跨集群搜索(CCS) #
Easysearch 跨集群搜索(Cross-Cluster Search, CCS)允许用户在本地集群发起一个查询请求,同时检索分布在不同地理位置、不同业务环境中的多个远程集群——无需进行数据迁移或归集,即可实现全局视角下的即时分析。
核心能力 #
统一视图,全局洞察 #
一个查询请求即可覆盖全公司范围内的索引数据,无需切换访问点,实现跨业务线的综合分析。
降低成本,按需存储 #
数据保留在产生的源集群中,避免大规模数据传输带来的网络带宽损耗与存储冗余成本。
系统解耦与灵活性 #
各个集群可以独立升级、独立维护,通过 CCS 实现逻辑上的互联互通,降低超大规模架构的运维复杂度。
故障隔离 #
若某个远程集群暂时不可用,CCS 可配置为忽略故障集群并返回其余可用部分的搜索结果,保障服务不中断。
快速上手 #
1. 配置远程集群连接 #
在本地集群上注册远程集群的种子节点:
PUT _cluster/settings
{
"persistent": {
"cluster.remote": {
"cluster-beijing": {
"seeds": ["beijing-node:9300"]
},
"cluster-shanghai": {
"seeds": ["shanghai-node:9300"]
}
}
}
}
2. 跨集群搜索 #
使用 集群名:索引名 的格式指定远程索引:
POST /cluster-beijing:logs-*,cluster-shanghai:logs-*/_search
{
"query": {
"range": {
"@timestamp": {
"gte": "now-1d/d",
"lte": "now"
}
}
},
"size": 20
}
3. 同时搜索本地和远程索引 #
POST /local-logs-*,cluster-beijing:logs-*/_search
{
"query": {
"match": { "message": "error" }
},
"size": 10
}
4. 跨集群聚合 #
POST /cluster-beijing:metrics-*,cluster-shanghai:metrics-*/_search
{
"size": 0,
"aggs": {
"region_stats": {
"terms": { "field": "region.keyword" },
"aggs": {
"avg_latency": {
"avg": { "field": "latency" }
}
}
}
}
}
连接管理 #
查看远程集群状态 #
GET _remote/info
返回所有已配置的远程集群的连接状态、种子节点和连接模式。
动态更新连接 #
支持实时添加或移除远程集群,无需重启:
PUT _cluster/settings
{
"persistent": {
"cluster.remote.cluster-guangzhou.seeds": ["guangzhou-node:9300"]
}
}
移除远程集群 #
PUT _cluster/settings
{
"persistent": {
"cluster.remote.cluster-guangzhou.seeds": null
}
}
安全与权限 #
- 支持基于安全凭证的远程访问
- 跨集群通信链路加密(TLS)
- 严格遵循各集群原有的数据访问权限
- 非管理员用户需要映射到适当的角色权限
应用场景 #
| 场景 | 说明 |
|---|---|
| 多地域业务统一搜索 | 各区域数据本地存储、本地写入,总部通过 CCS 统一查询 |
| 两地三中心容灾架构 | 双活或多活数据中心下,数据就近读取与异地备份查询 |
| 历史数据归档查询 | 历史数据保存在独立集群中,按需查询,避免热集群负担 |
| 平滑架构演进 | 在集群拆分、迁移、升级过程中,保持业务查询连续性 |