[ElasticSearch填坑] 聚合請(qǐng)求導(dǎo)致GC故障

故障描述:

某天對(duì)Es做多次查詢(xún)請(qǐng)求,發(fā)現(xiàn)Es集群經(jīng)常掛掉衰粹,無(wú)法響應(yīng)锣光。

定位問(wèn)題:

我們的Es在之前較長(zhǎng)時(shí)間內(nèi)未出現(xiàn)故障,所以可認(rèn)為時(shí)近期內(nèi)的變更導(dǎo)致的铝耻。最近我們新運(yùn)行了一個(gè)bulk index程序生產(chǎn)Es數(shù)據(jù)誊爹。

1.index方面:首先我們懷疑可能是這個(gè)bulk index程序可能觸發(fā)Es某些問(wèn)題。但是關(guān)閉該程序并重啟Es集群,該故障仍然會(huì)發(fā)生频丘。

2.search方面:故障是發(fā)生在Es數(shù)據(jù)快速增長(zhǎng)之后箍铭,那么有很大的可能是數(shù)據(jù)量增長(zhǎng)之后,某個(gè)search請(qǐng)求觸發(fā)es問(wèn)題椎镣。因?yàn)槲覀兊南到y(tǒng)構(gòu)建于Es之上诈火,且較為復(fù)雜,無(wú)法很快的定位是哪次請(qǐng)求導(dǎo)致Es故障状答。很難從這里下手定位問(wèn)題冷守。但是query/filter,aggs幾類(lèi)請(qǐng)求中惊科,最可能的是不合理aggs請(qǐng)求導(dǎo)致的拍摇。

確認(rèn)問(wèn)題:

查看日志,在當(dāng)天的日志中馆截,發(fā)現(xiàn)出現(xiàn)故障時(shí)Es在頻繁的Full GC

甚至可能會(huì)OOM

Es本質(zhì)上是一個(gè)java程序充活,在進(jìn)行GC時(shí)整個(gè)程序無(wú)法響應(yīng)。長(zhǎng)時(shí)間GC時(shí)蜡娶,集群其它節(jié)點(diǎn)在無(wú)法獲得某個(gè)節(jié)點(diǎn)的心跳響應(yīng)時(shí)混卵,集群會(huì)認(rèn)為這個(gè)這個(gè)節(jié)點(diǎn)退出了集群〗颜牛可是從其它節(jié)點(diǎn)日志發(fā)現(xiàn)這一點(diǎn):

丟失整個(gè)節(jié)點(diǎn)的分片數(shù)據(jù)后幕随,由于Es高可用自平衡機(jī)制,集群開(kāi)始平衡分片等任務(wù)宿接。集群長(zhǎng)時(shí)間處于不健康狀態(tài)赘淮。

現(xiàn)在可以確定是某次查詢(xún)請(qǐng)求導(dǎo)致節(jié)點(diǎn)內(nèi)存被大量使用,觸發(fā)Full GC(Es默認(rèn)會(huì)在內(nèi)存使用75%時(shí)發(fā)生FullGc -XX:CMSInitiatingOccupancyFraction=75)睦霎,而該內(nèi)存又不能被GC回收掉梢卸,接著頻繁GC。甚至可能直接OOM副女。結(jié)果該節(jié)點(diǎn)長(zhǎng)時(shí)間無(wú)法響應(yīng)外部請(qǐng)求蛤高。

問(wèn)題請(qǐng)求:

經(jīng)過(guò)不斷排查,發(fā)現(xiàn)可疑請(qǐng)求search dsl為:

該聚合請(qǐng)求將數(shù)據(jù)按分鐘分桶肮塞,每個(gè)桶計(jì)算top 1的文檔襟齿,當(dāng)時(shí)間范圍橫跨較大時(shí),會(huì)相當(dāng)吃?xún)?nèi)存枕赵。 該請(qǐng)求橫跨一天的數(shù)據(jù)猜欺,數(shù)據(jù)量為0.75M,并且同時(shí)并發(fā)7次類(lèi)似請(qǐng)求拷窜,數(shù)據(jù)內(nèi)容不一致(_msearch)开皿。經(jīng)測(cè)試如果請(qǐng)求一個(gè)月數(shù)據(jù)必然復(fù)現(xiàn)故障問(wèn)題涧黄。

