一条日志两套引擎的账:把 Elasticsearch 检索与分析合并到同一份数据的落地写法摘要:日志既要关键词检索又要多维聚合时,常见做法是 ES + 分析库双写双存。第三方公开基准给出了一组可直接对照的数字:在 1 亿行 observation、m6i.8xlarge(32 vCPU / 128 GiB / gp3)同规格环境下,Apache Doris hot 场景 slowdown x1.14,相比 ES / OpenSearch 快约 3 倍,cold 场景 x1.60(ES x1.65),存储占用 57.94 GiB(AgentLogsBench,2026 年 5 月,定期更新)。本