搜索是大数据领域里常见的需求。Splunk和ELK分别是该领域在非开源和开源领域里的领导者。本文利用很少的Python代码实现了一个基本的数据搜索功能,试图让大家理解大数据搜索的基本原理。

布隆过滤器 (Bloom Filter)

第一步我们先要实现一个布隆过滤器。

布隆过滤器是大数据领域的一个常见算法,它的目的是过滤掉那些不是目标的元素。也就是说如果一个要搜索的词并不存在与我的数据中,那么它可以以很快的速度返回目标不存在。

让我们看看以下布隆过滤器的代码:

class Bloomfilter(object):

"""

A Bloom filter is a probabilistic data-structure that trades space for accuracy

when determining if a value is in a set.  It can tell you if a value was possibly

added, or if it was definitely not added, but it can't tell you for certain that

it was added.

"""

def __init__(self, size):

"""Setup the BF with the appropriate size"""

self.values = [False] * size

self.size = size

def hash_value(self, value):

"""Hash the value provided and scale it to fit the BF size"""

return hash(value) % self.size

def add_value(self, value):

"""Add a value to the BF"""

h = self.hash_value(value)

self.values[h] = True

def might_contain(self, value):

"""Check if the value might be in the BF"""

h = self.hash_value(value)

return self.values[h]

def print_contents(self):

"""Dump the contents of the BF for debugging purposes"""

print self.values

· 基本的数据结构是个数组(实际上是个位图,用1/0来记录数据是否存在),初始化是没有任何内容,所以全部置False。实际的使用当中,该数组的长度是非常大的,以保证效率。

· 利用哈希算法来决定数据应该存在哪一位,也就是数组的索引

· 当一个数据被加入到布隆过滤器的时候,计算它的哈希值然后把相应的位置为True

· 当检查一个数据是否已经存在或者说被索引过的时候,只要检查对应的哈希值所在的位的True/Fasle

看到这里,大家应该可以看出,如果布隆过滤器返回False,那么数据一定是没有索引过的,然而如果返回True,那也不能说数据一定就已经被索引过。在搜索过程中使用布隆过滤器可以使得很多没有命中的搜索提前返回来提高效率。

我们看看这段 code是如何运行的:bf = Bloomfilter(10)

bf.add_value('dog')

bf.add_value('fish')

bf.add_value('cat')

bf.print_contents()

bf.add_value('bird')

bf.print_contents()

# Note: contents are unchanged after adding bird - it collides

for term in ['dog', 'fish', 'cat', 'bird', 'duck', 'emu']:

print '{}: {} {}'.format(term, bf.hash_value(term), bf.might_contain(term))

结果:[False, False, False, False, True, True, False, False, False, True]

[False, False, False, False, True, True, False, False, False, True]

dog: 5 True

fish: 4 True

cat: 9 True

bird: 9 True

duck: 5 True

emu: 8 False

首先创建了一个容量为10的的布隆过滤器

然后分别加入 ‘dog’,‘fish’,‘cat’三个对象,这时的布隆过滤器的内容如下:

然后加入‘bird’对象,布隆过滤器的内容并没有改变,因为‘bird’和‘fish’恰好拥有相同的哈希。

最后我们检查一堆对象(’dog’, ‘fish’, ‘cat’, ‘bird’, ‘duck’, ’emu’)是不是已经被索引了。结果发现‘duck’返回True,2而‘emu’返回False。因为‘duck’的哈希恰好和‘dog’是一样的。

分词

下面一步我们要实现分词。 分词的目的是要把我们的文本数据分割成可搜索的最小单元,也就是词。这里我们主要针对英语,因为中文的分词涉及到自然语言处理,比较复杂,而英文基本只要用标点符号就好了。

下面我们看看分词的代码:def major_segments(s):

"""

Perform major segmenting on a string.  Split the string by all of the major

breaks, and return the set of everything found.  The breaks in this implementation

are single characters, but in Splunk proper they can be multiple characters.

A set is used because ordering doesn't matter, and duplicates are bad.