問(wèn)題原因:

ElasticSearch在收集文檔用于返回時(shí)非常的耗內(nèi)存,所以才有from+size<=10000的默認(rèn)設(shè)定赋荆。但是在bucket agg的子agg使用top_hits agg時(shí)笋妥,可以突破這個(gè)限制(ElasticSearch沒(méi)有這個(gè)限制)。所以當(dāng)bucket數(shù)量非常大時(shí)窄潭,非常容易導(dǎo)致OOM春宣。假設(shè)請(qǐng)求10天的數(shù)據(jù),每秒分桶嫉你,每個(gè)桶內(nèi)取top 10月帝,那么這個(gè)數(shù)量級(jí)為10*24*60*60*10=8640000,即你可以取到864萬(wàn)條數(shù)據(jù)幽污,再大的內(nèi)存也無(wú)法完成這個(gè)計(jì)算嚷辅。而且這只是一個(gè)分片shard的數(shù)據(jù),而協(xié)調(diào)節(jié)點(diǎn)(請(qǐng)求的那個(gè)節(jié)點(diǎn))需要將所有分片節(jié)點(diǎn)的數(shù)據(jù)集合到一起再做reduce距误,內(nèi)存使用是其它節(jié)點(diǎn)的倍數(shù)簸搞,更加容易OOM。我們這次故障就是發(fā)生在協(xié)調(diào)節(jié)點(diǎn)reduce數(shù)據(jù)時(shí)准潭。

解決問(wèn)題:

對(duì)于上面的請(qǐng)求趁俊,業(yè)務(wù)上實(shí)際沒(méi)有必要每個(gè)桶都取top1,所以完全可以將top1提升為父聚合的兄弟來(lái)避免這個(gè)問(wèn)題惋鹅。而對(duì)于無(wú)法改進(jìn)的dsl则酝,則應(yīng)該將所有數(shù)據(jù)切片,比如按時(shí)間分片闰集,多次請(qǐng)求來(lái)避免這個(gè)問(wèn)題。

思考:

1.對(duì)于分桶數(shù)量太大的聚合請(qǐng)求般卑,應(yīng)該將所有數(shù)據(jù)切片武鲁,比如按時(shí)間分片,多次請(qǐng)求來(lái)避免內(nèi)存OOM蝠检。

2.集群中應(yīng)該有獨(dú)立的協(xié)調(diào)節(jié)點(diǎn)沐鼠,專(zhuān)門(mén)用于數(shù)據(jù)請(qǐng)求(node.master=false node.data=false),并給它們?cè)O(shè)置足夠的內(nèi)存叹谁。通過(guò)數(shù)據(jù)節(jié)點(diǎn)與協(xié)調(diào)節(jié)點(diǎn)分離饲梭,可以避免節(jié)點(diǎn)掛掉之后,導(dǎo)致整個(gè)集群不可用焰檩,或者長(zhǎng)時(shí)間響應(yīng)遲鈍憔涉。

3.在探究Es的故障時(shí),能實(shí)時(shí)看Es各項(xiàng)指標(biāo)非常有用析苫。比如兜叨,對(duì)于本文中的這種故障穿扳,能看到j(luò)vm的內(nèi)存使用是非常有幫助的。所以最好能有一個(gè)對(duì)Es的專(zhuān)門(mén)的監(jiān)控系統(tǒng)国旷。如何監(jiān)控Elasticsearch?

4.使用docvalue是解決該類(lèi)問(wèn)題的王道矛物。es2.x版本,使用string類(lèi)型保存字符串跪但,string類(lèi)型默認(rèn)分詞analyzed履羞。分詞的string是無(wú)法利用docvalue的。那么問(wèn)題來(lái)了屡久,怎么即想分詞吧雹,又想利用docvalue呢:


PS:有人可能會(huì)說(shuō)CMS垃圾回收在大內(nèi)存情況下表現(xiàn)不如G1,但是Elasticsearch官方文檔不建議使用官方文檔

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末涂身,一起剝皮案震驚了整個(gè)濱河市雄卷,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌蛤售,老刑警劉巖丁鹉,帶你破解...
    沈念sama閱讀 216,402評(píng)論 6 499
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場(chǎng)離奇詭異悴能,居然都是意外死亡揣钦,警方通過(guò)查閱死者的電腦和手機(jī),發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 92,377評(píng)論 3 392
  • 文/潘曉璐 我一進(jìn)店門(mén)漠酿,熙熙樓的掌柜王于貴愁眉苦臉地迎上來(lái)冯凹,“玉大人,你說(shuō)我怎么就攤上這事炒嘲∮钜Γ” “怎么了?”我有些...
    開(kāi)封第一講書(shū)人閱讀 162,483評(píng)論 0 353
  • 文/不壞的土叔 我叫張陵夫凸,是天一觀(guān)的道長(zhǎng)浑劳。 經(jīng)常有香客問(wèn)我,道長(zhǎng)夭拌,這世上最難降的妖魔是什么魔熏? 我笑而不...
    開(kāi)封第一講書(shū)人閱讀 58,165評(píng)論 1 292
  • 正文 為了忘掉前任,我火速辦了婚禮鸽扁,結(jié)果婚禮上蒜绽,老公的妹妹穿的比我還像新娘蛤织。我一直安慰自己伦连,他們只是感情好窄陡,可當(dāng)我...
    茶點(diǎn)故事閱讀 67,176評(píng)論 6 388
  • 文/花漫 我一把揭開(kāi)白布哥艇。 她就那樣靜靜地躺著是辕,像睡著了一般薄辅。 火紅的嫁衣襯著肌膚如雪静浴。 梳的紋絲不亂的頭發(fā)上勿她,一...
    開(kāi)封第一講書(shū)人閱讀 51,146評(píng)論 1 297
  • 那天,我揣著相機(jī)與錄音噪生,去河邊找鬼裆赵。 笑死,一個(gè)胖子當(dāng)著我的面吹牛跺嗽,可吹牛的內(nèi)容都是我干的战授。 我是一名探鬼主播,決...
    沈念sama閱讀 40,032評(píng)論 3 417
  • 文/蒼蘭香墨 我猛地睜開(kāi)眼桨嫁,長(zhǎng)吁一口氣:“原來(lái)是場(chǎng)噩夢(mèng)啊……” “哼植兰!你這毒婦竟也來(lái)了?” 一聲冷哼從身側(cè)響起璃吧,我...
    開(kāi)封第一講書(shū)人閱讀 38,896評(píng)論 0 274
  • 序言:老撾萬(wàn)榮一對(duì)情侶失蹤楣导,失蹤者是張志新(化名)和其女友劉穎,沒(méi)想到半個(gè)月后畜挨,有當(dāng)?shù)厝嗽跇?shù)林里發(fā)現(xiàn)了一具尸體筒繁,經(jīng)...
    沈念sama閱讀 45,311評(píng)論 1 310
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡,尸身上長(zhǎng)有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 37,536評(píng)論 2 332
  • 正文 我和宋清朗相戀三年巴元,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了毡咏。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點(diǎn)故事閱讀 39,696評(píng)論 1 348
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡逮刨,死狀恐怖呕缭,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情修己,我是刑警寧澤恢总,帶...
    沈念sama閱讀 35,413評(píng)論 5 343
  • 正文 年R本政府宣布,位于F島的核電站箩退,受9級(jí)特大地震影響离熏,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜戴涝,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 41,008評(píng)論 3 325
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望钻蔑。 院中可真熱鬧啥刻,春花似錦、人聲如沸咪笑。這莊子的主人今日做“春日...
    開(kāi)封第一講書(shū)人閱讀 31,659評(píng)論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽(yáng)窗怒。三九已至映跟,卻和暖如春蓄拣,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背努隙。 一陣腳步聲響...
    開(kāi)封第一講書(shū)人閱讀 32,815評(píng)論 1 269
  • 我被黑心中介騙來(lái)泰國(guó)打工球恤, 沒(méi)想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留,地道東北人荸镊。 一個(gè)月前我還...
    沈念sama閱讀 47,698評(píng)論 2 368
  • 正文 我出身青樓咽斧,卻偏偏與公主長(zhǎng)得像,于是被迫代替她去往敵國(guó)和親躬存。 傳聞我的和親對(duì)象是個(gè)殘疾皇子张惹,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 44,592評(píng)論 2 353

推薦閱讀更多精彩內(nèi)容