您当前的位置:首页 > 电脑百科 > 数据库 > 百科

亿级ES数据搜索性能调优实践

时间:2023-05-25 13:29:54  来源:  作者:OSC开源社区

1

背景

2020年以来内容标注结果搜索就是社区中后台业务的核心高频使用场景之一,为了支撑复杂的后台搜索,我们将社区内容的关键信息额外存了一份到Elasticsearch中作为二级索引使用。随着标注业务的细分、迭代和时间的推移,这个索引的文档数和搜索的RT开始逐步上升。

下面是这个索引当前的监控情况。

本文介绍社区 利用IndexSorting,将亿级文档搜索性能由最开始2000ms优化到50ms的过程。如果大家遇到相似的问题和场景,相信看完之后一定能够一行代码成吨收益。

2

探索过程

2.1 初步优化

最开始需求很简单,只需要 取最新发布的动态分页展示。这时候实现也是简单粗暴,满足功能即可。查询语句如下:

GET /content-alias/_search { "track_total_hits": true, "sort": [ { "publish_time": { "order": "desc" } } ], "size": 10 }

由于首页加载时没加任何筛选条件,于是变成了 从亿级内容库中找出最新发布的10条内容

针对这个查询很容易发现问题出现在大结果集的排序,要解决问题,自然的想到了两条路径:

  1. 去掉sort
  2. 缩小结果集

经过用户诉求和开发成本的权衡后,当时决定“先扛住,再优化”:在用户打开首页的时候,默认增加“发布时间在最近一周内”的筛选条件,这时语句变成了:

GET /content-alias/_search { "track_total_hits": true, "query": { "bool": { "filter": [ { "range": { "publish_time": { "gte": 1678550400, "lt": 1679155200 } } } ] } }, "sort": [ { "publish_time": { "order": "desc" } } ], "size": 10 }

这个改动上线后,效果可以说是立竿见影, 首页加载速度立马降到了200ms以内,平均RT60ms。这次改动也为我们减小了来自业务的压力,为后续的优化争取了不少调研的时间。

虽然搜索首页的加载速度明显快了,但是并没有实际解决根本问题—— ES大结果集指定字段排序还是很慢。对业务来说,结果页上的一些边界功能的体验依旧不能尽如人意,比如导出、全量动态的搜索等等。这一点从监控上也能够较明显的看出:慢查询还是存在,并且还伴随着少量的接口超时。

老实说这个时期我们对于ES的了解还比较基础,只能说会用、知道分片、倒排索引、相关性打分,然后就没有了。总之我们有了方向,开始奋起直追。

2.2 细致打磨2.2.1 知识积累

带着之前遗留的问题,我们开始开始重新出发,从头学习ES。要优化搜索性能,首先我们要知道的是搜索是怎么做的。下面我们就以一个最简单的搜索为例,拆解一下整个搜索请求的过程。

(1)搜索请求

GET /content-alias/_search { "track_total_hits":false, "query": { "bool": { "filter": [ { "term": { "category_id.keyword": "xxxxxxxx" } } ] } }, "size": 10 }
精确查询category_id为"xxxxxxxx"的文档,取10条数据,不需要排序,不需要总数

总流程分3步:

  1. 客户端发起请求到Node1
  2. Node1作为协调节点,将请求转发到索引的每个主分片或副分片中,每个分片在本地执行查询。
  3. 每个节点返回各自的数据,协调节点汇总后返回给客户端

如图可以大致描绘这个过程:

我们知道ES是依赖Lucene提供的能力,真正的搜索发生在Lucene中,还需要继续了解Lucene中的搜索过程。

(2)Lucene

Lucene中包含了四种基本数据类型,分别是:

  • Index:索引,由很多的Document组成。
  • Document:由很多的Field组成,是Index和Search的最小单位。
  • Field:由很多的Term组成,包括Field Name和Field Value。
  • Term:由很多的字节组成。一般将Text类型的Field Value分词之后的每个最小单元叫做Term。

