个索引分成多个Shard存储。一般建议单个shard大小为20G到50G,对于普通搜索类的数据控制在20G,日志数据控制在50G,每个节点数据控制在2T。

相关API

GET /_cat/shards/<index> 查看 Shard 信息
POST /<alias>/_rollover/<target-index> 当索引满足某些条件时(如数据量太大)自动切到新的索引,非常适合无法预估大小的时间序列类索引
POST /<index>/_forcemerge 强制合并索引数据
POST /<index>/_shrink/<target-index> 新建索引并减少主分片数量
POST /<index>/_split/<target-index> 新建索引并增加主分片数量
POST /_reindex 重建索引
深度分页

分页有三种方式

from + size

from 定义数据偏移量,size定义数据获取量,类似于sql的offset和limit。

scroll API

scroll 类似于sql的游标,查询的时候指定scroll=时间参数使用,返回的结果带上scroll_id 下次查询的时候只需要指定scroll_id 即可。

POST /<index>/_search?scroll=1m
{
"size": 100,
"query": {
"match" : {
"title" : "elasticsearch"
}
}
}

POST /_search/scroll
{
"scroll" : "1m",
"scroll_id" : "DXF1ZXJ5QW5kRmV0Y2gBAAAAAAAAAD4WYm9laVYtZndUQlNsdDcwakFMNjU1QQ=="
}

Search After API

Search After API 用作前一次结果作为下一次的查询条件,在查询体重使用search_after 参数,示例如下

GET <index>/_search
{
"size": 10,
"query": {
"match" : {
"title" : "elasticsearch"
}
},
"search_after": [1463538857, "654323"],
"sort": [
{"date": "asc"},
{"_id": "asc"}
]
}

关于作者

我是小小,双鱼座的程序猿,我们下期再见!

 

 

面试 | 程序猿面试,Elasticsearch被坑被虐的体无完肤..._面试

小明菜市场