"""

major_breaks = ' '

last = -1

results = set()

# enumerate() will give us (0, s[0]), (1, s[1]), ...

for idx, ch in enumerate(s):

if ch in major_breaks:

segment = s[last+1:idx]

results.add(segment)

last = idx

# The last character may not be a break so always capture

# the last segment (which may end up being "", but yolo)

segment = s[last+1:]

results.add(segment)

return results

主要分割

主要分割使用空格来分词,实际的分词逻辑中,还会有其它的分隔符。例如Splunk的缺省分割符包括以下这些,用户也可以定义自己的分割符。

] < >( ) { } | ! ; , ‘ ” * \n \r \s \t & ? + %21 %26 %2526 %3B %7C %20 %2B %3D — %2520 %5D %5B %3A %0A %2C %28 %29

def minor_segments(s):

"""

Perform minor segmenting on a string.  This is like major

segmenting, except it also captures from the start of the

input to each break.

"""

minor_breaks = '_.'

last = -1

results = set()

for idx, ch in enumerate(s):

if ch in minor_breaks:

segment = s[last+1:idx]

results.add(segment)

segment = s[:idx]

results.add(segment)

last = idx

segment = s[last+1:]

results.add(segment)

results.add(s)

return results

次要分割

次要分割和主要分割的逻辑类似,只是还会把从开始部分到当前分割的结果加入。例如“1.2.3.4”的次要分割会有1,2,3,4,1.2,1.2.3

def segments(event):

"""Simple wrapper around major_segments / minor_segments"""

results = set()

for major in major_segments(event):

for minor in minor_segments(major):

results.add(minor)

return results

分词的逻辑就是对文本先进行主要分割,对每一个主要分割在进行次要分割。然后把所有分出来的词返回。

我们看看这段 code是如何运行的:

for term in segments('src_ip = 1.2.3.4'):

print term

src

1.2

1.2.3.4

src_ip

3

1

1.2.3

ip

2

=

4

搜索

好了,有个分词和布隆过滤器这两个利器的支撑后,我们就可以来实现搜索的功能了。

上代码:

class Splunk(object):

def __init__(self):

self.bf = Bloomfilter(64)

self.terms = {}  # Dictionary of term to set of events

self.events = []

def add_event(self, event):

"""Adds an event to this object"""

# Generate a unique ID for the event, and save it

event_id = len(self.events)

self.events.append(event)

# Add each term to the bloomfilter, and track the event by each term

for term in segments(event):

self.bf.add_value(term)

if term not in self.terms:

self.terms[term] = set()

self.terms[term].add(event_id)

def search(self, term):

"""Search for a single term, and yield all the events that contain it"""

# In Splunk this runs in O(1), and is likely to be in filesystem cache (memory)

if not self.bf.might_contain(term):

return

# In Splunk this probably runs in O(log N) where N is the number of terms in the tsidx

if term not in self.terms:

return

for event_id in sorted(self.terms[term]):

yield self.events[event_id]

· Splunk代表一个拥有搜索功能的索引集合

· 每一个集合中包含一个布隆过滤器,一个倒排词表(字典),和一个存储所有事件的数组

· 当一个事件被加入到索引的时候,会做以下的逻辑

o 为每一个事件生成一个unqie id,这里就是序号

o 对事件进行分词,把每一个词加入到倒排词表,也就是每一个词对应的事件的id的映射结构,注意,一个词可能对应多个事件,所以倒排表的的值是一个Set。倒排表是绝大部分搜索引擎的核心功能。

· 当一个词被搜索的时候,会做以下的逻辑

o 检查布隆过滤器,如果为假,直接返回

o 检查词表,如果被搜索单词不在词表中,直接返回

o 在倒排表中找到所有对应的事件id,然后返回事件的内容

我们运行下看看把:

s = Splunk()

s.add_event('src_ip = 1.2.3.4')

s.add_event('src_ip = 5.6.7.8')

s.add_event('dst_ip = 1.2.3.4')

for event in s.search('1.2.3.4'):

print event

print '-'

for event in s.search('src_ip'):

print event

print '-'

for event in s.search('ip'):

print event

src_ip = 1.2.3.4

dst_ip = 1.2.3.4

-

src_ip = 1.2.3.4

src_ip = 5.6.7.8

-

src_ip = 1.2.3.4

src_ip = 5.6.7.8

dst_ip = 1.2.3.4

是不是很赞!