在介绍Lucene index的搜索过程之前,这里先说一下组成Lucene index的最小数据存储单元——Segment。

Lucene index由许许多多的Segment组成,每一个Segment里面包含着文档的Term字典、Term字典的倒排表、文档的列式存储DocValues以及正排索引。它能够独立的直接对外提供搜索功能,几乎是一个缩小版的Lucene index。

(3)Term字典和倒排表

上图是Term字典和其倒排表的大致样子

当然这里还有些重要数据结构,比如:

  • FST:term索引,在内存中构建。可以快速实现单Term、Term范围、Term前缀和通配符查询。

  • BKD-Tree:用于数值类型(包括空间点)的快速查找。

  • SkipList:倒排表的数据结构

这里面的细节比较多,感兴趣的可以单独了解,这里不影响我们的整体搜索流程,不过多赘述。

有了Term字典和倒排表我们就能直接拿到搜索条件匹配的结果集了,接下来只需要通过docID去正排索引中取回整个doc然后返回就完事儿了。

这是ES的基本盘理论上不会慢,我们猜测慢查询发生在排序上。那给请求加一个排序会发生什么呢?比如:

GET /content-alias/_search { "track_total_hits":false, "query": { "bool": { "filter": [ { "term": { "category_id.keyword": "xxxxxxxx" } } ] } }, "sort": [ { "publish_time": { "order": "desc" } } ], "size": 10 }

通过倒排表拿到的docId是无序的,现在指定了排序字段,最简单直接的办法是全部取出来,然后排序取前10条。这样固然能实现效果,但是效率却是可想而知。那么Lucene是怎么解决的呢?

(4)DocValues

倒排索引能够解决从词到文档的快速映射,但需要对检索结果进行分类、排序、数学计算等聚合操作时需要文档号到值的快速映射。而正排索引又过于臃肿庞大,怎么办呢?

这时候各位大佬可能就直接想到了列式存储,没有错,Lucene就引入了基于docId的列式存储结构——DocValues

文档号

列值

列值映射

0

2023-01-13

2

1

2023-01-12

1

2

2023-03-13

3

比如上表中的DocValues=[2023-01-13, 2023-01-12,2023-03-13]

如果列值是字符串,Lucene会把原来的字符串值按照字典排序生成数字ID,这样的预处理能进一步加快排序速度。于是我们得到了DocValues=[2, 1, 3]

Docvalues的列式存储形式可以加快我们的遍历的速度。到这里一个常规的搜索取前N条记录的请求算是真正的拆解完成。这里不讨论词频、相关性打分、聚合等功能的分析,所以本文对整个过程和数据结构做了大幅简化。如果对这部分感兴趣,欢迎一起讨论。

此时排序慢的问题也逐渐浮出了水面:尽管Docvalues又是列式存储,又是将复杂值预处理为简单值避免了查询时的复杂比较,但是依旧架不住我们需要排序的数据集过大。

看起来ES尽力了,它好像确实不擅长解决我们这个场景的慢查询问题。

不过有灵性的各位读者肯定想到了, 如果能把倒排表按照我们预先指定的顺序存储好,就能省下整个排序的时间

2.2.2 IndexSorting

很快ES官方文档《How to tune for search speed》中提到了一个搜索优化手段——索引排序(Index Sorting)出现在了我们的视野中。

从文档上的描述我们可以知道,索引排序对于搜索性能的提升主要在两个方面:

  1. 对于多条件并列查询(a and b and ...),索引排序可以帮助我们把不符合条件的文档存在一起,跳过大量的不匹配的文档。但是此技巧仅适用于经常用于筛选的低基数字段。
  2. 提前中断:当搜索排序和索引排序指定的顺序一样时,只需要比较每个段的前 N 个文档,其他的文档仅需要用于总数计算。比如:我们的文档中有一个时间戳,而我们经常需要按照时间戳来搜索和排序,这时候如果指定的索引排序和搜索排序一致,通常能够极大的提高搜索排序的效率。

提前中断!!!简直是缺什么来什么,于是我们开始围绕这一点展开调研。

(1)开启索引排序

PUT /content { "settings": { "index": { "sort.field": "publish_time", // 可指定多个字段 "sort.order": "desc" } }, "mAppings": { "properties": { "content_id": { "type": "long" }, "publish_time": { "type": "long" }, ... } } }

