PUT /products_v2 {"settings": {"number_of_shards": 5}}指定。PUT /logs-*/_settings {"index.refresh_interval": "30s"}。keyword(聚合/排序)替代text(全文检索);数值类型用integer/double而非text;关闭不需要评分的字段(如category_id)的norms(减少内存占用)。示例:"category_id": {"type": "keyword", "ignore_above": 256}。-Xms4g -Xmx4g(elasticsearch.yml中配置)。MaxGCPauseMillis(目标最大GC停顿时间,如200ms)和InitiatingHeapOccupancyPercent(触发并发GC的堆占用阈值,如45%),减少GC对查询的影响。配置文件:jvm.options。indices.queries.cache.size(默认10%)至20%,提升高频过滤查询(如status: 1)的缓存命中率。命令:PUT /_cluster/settings {"persistent": {"indices.queries.cache.size": "20%"}}。constant_score查询:对精确匹配(如status: 1)使用constant_score包裹filter,强制走缓存,避免不必要的评分计算。示例:{"query": {"constant_score": {"filter": {"term": {"status": 1}}}}}。terms聚合的shard_size(每个分片返回的结果数,如100),提升准确性;对数值型聚合使用execution_hint: "map"(内存哈希计算),减少排序开销。示例:{"aggs": {"categories": {"terms": {"field": "category_id", "size": 10, "shard_size": 100}, "execution_hint": "map"}}}。pipeline.workers设置为CPU核心数的1-2倍(如4核节点设为4-8),提高filter和output的并行处理能力。配置文件:logstash.yml。pipeline.batch.size设置为1000-5000(根据内存调整),增大单批次处理事件数,减少IO次数。示例:pipeline.batch.size: 2000。pipeline.batch.delay设置为50-200ms,平衡延迟与吞吐量(过小会增加IO,过大增加延迟)。%{IP:client_ip}),避免复杂正则表达式;将multiline插件放在input层(而非filter层),减少filter线程的负担。if语句分流事件,避免所有事件都经过复杂filter。示例:if [fields][logtype] == "nginx" { grok { match => { "message" => "%{NGINXACCESS}" } } }。-Xms和-Xmx设置为物理内存的50%(如8GB内存设为4GB),避免频繁GC。配置文件:jvm.options。elasticsearch.requestTimeout设置为300000ms(5分钟),避免大查询超时;elasticsearch.shardTimeout设置为30000ms(30秒),提升shard响应容忍度。配置文件:kibana.yml。courier.setRequestPreference为"Session ID",复用分片缓存,加速重复查询;调整histogram:maxBars(直方图最大分桶数)为100,减少浏览器渲染压力。xpack.apm.enabled: false),节省资源。Saved search,多个图表复用同一查询逻辑,减少重复解析。NODE_OPTIONS="--max-old-space-size=4096"(启动参数)调整。proxy_cache kibana_cache; proxy_cache_valid 200 5m),减少Kibana服务器负载。upstream kibana { server kibana1:5601; server kibana2:5601; }),提升并发处理能力。Cluster Monitoring(监控集群状态、节点分片分布)、Slow Log(捕获慢查询);使用Kibana的Stack Monitoring(监控Kibana性能),及时发现瓶颈。免责声明:本站发布的内容(图片、视频和文字)以原创、转载和分享为主,文章观点不代表本网站立场,如果涉及侵权请联系站长邮箱:is@yisu.com进行举报,并提供相关证据,一经查实,将立刻删除涉嫌侵权内容。