Elasticsearch 集群运维

共 20 题
#

1. 分片设计中主/副本分片规划、分片数量与容量估算、分片过多/过少的代价

A 主分片数可在创建后随意调整
B 主分片数决定数据切分粒度,创建后不可改,分片过多会增加管理开销 ✓ 正确答案
C 副本分片只用于容灾,不参与读
D 分片数越多越好,无需估算
#

2. 磁盘水位线中 low/high/flood 水位的触发行为、read-only index 解除与磁盘治理

A flood 阶段索引仍可正常写入
B 磁盘水位线只影响读,不影响写
C flood 阈值触发时将索引设为 read-only 停止写入,磁盘恢复后需手动解除 ✓ 正确答案
D read-only 会自动解除
#

3. 集群健康状态中 green/yellow/red 的含义、分片未分配(unassigned shards)的定位与修复

A red 表示集群完全正常
B yellow 表示主分片也丢失
C yellow 表示所有主分片已分配但副本分片未分配,red 表示主分片未分配 ✓ 正确答案
D green 表示有副本分片未分配
#

4. ILM 索引生命周期中 hot/warm/cold/frozen 阶段、rollover 与归档删除自动化

A rollover 用于删除索引
B ILM 通过 hot/warm/cold/frozen 阶段配合 rollover 与 delete 实现数据生命周期自动化 ✓ 正确答案
C ILM 阶段只能手动切换
D delete 阶段不自动执行
#

5. 内存与 JVM 中堆内存规划、circuit breaker、fielddata/query 内存溢出防护

A 堆内存越大越好,可设置到物理内存 100%
B 堆内存建议不超过物理内存 50% 且不超过 32GB,circuit breaker 防止 OOM ✓ 正确答案
C circuit breaker 与内存防护无关
D fielddata 无需限制
#

6. 写入性能调优中 bulk 批处理、refresh/translog 配置、副本数与写入吞吐权衡

A 副本数越多写入越快
B bulk 批处理提升吞吐,降低/调整 refresh 频率与 translog 异步可进一步提吞吐但影响可见性与安全 ✓ 正确答案
C refresh 间隔越小写入越快
D translog 与写入性能无关
#

7. 备份与恢复中 snapshot/restore 仓库配置、备份策略与恢复演练

A 备份策略无需考虑 RPO
B snapshot 无需仓库
C snapshot 需先注册仓库,定期备份并演练恢复,验证备份可用 ✓ 正确答案
D 恢复无需演练
#

8. 常见故障排障中节点 OOM、GC 频繁、master 选举异常、恢复卡住的定位

A OOM 与堆内存无关
B OOM 多为堆内存不足,GC 频繁与堆压力有关,master 选举异常需检查节点健康与网络配置 ✓ 正确答案
C GC 频繁不会影响查询性能
D master 选举异常只需重启 master 节点即可恢复
#

9. 查询性能优化中 filter 缓存、fielddata、聚合优化与慢查询日志(slowlog)定位

A slowlog 只用于写入
B filter 查询不缓存
C fielddata 无需优化
D filter 查询会被缓存,doc_values 替代 fielddata 减少内存,slowlog 定位慢查询 ✓ 正确答案
#

10. 监控体系中集群/节点/索引三级指标(CPU、heap、search/indexing 延迟)与告警

A 只需监控集群健康,无需看节点
B 监控分集群/节点/索引三级,堆内存与磁盘水位是需重点告警的指标 ✓ 正确答案
C 堆内存无法监控
D 索引级无需监控
#

11. 索引模板与 mapping 管理中动态 mapping 陷阱、字段类型冲突、reindex 迁移

A 字段类型冲突不影响查询
B 动态 mapping 永远准确
C 动态 mapping 可能误判字段类型,reindex 用于字段类型变更后迁移数据 ✓ 正确答案
D reindex 无法迁移数据
#

12. 节点角色与扩容中 master/data/ingest/coordinating 节点划分、水平扩容与分片再平衡

A 节点角色与性能无关
B master 与 data 必须混合部署
C 扩容后分片不会自动迁移
D 专用 master 节点保障元数据稳定,扩容可加 data/coordinating 节点,分片自动再平衡 ✓ 正确答案
#

13. 分片分配与再平衡控制中分片分配过滤(allocate)与机架感知(rack awareness)如何实现以及手动 reroute 与再平衡流量控制?

A 机架感知让副本分布在不同的机架/AZ,手动 reroute 与再平衡流量控制用于管理分配 ✓ 正确答案
B 机架感知把副本放同一机架
C reroute 无法手动移动分片
D 再平衡流量无法控制
#

14. 冷热数据架构与数据流(data stream)中索引生命周期与数据流如何配合以及索引模板/别名在滚动写入中的作用?

A 模板与 data stream 无关
B data stream 只有一个索引
C 冷热架构无法降低成本
D data stream 由多个后备索引组成,配合 ILM 与模板自动滚动,别名提供统一读写入口 ✓ 正确答案
#

15. 写入背压与性能保护中写入速率限制、分段合并(merge)的 IO 影响与段数控制以及如何避免写放大拖垮查询?

A merge 与查询无关
B merge 是 IO 密集操作会与查询争抢 IO,需限流并控制段数避免拖垮查询 ✓ 正确答案
C 段数越多查询越快
D 写入无需保护
#

16. 多集群与跨集群搜索(CCS)中远程集群配置、跨集群复制的容灾场景与一致性边界?

A CCR 是同步复制,无延迟
B CCS 支持跨集群搜索,CCR 是异步复制用于容灾,数据为最终一致 ✓ 正确答案
C CCS 无法跨集群查询
D 跨集群复制无需监控
#

17. 与日志/搜索场景结合中 ELK 架构里的 ES 容量规划、写入放大与成本控制

A 写入放大与成本无关
B 日志场景无需规划容量
C 副本越多成本越低
D 日志场景写多读少,通过冷热分层、ILM 归档与副本控制降低成本 ✓ 正确答案
#

18. 多租户与权限中 RBAC、索引级权限、字段级安全与审计日志

A 字段级安全无法实现
B RBAC 无法管理权限
C ES 通过 RBAC 管理角色与用户,索引级权限隔离租户,field_security 实现字段级脱敏 ✓ 正确答案
D 审计日志无需开启
#

19. 滚动升级中版本升级兼容性、全集群重启与滚动重启差异、升级前检查

A 滚动升级逐个节点升级保持在线,升级前需备份并检查 breaking changes,禁用分片分配 ✓ 正确答案
B 滚动升级与全集群重启无差异
C 升级无需检查兼容性
D 升级前无需备份
#

20. 磁盘与存储选型中 SSD/HDD 在不同节点角色的取舍、冷热分层存储的成本模型与快照归档?

A hot 节点用 SSD 保障性能,cold 节点用 HDD 降低成本,快照归档释放 ES 资源 ✓ 正确答案
B 所有节点都用 SSD 成本最优
C 冷热分层与成本无关
D 快照归档无法释放资源