如上面的例子,文档在写入磁盘时会按照 publish_time 字段的递减序进行排序。

在前面的段落中我们反复提到了docID和正排索引。这里我们顺带简单介绍下他们的关系,首先Segment中的每个文档,都会被分配一个docID,docID从0开始,顺序分配。在没有IndexSorting时,docID是按照文档写入的顺序进行分配的,在设置了IndexSorting之后,docID的顺序就与IndexSorting的顺序一致。

下图描述了docID和正排索引的关系:

那么再次回头来看看我们最开始的查询:

GET /content-alias/_search { "track_total_hits":true, "sort": [ { "publish_time": { "order": "desc" } } ], "size": 10 }

在Lucene中进行查询时,发现结果集的倒排表顺序刚好是publish_time降序排序的,所以查询到前10条数据之后即可返回,这就做到了提前中断,省下了排序开销。那么代价是什么呢?

(2)代价

IndexSorting和查询时排序不一样,本质是在写入时对数据进行预处理。所以排序字段只能在创建时指定且不可更改。并且由于写入时要对数据进行排序,所以也会对写入性能也会有一定负面影响。

之前我们提到了Lucene本身对排序也有各种优化,所以如果搜索结果集本身没有那么多的数据,那么就算不开启这个功能,也能有不错的RT。

另外由于多数时候还是要计算总数,所以开启索引排序之后只能提前中断排序过程,还是要对结果集的总数进行count。如果能够不查总数,或者说通过另外的方式获取总数,那么能够更好的利用这个特性。

小结:

  1. 针对大结果集的排序取前N条的场景下,索引排序能显著提高搜索性能 。
  2. 索引排序只能在创建索引时指定,不可更改 。如果你有多个指定字段排序的场景,可能需要慎重选择排序字段。
  3. 不获取总数能更好的利用索引排序 。
  4. 开启索引排序会一定程度降低写性能。 这里贴一条ElaticsearchBenchmarks的数据截图供大家参考。

见:Elasticsearch Benchmarks

2.3 效果

由于我们的业务远远没有达到ES的写入瓶颈,而且也少有频繁变更排序字段的场景。在经过短暂的权衡之后,确定索引排序正是我们需要的,于是开始使用线上真实数据对索引排序的效果进行简单的性能测试。

(1)性能测试:首页

(2)性能测试:其他

这里开启索引排序后,随机几个常规条件和时间窗口的搜索组合测试

可以看到效果非常明显,没有以前的那种尖刺,RT也很稳定,于是我们决定正式上线这个功能。

(3)线上效果

慢查询

整体前后对比

和我们预期的基本一样, 搜索RT大幅降低,慢查询完全消失。

2.4 后续优化

在探索过程中,其实还发现了一些其他的优化手段,鉴于开发成本和收益,有些我们并没有完全应用于生产环境。这里列出其中几点,希望能给大家一些启发。

  1. 不获取总数: 大部分场景下,不查询总数都能减少开销,提高性能。ES 7.x之后的搜索接口默认不返回总数了,由此可见一斑。
  2. 自定义routing规则: 从上文的查询过程我们可以看到,ES会轮询所有分片以获取想要的数据,如果我们能控制数据的分片落点,那么也能节省不少开销。比如说:如果我们将来如果有大量的场景都是查某个用户的动态,那么可以控制按照用户分片,这样就避免了分片轮询,也能提升搜索效率。
  3. keyword: 不是所有的数字都应该按照数值字段来存,如果你的数字值很少用于范围查询,但是经常被用作term查询,并且对搜索rt很敏感。那么keyword才是最适合的存储方式。
  4. 数据预处理:就像IndexSoting一样,如果我们能够在写入时预处理好数据,也能节省搜索时的开销。这一点配合 _ingest/pipeline 也许能发挥意想不到的效果。

