elastic-search Archive

Elasticsearch 8.3 มีอะไรที่น่าสนใจบ้าง ?

จาก Elasticsearch 8.3 นั้น ทำการปรับปรุง performance การทำงานของ Ingest pipelineโดยลดการใช้ CPU ลงไปประมาณ 5-10% ขึ้นอยู่กับรูปแบบของข้อมูลและมีสิ่งที่น่าสนใจ ประกอบไปด้วย

Read More…

Logstash 8 กับการเปลี่ยนแปลงใน Elasticsearch output plugin

เพิ่งกลับมา upgrade และใช้งาน Logstash อีกรอบพบว่า Elasticsearch output plugin มีการเปลี่ยนแปลงนิดหน่อยทั้งต้องเชื่อมต่อไปยัง Elasticsearch ที่เปิด security by defaultซึ่งการ configuration ใน output ก็ต้องเพิ่มอีก เช่น user/password ssl ssl verification mode cacert

Read More…

Elasticsearch 8 จะเปิด security by default

ใน Elasticsearch 8 นั้น ถ้าใครลองทำการ download และมาติดตั้งจะพบว่ามีการ enable ระบบ security มาให้เลยโดย defaultโดยในการ start ครั้งแรกแบบอัตโนมัติ

Read More…

Elasticsearch 8 :: ปรับปรุงเรื่องของ performance เป็นหลัก

หลังจากที่ทาง Elastic ปล่อย Elastic 8.0 ออกมาแน่นอนว่าก็ update กันทั้ง stack ประกอบไปด้วย Elasticsearch Kibana Beat Logstash

Read More…

คำเตือนจาก Elasticsearch 8.x

วันนี้เพิ่งเห็นว่า ใน Elasticsearch 8 จะมี feature หลาย ๆ อย่างที่อาจจะทำให้ระบบงานมีปัญหาขึ้นมาได้หนึ่งในนั้นคือ action.destructive_requires_name มีค่าเป็น trueนั่นคือ ไม่สามารถลบ index แบบ wildcard ได้อีกแล้ว โดย defaultยกตัวอย่างเช่น DELETE * เป็นต้น

Read More…

ทำความรู้จักกับ match_only_text ใน Elasticsearch

ใน Elasticsearch 7.14 นั้นได้เพิ่ม field type ใหม่ขึ้นมาชื่อว่า match_only_textสร้างขึ้นมาเพื่อนำมาใช้เก็บข้อมูล log ต่าง ๆ โดยเฉพาะสามารถ query ได้เหมือนกับ type textเพียงแต่ไม่สนับสนุนการ sorting/scoringแต่ก็มีข้อจำกัดเช่นกัน ในการใช้บาง query เช่น span queryหรือใช้แล้วช้ากว่า type text เช่น phase และ interval queryในส่วนการ aggregation บางอย่าง ก็มีข้อจำกัด

Read More…

ว่าด้วยเรื่อง ID ของ document ใน ElasticSearch

วันนี้เจอปัญหาเรื่อง _id field ของ document ใน ElasticSearchพบว่าในการย้ายเอกสารจาก version ที่ต่ำกว่า 5.0 มายัง version เกิน 5.0อาจจะทำการ dump หรือ reindex ก็ได้จะเจอ error ที่น่าสนใจคือ “id is too long, must be no longer than 512 bytes but was: 513&#

Read More…

สวัสดี OpenSearch Beta 1

จากการประกาศของ AWS ในเรื่องของ OpenSearch project ก่อนหน้านี้ตอนนี้ OpenSearch Beta 1 ปล่อยออกมาให้ลองใช้งานแล้วโดยจะเป็น open source ที่อยู่บนพื้นฐานของ Elasticsearch 7.10.2 จะเรียกว่า OpenSearch Kibana 7.10.2 จะเรียกว่า OpenSearch Dashboard

Read More…

Elasticsearch 7.11 :: ว่าด้วยเรื่อง Schema on read

ปกติ Elasticsaearch ข้อมูลต่าง ๆ ที่จัดเก็บในแต่ละ index จะสามารถค้นหาได้ก็ต่อเมื่อ ทำการบันทึกลงใน disk แล้วเท่านั้นหรือเรียกว่า Schema on writeโดย schema หรือโครงสร้างข้อมูลจะต้องถูกวางแผนก่อนเสมอว่าจะมีโครงสร้างอย่างไร ว่าแต่ละ field จะมีชนิดอะไร

Read More…

Elasticsearch :: ว่าด้วยเรื่อง Node role ที่จะเยอะไปไหน ?

ใน Elasticsearch 7.10 นั้น มีความสามารถเรื่องการจัดการข้อมูลให้เหมาะสมกับการใช้งานมากขึ้น แน่นอนว่า มันกระทบต่อ Node role หรือบทบาทหน้าที่การทำงาน ของแต่ละ node ใน cluster ด้วยเช่นกัน สำหรับใครที่ลอง start Elasticsearch จะพบว่า ค่า default ของ node มี role ต่าง ๆ ดังนี้ cdhilmrstw อาจจะทำให้ตกใจได้ว่า มันคืออะไร อย่างไร ? จึงทำการสรุปแล้วของ node role ไว้นิดหน่อย

Read More…