搜索引擎工具
搜索引擎把文档转换为倒排索引,以换取全文检索、过滤和聚合能力。代价是 mapping、分片、JVM、磁盘水位、生命周期和安全配置共同进入系统边界。端口可达并不代表集群可用,能查到一条文档也不代表索引可以长期维护。
产品地图
| 工具 | 生态特点 | 重点判断 |
|---|---|---|
| Elasticsearch | Elastic Stack、ILM、Kibana 和成熟客户端生态 | 版本兼容、许可、安全默认值、分片容量与生命周期 |
| OpenSearch | Apache 2.0 开源生态、Security plugin、ISM 与 Dashboards | 插件兼容、客户端差异、安全初始化与运维能力 |
索引上线链路
共同故障面
- 首批脏数据触发动态 mapping,把数字、日期或关键字锁成错误类型。
- 分片过多拖垮 heap 与 cluster state,分片过大又拉长恢复和迁移时间。
- 磁盘达到高水位后分片停止分配,flood-stage 进一步使索引进入只读保护。
- 旧 data volume 保留安全索引、密码和模板,使新配置表现得像没有生效。
- Dashboard 的开发工具使用管理员身份,误删或全量查询没有爆炸半径限制。
- 复制数据目录被误认为备份,真正故障时没有可验证的快照恢复链。
学习时先在单节点完成证书、低权限账号、显式 mapping、写查删和快照实验,再进入多节点角色、分片容量、alias 零停机切换及生命周期治理。