3

写在最后

相信看到这里的大家都能看出,我们的优化中也没有涉及到十分高深的技术难点,我们只是在解决问题的过程中,逐步从小白转变成了一个初学者。来一个大牛也许从一开始就能直接绕过我们的弯路,不过万里之行始于足下,最后这里总结一点经验和感受分享给大家,希望能给与我们一样的初学者一些参考。

ES在大结果集指定字段排序的场景下性能不佳,我们使用时应该尽量避免出现这种场景。如果无法避免,合适的IndexSorting设置能大幅提升排序性能

优化永无止境,权衡好成本和收益,集中资源解决最优先和重要的问题才是我们应该做的。

END



Tags:数据   点击:()  评论:()
声明:本站部分内容及图片来自互联网,转载是出于传递更多信息之目的,内容观点仅代表作者本人,不构成投资建议。投资者据此操作,风险自担。如有任何标注错误或版权侵犯请与我们联系(Email:2595517585@qq.com),我们将及时更正、删除。
▌相关推荐
OpenAI已经发布新的工具,使用户能够更好地管理自己的信息。过去6个月里,随着OpenAI的生成式文本聊天机器人日渐风靡,该系统使用从网络上提取的数据进行训练的风险也变得愈发明...【详细内容】
2023-05-26  Tags: 数据  点击:(4)  评论:(0)  加入收藏
在定位一些实时数据的Case时,如果没有对实时数据进行历史归档,在排查问题时,没有日志追述,会很难定位是哪个环节的问题。因此,我们需要对处理的这些实时数据进行记录归档并存储。...【详细内容】
2023-05-25  Tags: 数据  点击:(3)  评论:(0)  加入收藏
1背景2020年以来内容标注结果搜索就是社区中后台业务的核心高频使用场景之一,为了支撑复杂的后台搜索,我们将社区内容的关键信息额外存了一份到Elasticsearch中作为二级索引使...【详细内容】
2023-05-25  Tags: 数据  点击:(0)  评论:(0)  加入收藏
在当今数字化时代,信息的获取变得越来越方便,其中爬虫技术就是一种非常强大的工具。针对招标网站,.NET 爬虫可以轻松获取所需数据。接下来,我们将深入探讨如何使用.NET 爬虫获取...【详细内容】
2023-05-25  Tags: 数据  点击:(5)  评论:(0)  加入收藏
Python是一种高级编程语言,它简单易读并且具有很多强大的功能。下面是Python的基本类型和语法:基本类型整数(int):例如1、2、3;浮点数(float):例如3.5、4.2、5.7;布尔值(bool):True或Fals...【详细内容】
2023-05-24  Tags: 数据  点击:(3)  评论:(0)  加入收藏
5月23日,新股市场再迎首日破发。截至收盘,N朗坤(朗坤环境(22.150, -0.41, -1.82%))、N英特科(英特科技(39.800, -1.01, -2.47%))分别收跌10.65%、7.23%,若以中一签500股计算,则其分...【详细内容】
2023-05-24  Tags: 数据  点击:(12)  评论:(0)  加入收藏
当地时间周一(5月22日),爱尔兰数据保护委员会(DPC)宣布,由于科技巨头Meta Platforms向美国转移欧盟用户的数据,被处以12亿欧元(约合13亿美元)的罚款。这是欧盟此类罚款的最高金额,刷新...【详细内容】
2023-05-23  Tags: 数据  点击:(48)  评论:(0)  加入收藏
ByConity 基于 ClickHouse 内核开发,采用计算存储分离的架构、主流的 OLAP 引擎和自研的表引擎,提供便捷的弹性扩缩容和极速的分析性能,覆盖实时分析和海量数据的离线分析,帮助...【详细内容】
2023-05-22  Tags: 数据  点击:(6)  评论:(0)  加入收藏
混合物联网不仅仅用于跟踪冷链中的资产。 您的部署规模越大,您就越有可能需要多种连接技术。 这使得混合成为智能公用事业计量、大规模设施管理和全球供应链可见性的可能方法...【详细内容】
2023-05-22  Tags: 数据  点击:(6)  评论:(0)  加入收藏