更复杂的搜索

更进一步,在搜索过程中,我们想用And和Or来实现更复杂的搜索逻辑。

上代码:

class SplunkM(object):

def __init__(self):

self.bf = Bloomfilter(64)

self.terms = {}  # Dictionary of term to set of events

self.events = []

def add_event(self, event):

"""Adds an event to this object"""

# Generate a unique ID for the event, and save it

event_id = len(self.events)

self.events.append(event)

# Add each term to the bloomfilter, and track the event by each term

for term in segments(event):

self.bf.add_value(term)

if term not in self.terms:

self.terms[term] = set()

self.terms[term].add(event_id)

def search_all(self, terms):

"""Search for an AND of all terms"""

# Start with the universe of all events...

results = set(range(len(self.events)))

for term in terms:

# If a term isn't present at all then we can stop looking

if not self.bf.might_contain(term):

return

if term not in self.terms:

return

# Drop events that don't match from our results

results = results.intersection(self.terms[term])

for event_id in sorted(results):

yield self.events[event_id]

def search_any(self, terms):

"""Search for an OR of all terms"""

results = set()

for term in terms:

# If a term isn't present, we skip it, but don't stop

if not self.bf.might_contain(term):

continue

if term not in self.terms:

continue

# Add these events to our results

results = results.union(self.terms[term])

for event_id in sorted(results):

yield self.events[event_id]

利用Python集合的intersection和union操作,可以很方便的支持And(求交集)和Or(求合集)的操作。

运行结果如下:

s = SplunkM()

s.add_event('src_ip = 1.2.3.4')

s.add_event('src_ip = 5.6.7.8')

s.add_event('dst_ip = 1.2.3.4')

for event in s.search_all(['src_ip', '5.6']):

print event

print '-'

for event in s.search_any(['src_ip', 'dst_ip']):

print event

src_ip = 5.6.7.8

-

src_ip = 1.2.3.4

src_ip = 5.6.7.8

dst_ip = 1.2.3.4

总结

以上的代码只是为了说明大数据搜索的基本原理,包括布隆过滤器,分词和倒排表。

本文由职坐标整理并发布,希望对同学们有所帮助。了解更多详情请关注职坐标编程语言Python频道!

python大数据搜索_python语言-用 Python 实现一个大数据搜索引擎相关推荐

  1. python将excel数据合并_Python语言之Python合并多个Excel数据

    本文主要向大家介绍了Python语言之Python合并多个Excel数据,通过具体的内容向大家展示,希望对大家学习Python语言有所帮助. 安装模块 1.找到对应的模块 http://www.pyt ...

  2. Python到底是什么样的语言? Python和Java比谁更快? TensorFlow的主体是用Python写的吗?

    Python到底是什么样的语言? Python和Java比谁更快? TensorFlow的主体是用Python写的吗? Python到底是什么样的语言? 解析: 这里是一些关键点:Python是解释型 ...

  3. R语言基于自定义函数构建xgboost模型并使用LIME解释器进行模型预测结果解释:基于训练数据以及模型构建LIME解释器解释一个iris数据样本的预测结果、LIME解释器进行模型预测结果解释并可视化

    R语言基于自定义函数构建xgboost模型并使用LIME解释器进行模型预测结果解释:基于训练数据以及模型构建LIME解释器解释一个iris数据样本的预测结果.LIME解释器进行模型预测结果解释并可视化 ...

