> ## Documentation Index
> Fetch the complete documentation index at: https://docs.cooree.co/llms.txt
> Use this file to discover all available pages before exploring further.

# Elasticsearch 概述

> 分布式搜索引擎的核心概念与运维要点

Elasticsearch 是基于 Lucene 的分布式搜索与分析引擎,承担全文检索和日志分析场景。本小节整理它的部署、使用与运维实践。

## 核心概念速览

| 概念          | 说明                                    |
| ----------- | ------------------------------------- |
| 索引 Index    | 一类文档的集合,类比数据库的表                       |
| 文档 Document | 一条 JSON 记录                            |
| 倒排索引        | 词项到文档的映射,搜索快的根源                       |
| 分片 Shard    | 索引的水平切分,分主副本                          |
| 集群角色        | master、data、ingest、 coordinating 节点分工 |

## 典型使用场景

* **全文检索**:站内搜索、商品搜索,相关度打分
* **日志分析**:EFK 体系中的存储与检索层
* **指标分析**:配合聚合查询做统计分析

## 运维重点

* **分片规划**:分片数创建后不可改,单分片建议 10-50GB
* **内存**:堆内存不超过 32GB,留一半给操作系统做页缓存
* **索引生命周期**:ILM 按时间滚动、冷热分层、定期删除
* **水位线**:磁盘到 85% / 90% / 95% 三档水位后的行为要心中有数

## 延伸阅读

* [可观测性概述](/observability/overview):日志是可观测性的三大支柱之一
