0、问题引出

经群讨论,建议从以下几个方面展开,大家有好的想法,也欢迎留言交流。

1、可视化展示ELK效果

如果条件允许,demo的内容是:通过logstash 同步日志或数据库(oracle、mysql)表的数据到 Elasticsearch,然后通过kibana进行可视化。

  • 1 通过Canvas对数据进行可视化布局与展现,可以实现非常酷炫的大屏展示效果。

  • 2 展示实时数据的数据量。

  • 3 展示你定的几个维度的数据信息。

这么切入的目的:很直观,很明显,很接地气。用到ELK技术栈的内容,有带动性,让参与的同事不犯困且很容易让大家对它产生兴趣。

2、 Elk stack大家族简介

考虑到不同受众关注点不同。结合业务的数据的特点,从输入、中间处理、存储&检索、分析等全数据流环节展开。

2.1 输入

Elastic 支持的输入包含但不限于:

  • 日志类数据:类log4j.log,apache log等,可借助 beats或logstash同步

  • 关系型数据库:mysql oracle pgsql等

  • 非关系型数据库:mongodb redis等

  • 实时数据流:flink spark kafka hdfs等

  • 大数据:hadoop hdfs等

此处的不同数据的导入,Lostash有丰富的input/output插件,支持N多不同数据源接入,估计同事也会眼前一亮。

2.2 中间处理ETL

基础数据很可能是异构的数据,中间的ETL非常重要。
logstash filter、elasticsearch ingest 都具备ETL功能。

2.3 存储&检索

基于合理的数据建模,在Elastic落地存储,Elastic提供全文检索、数据聚合等。

2.4 分析

强调一下,kibana的可视化和监控功能。

2.5 ELKB认知

Elastic Stack数据平台由Logstash、Beats、ElasticSearch和Kibana四大核心产品组成,在数据摄取、存储计算分析及数据可视化方面有着无可比拟的优势。

  • E = Elasticsearch,在存储、计算和分析方面,ElasticSearch允许执行和合并多种类型的搜索,解决不断涌现的各种用例,并具有极高的可用性及容错性,充分保障集群安全。

  • L = Logstash, Logstash 是开源的服务器端数据处理管道,可同时从多个来源采集、转换数据,并将数据发送到存储库中。

  • K = Kibana,Kibana作为用户界面的核心,集成了丰富的可视化工具、界面交互开发工具和管理工具,帮助开发人员将数据轻松分享给任何人,甚至还能通过机器学习来监测数据中的隐藏异常并追溯其来源。

  • B = Beats,Beats作为轻量级的数据搬运工,集合了多种单一用途数据采集器,将数据发送给Logstash或ElasticSearch,其可扩展的框架及丰富的预置采集器将使工作事半功倍。

以上,主要从大而全的维度,讲解ELK,给大家带来全景认知。

以这四大核心产品为基础构建的Elastic数据平台实现了数据实时性、相关性及扩展性的完美结合,不仅可以处理各种数据,还能深入挖掘数据的内在关联并迅速呈现,彻底解决企业的大数据实时处理难题。

3、 Elasticsearch 是什么?

展示的过程中:可以通过kibana的dsl进行展开的讲解。注意例子:可以提前准备好,规划好时间,不用现场敲代码。

此时可以借助head插件或者kibama-dev讲解。

3.1 Elasticsearch的组成

如果是集群部署的更好。
讲解内容包括:

  • 集群、

  • 索引、

  • 分片、

  • 副本、

  • 分段、

  • 倒排索引。

  • ES的底层是lucene等。

3.2 Elasticsearch分布式可扩展的特性

强调Elasticsearch可以支持PB级别甚至更高级别数据量的存储。

3.3 强调Elasticsearch特点

  • 简单的restful api,天生的兼容多语言开发。

  • 分布式的实时文件存储,每个字段都被索引且可用于搜索。

  • 分布式的实时分析搜索引擎,海量数据下近实时秒级响应。

  • 易扩展,处理PB级结构化或非结构化数据。

4、 Elasticsearch 能做什么?

