時間序列資料庫(TSDB)初識與選擇(InfluxDB、OpenTSDB、Druid、Elasticsearch對比)

背景

這兩年互聯網行業掀著一股新風,總是聽著各種高大上的新名詞。大數據、人工智慧、物聯網、機器學習、商業智慧、智慧預警啊等等。

以前的系統,做數據可視化,資訊管理,流程式控制制。現在業務已經不僅僅滿足於這種簡單的管理和控制了。數據可視化分析,大數據資訊挖掘,統計預測,建模模擬,智慧控制成了各種業務的追求。

“所有一切如淚水般消失在時間之中,時間正在死去“,以前我們利用互聯網解決現實的問題。現在我們已經不滿足於現實,數據將連接成時間序列,可以往前可以觀其歷史,揭示其規律性,往後可以把握其趨勢性,預測其走勢。

於是,我們開始存儲大量時間相關的數據(如日誌,用戶行為等),並總結出這些數據的結構特點和常見使用場景,不斷改進和優化,創造了一種新型的資料庫分類——時間序列資料庫(Time Series Database).

時間序列模型

時間序列資料庫主要用於指處理帶時間標籤(按照時間的順序變化,即時間序列化)的數據,帶時間標籤的數據也稱為時間序列數據。

每個時序點結構如下:

  • timestamp: 數據點的時間,表示數據發生的時間。

  • metric: 指標名,當前數據的標識,有些系統中也稱為name。

  • value: 值,數據的數值,一般為double類型,如cpu使用率,訪問量等數值,有些系統一個數據點只能有一個value,多個value就是多條時間序列。有些系統可以有多個value值,用不同的key表示

  • tag: 附屬屬性。 tsdb

實現

比如我想記錄一系列感測器的時間序列數據。數據結構如下:

* 標識符:device_id,時間戳
* 元數據:location_id,dev_type,firmware_version,customer_id
* 設備指標:cpu_1m_avg,free_mem,used_mem,net_rssi,net_loss,電池
* 感測器指標:溫度,濕度,壓力,CO,NO2,PM10

如果使用傳統RDBMS存儲,建一張如下結構的表即可:

table

如此便是一個最簡單的時間序列庫了。但這只是滿足了數據模型的需要。我們還需要在性能,高效存儲,高可用,分散式和易用性上做更多的事情。

大家可以思考思考,如果讓你自己來實現一個時間序列資料庫,你會怎麼設計,你會考慮哪些性能上的優化,又如何做到高可用,怎樣做到簡單易用。

Timescale

這個資料庫其實就是一個基於傳統關係型資料庫postgresql改造的時間序列資料庫。了解postgresql的同學都知道,postgresql是一個強大的,開源的,可擴展性特彆強的一個資料庫系統。

於是timescale.inc開發了Timescale,一款兼容sql的時序資料庫, 底層存儲架構在postgresql上。 作為一個postgresql的擴展提供服務。其特點如下:

基礎:

  • PostgreSQL原生支援的所有SQL,包含完整SQL介面(包括輔助索引,非時間聚合,子查詢,JOIN,窗口函數)

  • 用PostgreSQL的客戶端或工具,可以直接應用到該資料庫,不需要更改。

  • 時間為導向的特性,API功能和相應的優化。

  • 可靠的數據存儲。

擴展:

  • 透明時間/空間分區,用於放大(單個節點)和擴展

  • 高數據寫入速率(包括批量提交,記憶體中索引,事務支援,數據備份支援)

  • 單個節點上的大小合適的塊(二維數據分區),以確保即使在大數據量時即可快速讀取。

  • 塊之間和伺服器之間的並行操作

劣勢:

  • 因為TimescaleDB沒有使用列存技術,它對時序數據的壓縮效果不太好,壓縮比最高在4X左右

  • 目前暫時不完全支援分散式的擴展(正在開發相關功能),所以會對伺服器單機性能要求較高

其實大家都可以去深入了解一下這個資料庫。對RDBMS我們都很熟悉,了解這個可以讓我們對RDBMS有更深入的了解,了解其實現機制,存儲機制。在對時間序列的特殊化處理之中,我們又可以學到時間序列數據的特點,並學習到如何針對時間序列模型去優化RDBMS。

