elasticsearch教程一

feri發表於2018-08-05

第一節:概念
全文搜尋屬於最常見的需求,開源的 Elasticsearch (以下簡稱 Elastic)是目前全文搜尋引擎的首選。
它可以快速地儲存、搜尋和分析海量資料。維基百科、Stack Overflow、Github 都採用它。
Elastic 的底層是開源庫 Lucene。但是,你沒法直接用 Lucene,必須自己寫程式碼去呼叫它的介面。Elastic 是 Lucene 的封裝,提供了 REST API 的操作介面,開箱即用。

第二節:基本概念
2.1 Node 與 Cluster
Elastic 本質上是一個分散式資料庫,允許多臺伺服器協同工作,每臺伺服器可以執行多個 Elastic 例項。
單個 Elastic 例項稱為一個節點(node)。一組節點構成一個叢集(cluster)。
2.2 Index
Elastic 會索引所有欄位,經過處理後寫入一個反向索引(Inverted Index)。查詢資料的時候,直接查詢該索引。
所以,Elastic 資料管理的頂層單位就叫做 Index(索引)。它是單個資料庫的同義詞。每個 Index (即資料庫)的名字必須是小寫。
下面的命令可以檢視當前節點的所有 Index。
$ curl -X GET ‘http://localhost:9200/_cat/indices?v
2.3 Document
Index 裡面單條的記錄稱為 Document(文件)。許多條 Document 構成了一個 Index。
Document 使用 JSON 格式表示,下面是一個例子。
{
“user”: “張三”,
“title”: “工程師”,
“desc”: “資料庫管理”
}
同一個 Index 裡面的 Document,不要求有相同的結構(scheme),但是最好保持相同,這樣有利於提高搜尋效率。
2.4 Type
Document 可以分組,比如weather這個 Index 裡面,可以按城市分組(北京和上海),也可以按氣候分組(晴天和雨天)。這種分組就叫做 Type,它是虛擬的邏輯分組,用來過濾 Document。
不同的 Type 應該有相似的結構(schema),舉例來說,id欄位不能在這個組是字串,在另一個組是數值。這是與關係型資料庫的表的一個區別。性質完全不同的資料(比如products和logs)應該存成兩個 Index,而不是一個 Index 裡面的兩個 Type(雖然可以做到)。
下面的命令可以列出每個 Index 所包含的 Type。

$ curl ‘localhost:9200/_mapping?pretty=true’
根據規劃,Elastic 6.x 版只允許每個 Index 包含一個 Type,7.x 版將會徹底移除 Type。
叢集(Cluster)
一個叢集是由一個或多個節點(伺服器)組成的,通過所有的節點一起儲存你的全部資料並且提供聯合索引和搜尋功能的節點集合。每個叢集有一個唯一的名稱標識,預設是“elasticsearch”。這個名稱非常重要,因為一個節點(Node)只有設定了這個名稱才能加入叢集,成為叢集的一部分。

確保你沒有在不同的環境下重用相同的名稱,否則你最終可能會將節點加入錯誤的叢集。例如你可以使用logging-dev,logging-stage和logging-prod來分別給開發,展示和生產叢集命名。

注意,一個叢集中只有一個節點是有效的並且是非常好的。所以這樣的話,你可能需要部署多個叢集並且每個叢集有它們唯一的叢集名稱。

第三節:新建和刪除 Index
新建 Index,可以直接向 Elastic 伺服器發出 PUT 請求。下面的例子是新建一個名叫weather的 Index。

$ curl -X PUT ‘localhost:9200/weather’
伺服器返回一個 JSON 物件,裡面的acknowledged欄位表示操作成功。

{
“acknowledged”:true,
“shards_acknowledged”:true
}
然後,我們發出 DELETE 請求,刪除這個 Index。

$ curl -X DELETE ‘localhost:9200/weather’

相關文章