# 1. 分片设计中主/副本分片规划、分片数量与容量估算、分片过多/过少的代价 A 主分片数可在创建后随意调整 B 主分片数决定数据切分粒度,创建后不可改,分片过多会增加管理开销 ✓ 正确答案 C 副本分片只用于容灾,不参与读 D 分片数越多越好,无需估算
# 2. 磁盘水位线中 low/high/flood 水位的触发行为、read-only index 解除与磁盘治理 A flood 阶段索引仍可正常写入 B 磁盘水位线只影响读,不影响写 C flood 阈值触发时将索引设为 read-only 停止写入,磁盘恢复后需手动解除 ✓ 正确答案 D read-only 会自动解除
# 3. 集群健康状态中 green/yellow/red 的含义、分片未分配(unassigned shards)的定位与修复 A red 表示集群完全正常 B yellow 表示主分片也丢失 C yellow 表示所有主分片已分配但副本分片未分配,red 表示主分片未分配 ✓ 正确答案 D green 表示有副本分片未分配
# 4. ILM 索引生命周期中 hot/warm/cold/frozen 阶段、rollover 与归档删除自动化 A rollover 用于删除索引 B ILM 通过 hot/warm/cold/frozen 阶段配合 rollover 与 delete 实现数据生命周期自动化 ✓ 正确答案 C ILM 阶段只能手动切换 D delete 阶段不自动执行
# 5. 内存与 JVM 中堆内存规划、circuit breaker、fielddata/query 内存溢出防护 A 堆内存越大越好,可设置到物理内存 100% B 堆内存建议不超过物理内存 50% 且不超过 32GB,circuit breaker 防止 OOM ✓ 正确答案 C circuit breaker 与内存防护无关 D fielddata 无需限制
# 6. 写入性能调优中 bulk 批处理、refresh/translog 配置、副本数与写入吞吐权衡 A 副本数越多写入越快 B bulk 批处理提升吞吐,降低/调整 refresh 频率与 translog 异步可进一步提吞吐但影响可见性与安全 ✓ 正确答案 C refresh 间隔越小写入越快 D translog 与写入性能无关
# 7. 备份与恢复中 snapshot/restore 仓库配置、备份策略与恢复演练 A 备份策略无需考虑 RPO B snapshot 无需仓库 C snapshot 需先注册仓库,定期备份并演练恢复,验证备份可用 ✓ 正确答案 D 恢复无需演练
# 8. 常见故障排障中节点 OOM、GC 频繁、master 选举异常、恢复卡住的定位 A OOM 与堆内存无关 B OOM 多为堆内存不足,GC 频繁与堆压力有关,master 选举异常需检查节点健康与网络配置 ✓ 正确答案 C GC 频繁不会影响查询性能 D master 选举异常只需重启 master 节点即可恢复
# 9. 查询性能优化中 filter 缓存、fielddata、聚合优化与慢查询日志(slowlog)定位 A slowlog 只用于写入 B filter 查询不缓存 C fielddata 无需优化 D filter 查询会被缓存,doc_values 替代 fielddata 减少内存,slowlog 定位慢查询 ✓ 正确答案
# 10. 监控体系中集群/节点/索引三级指标(CPU、heap、search/indexing 延迟)与告警 A 只需监控集群健康,无需看节点 B 监控分集群/节点/索引三级,堆内存与磁盘水位是需重点告警的指标 ✓ 正确答案 C 堆内存无法监控 D 索引级无需监控
# 11. 索引模板与 mapping 管理中动态 mapping 陷阱、字段类型冲突、reindex 迁移 A 字段类型冲突不影响查询 B 动态 mapping 永远准确 C 动态 mapping 可能误判字段类型,reindex 用于字段类型变更后迁移数据 ✓ 正确答案 D reindex 无法迁移数据
# 12. 节点角色与扩容中 master/data/ingest/coordinating 节点划分、水平扩容与分片再平衡 A 节点角色与性能无关 B master 与 data 必须混合部署 C 扩容后分片不会自动迁移 D 专用 master 节点保障元数据稳定,扩容可加 data/coordinating 节点,分片自动再平衡 ✓ 正确答案
# 13. 分片分配与再平衡控制中分片分配过滤(allocate)与机架感知(rack awareness)如何实现以及手动 reroute 与再平衡流量控制? A 机架感知让副本分布在不同的机架/AZ,手动 reroute 与再平衡流量控制用于管理分配 ✓ 正确答案 B 机架感知把副本放同一机架 C reroute 无法手动移动分片 D 再平衡流量无法控制
# 14. 冷热数据架构与数据流(data stream)中索引生命周期与数据流如何配合以及索引模板/别名在滚动写入中的作用? A 模板与 data stream 无关 B data stream 只有一个索引 C 冷热架构无法降低成本 D data stream 由多个后备索引组成,配合 ILM 与模板自动滚动,别名提供统一读写入口 ✓ 正确答案
# 15. 写入背压与性能保护中写入速率限制、分段合并(merge)的 IO 影响与段数控制以及如何避免写放大拖垮查询? A merge 与查询无关 B merge 是 IO 密集操作会与查询争抢 IO,需限流并控制段数避免拖垮查询 ✓ 正确答案 C 段数越多查询越快 D 写入无需保护
# 16. 多集群与跨集群搜索(CCS)中远程集群配置、跨集群复制的容灾场景与一致性边界? A CCR 是同步复制,无延迟 B CCS 支持跨集群搜索,CCR 是异步复制用于容灾,数据为最终一致 ✓ 正确答案 C CCS 无法跨集群查询 D 跨集群复制无需监控
# 17. 与日志/搜索场景结合中 ELK 架构里的 ES 容量规划、写入放大与成本控制 A 写入放大与成本无关 B 日志场景无需规划容量 C 副本越多成本越低 D 日志场景写多读少,通过冷热分层、ILM 归档与副本控制降低成本 ✓ 正确答案
# 18. 多租户与权限中 RBAC、索引级权限、字段级安全与审计日志 A 字段级安全无法实现 B RBAC 无法管理权限 C ES 通过 RBAC 管理角色与用户,索引级权限隔离租户,field_security 实现字段级脱敏 ✓ 正确答案 D 审计日志无需开启
# 19. 滚动升级中版本升级兼容性、全集群重启与滚动重启差异、升级前检查 A 滚动升级逐个节点升级保持在线,升级前需备份并检查 breaking changes,禁用分片分配 ✓ 正确答案 B 滚动升级与全集群重启无差异 C 升级无需检查兼容性 D 升级前无需备份
# 20. 磁盘与存储选型中 SSD/HDD 在不同节点角色的取舍、冷热分层存储的成本模型与快照归档? A hot 节点用 SSD 保障性能,cold 节点用 HDD 降低成本,快照归档释放 ES 资源 ✓ 正确答案 B 所有节点都用 SSD 成本最优 C 冷热分层与成本无关 D 快照归档无法释放资源