4.1 全文检索等

其实也可以类比一下mysql,强调一下:关系型数据库一些检索是做不到的。
对比的目的:因为大家都熟悉关系型数据库,这样能够加深理解。

也可以类比下Google,百度等传统的搜索引擎。告诉同事,其实他们可以做的功能我们都可以做。比如:全文检索,高亮,分页,统计聚合,高级检索等。

检索的分类:

  • 精确匹配。

  • 模糊检索。

  • 正则检索。

  • 强调全文检索。强调他的快。基于倒排索引实现。
    等等。

检索类型可以画一个脑图。
其实可以,举个例子。演示一下最好。

4.2 聚合分析

这里也可以举一下例子。
比如:对比一下mycle的group by,limit等功能点讲解。
聚合的分类很多,可以抽几个进行讲解。

4.3 应用场景

  1. 记录和日志分析

  2. 采集和组合公共数据

  3. 全文搜索及个性化推荐

  4. 事件数据和指标

  5. 数据可视化

5、Elasticsearch 极易上手且性能牛逼

主流的Java、python、ruby等。C++等也有个人开源维护API。

可以借助他山之石,把其他公司的应用场景、对应的硬件资源、写入、查询、QPS等性能指标展示出来,凸显牛逼功能和性能。

6、Elastic 前景光明

Elasticsearch在DBRanking 数据库排行榜搜索引擎部分近几年一直处于第一名的领先优势。

基于Elastic的分布式、可扩展性、良好的性能,BAT、滴滴、美团、小米、华为、携程、360、有赞等几乎所有的主流互联网公司甚至婚庆网站的搜索引擎已经都已经转成ES了。

那么咱们公司还在犹豫什么呢?

7、Elastic技术社区非常活跃

这里主要强调,出了问题也不用怕,一个人搞不定,还有国外、国内官方论坛、社区,基本很短时间都能解决问题。

交流的高效性、问题解决的速度、github迭代更新的速度。以及最近的版本更新的速度:比如7.0的发布,7.0的新特性。大家也会对新的特性充满期待。速度提升快。

估计讲完这些大家都会跃跃欲试了。

8、Elasticsearch 相对薄弱的环节

有所为,有所不为。

8.1 多表关联

不能简单认为,将mysql同步到Elasticsearch就能解决问题了。

我们除了看到基于倒排索引Elasticsearch的全文检索的强大,也要看到Elasticsearch对于关系型数据库多表关联的支持相对薄弱,nested类型、Join类型的多表关联操作大数据场景下都会有性能问题。

8.2 深度分页

从性能角度考虑,Elasticsearch默认支持10000条数据的返回,除非修改max_result_window参数。

也就是会出现越往后翻页越慢的情况。这点,补救方案:scroll+scroll_after实现。

但是,更长远角度,建议:参考Google、百度的深度分页实现。

8.3 实时性

Elasticsearch是近实时的系统,不是准实时。受限于:refresh_inteval设置,有最快1s延时。

准实时要求高的场景,建议选型注意。

9 小结

ELK远不止文章中提到的这些内容,可以说,以上列举的只是冰山一角的点,N多底层原理(索引分片原理、写入原理、检索原理、倒排索引原理、高可靠性原理、大数据实战场景等)都没有提及或展开。

如何做一次Elasticsearch技术分享?相关推荐

  1. wps数据匹配怎么做_【VK技术分享】数据安全怎么做—静态数据的识别和治理

    前言 在当前的数据时代,随着云计算.大数据.AI等技术的不断发展,"数据"已经渗透到当今每一个行业和业务职能领域,成为重要的生产要素.数据的计量单位也至少是PB级别计算.这对于国家 ...

  2. mysql 做回归模型_技术分享 | 我对 MySQL 隔离级别的剖析

    隔离级别的产生 在串型执行的条件下,数据修改的顺序是固定的.可预期的结果,但是并发执行的情况下,数据的修改是不可预期的,也不固定,为了实现数据修改在并发执行的情况下得到一个固定.可预期的结果,由此产生 ...

  3. 我是如何做技术分享的 ?

    1. 前言 一直想在 2021 年给大家做一期分享,以解决咱们客户端团队分享频次多,但质量上还有些参差不齐的问题,名字就叫:如何做一个优秀的技术分享? 于是我回顾了一下我过去的分享,大大小小分享了 3 ...