引言哨兵思想是指在算法中使用一个特殊值来检测或标记某些条件的发生,它的目的是为了简化代码,并使其更容易理解,常常用于在循环中优化边界条件的判断。介绍在算法中,"哨兵"思想...【详细内容】
2023-05-22  Tags: 数据  点击:(4)  评论:(0)  加入收藏
▌简易百科推荐
1背景2020年以来内容标注结果搜索就是社区中后台业务的核心高频使用场景之一,为了支撑复杂的后台搜索,我们将社区内容的关键信息额外存了一份到Elasticsearch中作为二级索引使...【详细内容】
2023-05-25  OSC开源社区    Tags:数据   点击:(0)  评论:(0)  加入收藏
ByConity 基于 ClickHouse 内核开发,采用计算存储分离的架构、主流的 OLAP 引擎和自研的表引擎,提供便捷的弹性扩缩容和极速的分析性能,覆盖实时分析和海量数据的离线分析,帮助...【详细内容】
2023-05-22    CSDN  Tags:ByConity   点击:(6)  评论:(0)  加入收藏
这篇文章中,将会展示Oracle JDK和Open JDK的区别,首先会各自介绍下它们,然后再对比一下它们的区别,最后给大家列举一下其它实现JDK的开源组织或公司。Oracle JDK和Java SE的历史...【详细内容】
2023-05-16  码世界  今日头条  Tags:Oralce   点击:(13)  评论:(0)  加入收藏
大家好,我是小富~(一)好好的系统,为什么要分库分表?本文是《分库分表ShardingSphere5.x原理与实战》系列的第二篇文章,距离上一篇文章已经过去好久了,惭愧惭愧~还是不着急实战,咱们先...【详细内容】
2023-05-15  程序员小富  微信公众号  Tags:分库分表   点击:(16)  评论:(0)  加入收藏
实验背景近一年来发生几起的数据库连接被打满的情况,初步分析是应用使用连接数量“超过了”连接池(DBCP1.4)的上限,导致数据库连接被打满,其中一个结论是连接池的bug导致问题分析...【详细内容】
2023-05-15  东东程序猿  今日头条  Tags:数据库   点击:(13)  评论:(0)  加入收藏
PostgreSql数据库,也是当下非常流行一款开源的关系型数据库,其性能和稳定性都非常不错,所以,在国内也是有比较多的企业在使用的。当前,官方发布的最新版是15。今天,就给大家讲讲如...【详细内容】
2023-05-14  阿辉聊性能测试  今日头条  Tags:PostgreSql   点击:(16)  评论:(0)  加入收藏
很多同学总觉数据分析做得不深入,到底该怎么做?今天结合一个具体的例子,分享下如何做一个深入的数据分析项目。 深入级别:0级 某天,你收到一个需求:“看下我司APP新增的A功能,过去5...【详细内容】
2023-05-12  接地气的陈老师    Tags:数据分析   点击:(22)  评论:(0)  加入收藏
背景:binlog2sql是一个闪回工具,所谓闪回就是在误操作之后的挽回措施,比如误执行了一个delete语句,那么binlog2sql可以将这个delete语句变为insert语句,你重新执行下这个insert语...【详细内容】
2023-05-11  玩转Linux与MySQL    Tags:binlog2sql   点击:(6)  评论:(0)  加入收藏
一、Doris 简介什么是 Apache Doris?简单来说,Doris 是一款基于 MPP 架构的高性能实时的分析型数据库。 下图是 Doris 的发展历程。最早可以追溯到 2013 年。 它是百度内部...【详细内容】
2023-05-08  DataFunTalk    Tags:数据湖   点击:(34)  评论:(0)  加入收藏
前面一篇文章,松哥和大家聊了 MySQL 中的索引合并,虽然 MySQL 提供了索引合并机制来提升 SQL 执行的效率,然而在具体实践中,如果能避免发生索引合并是最好的,毕竟这是没办法的办...【详细内容】
2023-05-06    江南一点雨  Tags:联合索引   点击:(20)  评论:(0)  加入收藏
站内最新
站内热门
站内头条