  4. python编程理论篇_Python爬虫入门实战之猫眼电影数据抓取(理论篇)

    前言 本文可能篇幅较长,但是绝对干货满满,提供了大量的学习资源和途径.达到让读者独立自主的编写基础网络爬虫的目标,这也是本文的主旨,输出有价值能够真正帮助到读者的知识,即授人以鱼不如授人以渔,让我们直 ...

  5. python列表数据排序_Python中,如何将列表中数据排序给列表排序?

    在程序中使用字典进行数据信息統计时由于字典是无序的所以打印字典时内容也是无序的.因此为了使统计得到的结果更方便查看需要进行排序.Python中字典的排序分为按"键"排序和按&quo ...

  6. python高级语言应用报告_Python 语言及其应用 - 第一章

    1.1:Python是一门动态语言(也被称为脚本语言),是一门非常通用的高级语言. 1.2:关于静态语言与动态语言:静态语言要求你必须声明每个变量的类型:它会使用多少内存以及允许的使用方法.计算机利用 ...

  7. python爬虫实现股票数据存储_Python爬虫抓取东方财富网股票数据并实现MySQL数据库存储!...

    Python爬虫可以说是好玩又好用了.现想利用Python爬取网页股票数据保存到本地csv数据文件中,同时想把股票数据保存到MySQL数据库中.需求有了,剩下的就是实现了. 在开始之前,保证已经安装好 ...

  8. python二手房使用教程_Python爬虫入门教程03:二手房数据爬取

    前言 本文的文字及图片来源于网络,仅供学习.交流使用,不具有任何商业用途,如有问题请及时联系我们以作处理. 基本开发环境Python 3.6 Pycharm 相关模块的使用requests parse ...

  9. python和人工智能爬虫_Python 演示人工智能爬虫 抓取新浪微博数据

    时间:2019-04-10 概述:搜索爬虫 人工智能 一个Python 人工智能爬虫演示,本代码演示抓取新浪微博数据,若正在采集新浪微博数据,如需取消请按CTRL+C 退出程序. #!/usr/bin ...

最新文章

  1. 论文阅读笔记四十:Deformable ConvNets v2: More Deformable, Better Results(CVPR2018)
  2. Linux串口读取与解析
  3. 特斯拉上海超级工厂开工 预计今夏完成初期建设...
  4. Python计算机视觉:第二章 图像局部描述符
  5. 点击button时候传递一个参数实现局部刷星_Tkinter的一个小小的规则,如果不了解,可能不会解决掉这个问题...
  6. python正则匹配所有的中文,数字和英文
  7. Vector shrink 请求容器降低其容量和size匹配 shrink_to_fit();
  8. JSON用于多态Java对象序列化
  9. java8新特性(4)— Stream流
  10. twisted系列教程七–小插曲,延迟对象
  11. python列表赋值 连续整数_Python_03_字符串_数据类型_for循环_列表操作
  12. access如何查询两张表的内容_在Excel中使用SQL语句实现精确查询
  13. 什么是串口协议转换器?串口转换器有哪些特点?
  14. 副驾驶的意义_副驾驶位置有什么含义?
  15. Windows性能监控perfmon工具的使用和性能指标的分析
  16. 财务自由之路 读书笔记 第六章 债务
  17. 领导喜欢员工的15种素质
  18. 世界顶级黑客,能入侵一台没有联网的电脑吗?
  19. AD软件出现“Your license is already used on computer “LAPTOP-F99R6OR1“ using product “AltiumDesigner“
  20. selenium 鼠标悬停事件

热门文章

  1. C# 的Timer 在javascript中的实现--基于Typescript
  2. 云安全课程:云平台使用安全
  3. Android Gradle 构建工具(Android Gradle Build Tools)是什么?
  4. html中,纯数字或纯英文的一串字符超出父容器不会折行显示,如何解决?
  5. linux命令学习之 cp(命令学习之四)
  6. BurpSuite日志分析过滤工具,加快SqlMap进行批量扫描的速度
  7. updateStateByKey--word count
  8. H.264的一些资料整理
  9. h3c 3600 交换机配置Telnet登录
  10. PHP 面向对象:类的属性