  4. Flink入门技术分享PPT之二

    继续为小伙伴们做关于Flink的技术分享,这次主要是简单介绍事件时间.水印和窗口的相关知识. 多图预警~ 紫薯布丁紫薯布丁紫薯布丁紫薯布丁紫薯布丁紫薯布丁紫薯布丁紫薯布丁紫薯布丁紫薯布丁紫薯布丁紫薯布 ...

  5. ClickHouse(十四)ClickHouse技术分享ppt

    昨天在公司做了ClickHouse的技术分享介绍,给公司的小伙伴们分享了ClickHouse的初认识.特性.使用场景,以及与我们旧数据开发架构的对比. 图片很多,民那桑慢慢看 超喜欢ClickHous ...

  6. 问啊W-Time技术分享沙龙:小规模让参与者与技术大咖零距离交流

    问啊W-Time技术分享沙龙:小规模让参与者与技术大咖零距离交流   3月26日,由"问啊APP"主办的W-Time技术分享沙龙首站在天津榴莲创业咖啡举行.南大通用架构师裴绍锋,前 ...

  7. 技术分享 | 在GreatDB分布式部署模式中使用Chaos Mesh做混沌测试

    GreatSQL社区原创内容未经授权不得随意使用,转载请联系小编并注明来源. 1. 需求背景与万里安全数据库软件GreatDB分布式部署模式介绍 1.1 需求背景 混沌测试是检测分布式系统不确定性.建 ...

  8. 解密Elasticsearch技术,腾讯开源的万亿级分布式搜索分析引擎

    「免费学习 60+ 节公开课:投票页面,点击讲师头像」 作者 | johngqjiang,腾讯 TEG 云架构平台部研发工程师 来源 | 腾讯技术工程(ID:Tencent_TEG) [导读]Elas ...

  9. 腾讯万亿级 Elasticsearch 技术解密

    点击上方"方志朋",选择"设为星标" 回复"666"获取新整理的面试资料 作者: johngqjiang,腾讯 TEG 云架构平台部研发工程 ...

最新文章

  1. Abbirb120型工业机器人_工业机器人市场深度调研及投资前景预测报告2020-2024年
  2. 一款基于jquery带百分比的响应式进度加载条
  3. Angular16 Angular整合zTree、异步加载节点数据
  4. aptitude安装出现依赖_据说 pip install 今年将出现重大变化!
  5. mysql安装./depcomp_编译安装mysql及问题汇总
  6. 银行卡预留号码注销了怎么改?
  7. Signature字段
  8. vue弹窗调用另一个弹窗_电脑桌面“脏乱差”,插件弹窗广告一个不少,学会say no很重要...
  9. xp 无法用计算机名访问,WinXP工作组计算机无法访问的解决方法
  10. Atitit 常见硬件集成列表 目录 1.1. 小程序设备类 1 1.2. atitit.常见手机的传感器与外设 attilax总结 1 1.3. Pc机外设 1 1.4. 设备管理器 2 1.1
  11. 回忆杀:那些年,山寨机,暗号*#220807#,和玩过的mrp游戏
  12. 解构OPPO IoT:“开放生态”+“用户思维”,“智美生活”雏形已显
  13. 网页播放rtsp视频流最终方案
  14. dos u盘测试软件,u盘DOS启动盘制作工具(BootFlashDos)
  15. 笔记本linux系统重装步骤(Centos7.0)
  16. 网页在线验证工具(W3C国际标准验证)
  17. DHV展示故事经典 案例 卖猪借宿
  18. s型增长的matlab曲线图,matlab拟合s型曲线
  19. 论文阅读:Generating Abstractive Summaries with Finetuned Language Models
  20. UG/NX二次开发 选择坐标系控件 uc1630

热门文章

  1. NIN论文翻译及解读
  2. 如何在FPGA中构建数控振荡器 (NCO)
  3. 关于AIRIA翻译的FLEX教学质量我个人的看法
  4. 华为手机 app 安装成功 点击桌面图标无反应!!
  5. 【python】计算偏度和峰度
  6. Python字典:闻道集合集字典,字典长长值对键。
  7. 方舟生存进化服务器Linux,Linux CentOS 方舟生存进化开服教程[转]
  8. 揭秘电销机器人那些不为人知的秘密
  9. 【路径规划】基于matlab遗传算法求解仓库拣货距离最短优化问题【含Matlab源码 2154期】
  10. 射频电路习题解答(二)——匹配电路