ELK基本都用过,一条日志在入库时,它的具体内容并不会被真实保存在倒排索引中。 在日志入库之前,会先进行分词,过滤掉无用符号等分隔词,找出文档中每个关键词(Term)在文档中的位置及频率权重;然后,将这些关键词保存在 Term Index 以及 Term Dictionary 内;最后,将每个关键词对应的文档 ID 和权重、位置等信息排序合并到 Posting List 中进行保存。通过上述三个结构就实现了一个优化磁盘 IO 的倒排索引。 而查询时,Elasticsearch 会将用户输入的关键字通过分词解析出来,在内存中的 Term Index 单词索引查找到对应 Term Dictionary 字典的索引所在磁盘的 block。接着,由 Term Dictionary 找到对关键词对应的所有相关文档 DocId 及权重,并根据保存的信息和权重算法对查询结果进行排序返回结果。
相关推荐
paopaokaka_luck6 分钟前
[371]基于springboot的高校实习管理系统捂月1 小时前
Spring Boot 深度解析:快速构建高效、现代化的 Web 应用程序瓜牛_gn2 小时前
依赖注入注解Estar.Lee2 小时前
时间操作[取当前北京时间]免费API接口教程喜欢猪猪2 小时前
Django:从入门到精通一个小坑货2 小时前
Cargo Rust 的包管理器bluebonnet272 小时前
【Rust练习】22.HashMapuhakadotcom2 小时前
如何实现一个基于CLI终端的AI 聊天机器人?Iced_Sheep3 小时前
干掉 if else 之策略模式XINGTECODE3 小时前
海盗王集成网关和商城服务端功能golang版