之後我們也可以寫一篇文章來深入的了解一下這個資料庫的特點和實現。

Influxdb

Influxdb是業界比較流行的一個時間序列資料庫,特別是在IOT和監控領域十分常見。其使用go語言開發,突出特點是性能。

特性:

  • 高效的時間序列數據寫入性能。自定義TSM引擎,快速數據寫入和高效數據壓縮。

  • 無額外存儲依賴。

  • 簡單,高性能的HTTP查詢和寫入API。

  • 以插件方式支援許多不同協議的數據攝入,如:graphite,collectd,和openTSDB

  • SQL-like查詢語言,簡化查詢和聚合操作。

  • 索引Tags,支援快速有效的查詢時間序列。

  • 保留策略有效去除過期數據。

  • 連續查詢自動計算聚合數據,使頻繁查詢更有效。

Influxdb已經將分散式版本轉為閉源。所以在分散式集群這塊是一個弱點,需要自己實現。

OpenTSDB

The Scalable Time Series Database. 打開OpenTSDB官網,第一眼看到的就是這句話。其將Scalable作為其重要的特點。OpenTSDB運行在Hadoop和HBase上,其充分利用HBase的特性。通過獨立的Time Series Demon(TSD)提供服務,所以它可以通過增減服務節點來輕鬆擴縮容。

tsdb-architecture

  • Opentsdb是一個基於Hbase的時間序列資料庫(新版也支援Cassandra)。

    其基於Hbase的分散式列存儲特性實現了數據高可用,高性能寫的特性。受限於Hbase,存儲空間較大,壓縮不足。依賴整套HBase, ZooKeeper

  • 採用無模式的tagset數據結構(sys.cpu.user 1436333416 23 host=web01 user=10001)

    結構簡單,多value查詢不友好

  • HTTP-DSL查詢

OpenTSDB在HBase上針對TSDB的表設計和RowKey設計是值得我們深入學習的一個特點。有興趣的同學可以找一些詳細的資料學習學習。

Druid

Druid是一個實時在線分析系統(LOAP)。其架構融合了實時在線數據分析,全文檢索系統和時間序列系統的特點,使其可以滿足不同使用場景的數據存儲需求。

  • 採用列式存儲:支援高效掃描和聚合,易於壓縮數據。

  • 可伸縮的分散式系統:Druid自身實現可伸縮,可容錯的分散式集群架構。部署簡單。

  • 強大的並行能力:Druid各集群節點可以並行地提供查詢服務。

  • 實時和批量數據攝入:Druid可以實時攝入數據,如通過Kafka。也可以批量攝入數據,如通過Hadoop導入數據。

  • 自恢復,自平衡,易於運維:Druid自身架構即實現了容錯和高可用。不同的服務節點可以根據響應需求添加或減少節點。

  • 容錯架構,保證數據不丟失:Druid數據可以保留多副本。另外可以採用HDFS作為深度存儲,來保證數據不丟失。

  • 索引:Druid對String列實現反向編碼和Bitmap索引,所以支援高效的filter和groupby。

  • 基於時間分區:Druid對原始數據基於時間做分區存儲,所以Druid對基於時間的範圍查詢將更高效。

  • 自動預聚合:Druid支援在數據攝入期就對數據進行預聚合處理。

Druid架構蠻複雜的。其按功能將整個系統細分為多種服務,query、data、master不同職責的系統獨立部署,對外提供統一的存儲和查詢服務。其以分散式集群服務的方式提供了一個底層數據存儲的服務。

druid-architecture

Druid在架構上的設計很值得我們學習。如果你不僅僅對時間序列存儲感興趣,對分散式集群架構也有興趣,不妨看看Druid的架構。另外Druid在segment(Druid的數據存儲結構)的設計也是一大亮點,既實現了列式存儲,又實現了反向索引。

Elasticsearch

Elasticsearch 是一個分散式的開源搜索和分析引擎,適用於所有類型的數據,包括文本、數字、地理空間、結構化和非結構化數據。Elasticsearch 在 Apache Lucene 的基礎上開發而成,由 Elasticsearch N.V.(即現在的 Elastic)於 2010 年首次發布。Elasticsearch 以其簡單的 REST 風格 API、分散式特性、速度和可擴展性而聞名。

