我目前正在测试将所有类型的数据存储在弹性集群上 . 我开始使用最小的最安全配置3个节点和我的索引(3个分片和2个副本)来标注我的集群 .

它工作正常,但我想知道现在根据我的数据是不是太多了 . 我有两种数据:

  • twitter输入(来自logstash)带有每日索引

  • 具有每日索引的时间序列

对于twitter(使用我的关键字),一个索引是:

  • 13 000份文件

  • 26mb的存储空间

对于时间序列,一个索引是:

  • 300个文件

  • 500 kb的存储大小

我发现在不同的源代码中,一个分片不应超过1M文档和50GB,但是还有一个最小的设置也可以提高查询性能 . 我是否可以使用3个分片 - 每个索引2个副本,即使我每天没有大量数据?

我希望通过复制品保留“备份”配置,但根据我的数据大小,在查询搜索中也具有最佳性能 . 我认为过度维度会减慢我的搜索速度 .