Elasticsearch以ELK stack被人所熟知。許多公司基於ELK搭建日誌分析系統和實時搜索系統。之前我們在ELK的基礎上開始開發metric監控系統。即想到了使用Elasticsearch來存儲時間序列資料庫。對Elasticserach的mapping做相應的優化,使其更適合存儲時間序列數據模型,收穫了不錯的效果,完全滿足了業務的需求。後期發現Elasticsearch新版本竟然也開始發布Metrics組件和APM組件,並大量的推廣其全文檢索外,對時間序列的存儲能力。真是和我們當時的想法不謀而合。

Elasticsearch的時序優化可以參考一下這篇文章:《elasticsearch-as-a-time-series-data-store》

也可以去了解一下Elasticsearch的Metric組件:Elastic Metrics

Beringei

Beringei是Facebook在2017年最新開源的一個高性能記憶體時序數據存儲引擎。其具有快速讀寫和高壓縮比等特性。

2015年Facebook發表了一篇論文《Gorilla: A Fast, Scalable, In-Memory Time Series Database 》,Beringei正是基於此想法實現的一個時間序列資料庫。

Beringei使用Delta-of-Delta演算法存儲數據,使用XOR編碼壓縮數值。使其可以用很少的記憶體即可存儲下大量的數據。

如何選擇一個適合自己的時間序列資料庫

  • Data model

    時間序列數據模型一般有兩種,一種無schema,具有多tag的模型,還有一種name、timestamp、value型。前者適合多值模式,對複雜業務模型更適合。後者更適合單維數據模型。

  • Query language

    目前大部分TSDB都支援基於HTTP的SQL-like查詢。

  • Reliability

    可用性主要體現在系統的穩定高可用上,以及數據的高可用存儲上。一個優秀的系統,應該有一個優雅而高可用的架構設計。簡約而穩定。

  • Performance

    性能是我們必須考慮的因素。當我們開始考慮更細分領域的數據存儲時,除了數據模型的需求之外,很大的原因都是通用的資料庫系統在性能上無法滿足我們的需求。大部分時間序列庫傾向寫多讀少場景,用戶需要平衡自身的需求。下面會有一份各庫的性能對比,大家可以做一個參考。

  • Ecosystem

    我一直認為生態是我們選擇一個開源組件必須認真考慮的問題。一個生態優秀的系統,使用的人多了,未被發現的坑也將少了。另外在使用中遇到問題,求助於社區,往往可以得到一些比較好的解決方案。另外好的生態,其周邊邊界系統將十分成熟,這讓我們在對接其他系統時會有更多成熟的方案。

  • Operational management

    易於運維,易於操作。

  • Company and support

    一個系統其背後的支援公司也是比較重要的。背後有一個強大的公司或組織,這在項目可用性保證和後期維護更新上都會有較大的體驗。

性能對比

  Timescale InfluxDB OpenTSDB Druid Elasticsearch Beringei
write(single node) 15K/sec 470k/sec 32k/sec 25k/sec 30k/sec 10m/sec
write(5 node)     128k/sec 100k/sec 120k/sec  

總結

可以按照以下需求自行選擇合適的存儲:

  • 小而精,性能高,數據量較小(億級): InfluxDB

  • 簡單,數據量不大(千萬級),有聯合查詢、關係型資料庫基礎:timescales

  • 數據量較大,大數據服務基礎,分散式集群需求: opentsdb、KairosDB

  • 分散式集群需求,olap實時在線分析,資源較充足:druid

  • 性能極致追求,數據冷熱差異大:Beringei

  • 兼顧檢索載入,分散式聚合計算: elsaticsearch

  • 如果你兼具索引和時間序列的需求。那麼Druid和Elasticsearch是最好的選擇。其性能都不差,同時滿足檢索和時間序列的特性,並且都是高可用容錯架構。

最後

之後我們可以來深入了解一兩個TSDB,比如Influxdb,OpenTSDB,Druid,Elasticsearch等。並可以基於此學習一下行存儲與列存儲的不同,LSM的實現原理,數值數據的壓縮,MMap提升讀寫性能的知識等。

 

鏈接:

十分鐘了解Apache Druid

 

公眾號