Elastic版本发布记录与运营轶事(202x)
2026-06-28 07:25:24 阿炯

本站赞助商链接,请多关照。 本文系从ElasticSearch的产品主页分离出来的,专门用于记录该软件的更新,截止到2029年12月31日。

Elasticsearch 母公司 Elastic 于2022年12月宣布裁员 13%

Elastic 是开源搜索和数据分析引擎 Elasticsearch 背后的母公司。其CEO 在发给全体员工的邮件中称,目前全球宏观经济环境正在迫使他们的客户收紧预算,并更谨慎地审查投资。在市场的某些部分尤其如此,例如中小企业在不确定时期的消费意愿有限。为了渡过这个阶段,公司要将重心放在那些对未来最关键的业务领域,并找到更有效的方法来服务公司业务的某些部分。公司向被裁员工提供了如下方案:
遣散费:向所有被裁员工支付至少 14 周的补偿金,另外工作满一年就增加一周的补偿金。
PTO:对于所有未使用的 PTO 时间(Pay Time Off,带薪休假)支付相应的薪水。
医疗保健:对于参与 Elastic 公司医疗保健计划的员工,支付 6 个月的现有医疗保健保费,或将根据工作地点支付等值现金。
RSU 股票:被裁员工将会获得截至 12 月 8 日的 RSU 股票。
职业支持:为受影响的员工提供简历和求职支持。
移民支持:为有需要的人提供移民支持。

业界人士点评:像这种以某一个软件为主要产品的公司,会较快萎缩的,因为公司提供的不是服务而是软件,而在技术/产品发展过快的领域,这种公司及其软件,就只能维持一段不长甚至很短的上升期,然后是长期的下降期;而不像大型通用软件/服务公司,比如微软,甲骨文,或者搜索引擎公司,几乎不会非常依赖于某一个具体应用软件,实际上软件公司提供的就应该是服务,而不是软件,软件不好用了,自然就会被替代,而服务几乎是永久的,用户对背后的技术/产品并不关心,其真正需要的是服务。软件开发人员和软件公司一定要做好服务,其次是提供服务的软件。


最新版本:2.2
增加了如下一些新特性。首先是基于Lucene 5.4.1,修复了v2.1.2和v1.7.5版本中存在的很多bug,同时v2.2.0增加了两个很棒的新功能:查询分析器和增强地理位置字段。这个版本增加了更加严格的安全性和修复了2.1的一个重大bug,就是在分片恢复的时候会非常缓慢。以及许多其他的错误修复和改进,官方鼓励所有用户升级到此版本。

分析器(Profile API):利用分析器可以得到查询的详细分析信息,它可以让你了解和调试查询性能。查询的每一部分都独立的记录了统计时间,如多长时间重写查询,找到匹配的文档以及他们的得分情况。这个当查询慢的时候就不需要进行猜测为什么这么慢:只要设置profile这个参数为true,你就可以得到最直接的深入的查询分析。

增强地理位置字段:地理位置字段在2.20版本中几乎进行了从写,它利用一个新的紧凑型数据结构存储在Lucene的索引中,可以增加50%的入库效率, 20-50%的查询效率,一半的存储空间和内存的占用以及更简单的映射参数。

对插件和脚本进行更严格的安全性检查:作为安全增强的一部分,Groovy和Lucene的表达式脚本语言已经移出了核心层,现在把他们作为默认的分布式模块的插件。这样的调整可以控制这些模块的权限,已减少黑客的攻击,Elasticsearch的核心模块在未来将会更多的进行模块化处理。脚本语言,现在预定义提供一个白名单列表,这些脚本不能读写文件,不能打开远程的连接。默认情况下,都不准许插件有特殊权限,否则必须事先声明这些权限。同时在插件安装时将会被警告有特殊权限的要求,这个时候你可以根据需要确认是否移除这些插件。

最新版本:6.0
v6.0.0 部分亮点如下:
无宕机升级:使之能够从 5 的最后一个版本滚动升级到 6 的最后一个版本,不需要集群的完整重启。无宕机在线升级,无缝滚动升级。

跨多个 Elasticsearch 群集搜索:和以前一样,Elasticsearch 6.0 能够读取在 5.x 中创建的 Indices,但不能读取在 2.x 中创建的 Indices。不同的是现在不必重新索引所有的旧 Indices,你可以选择将其保留在 5.x 群集中,并使用跨群集搜索同时在 6.x 和 5.x 群集上进行搜索。

迁移助手:Kibana X-Pack 插件提供了一个简单的用户界面,可帮助重新索引旧 Indices,以及将 Kibana、Security 和 Watcher 索引升级到 6.0。群集检查助手在现有群集上运行一系列检查,以帮助在升级之前更正任何问题。还应该查阅弃用日志,以确保您没有使用 6.0 版中已删除的功能。

使用序列号更快地重启和还原:6.0 版本中最大的一个新特性就是序列 ID,它允许基于操作的分片恢复。 以前,如果由于网络问题或节点重启而从集群断开连接的节点,则节点上的每个分区都必须通过将分段文件与主分片进行比较并复制任何不同的分段来重新同步。 这可能是一个漫长而昂贵的过程,甚至使节点的滚动重新启动非常缓慢。 使用序列 ID,每个分片将只能重放该分片中缺少的操作,使恢复过程更加高效。

使用排序索引更快查询:通过索引排序,只要收集到足够的命中,搜索就可以终止。它对通常用作过滤器的低基数字段(例如 age, gender, is_published)进行排序时可以更高效的搜索,因为所有潜在的匹配文档都被分组在一起。

稀疏区域改进:以前每个列中的每个字段都预留了一个存储空间。如果只有少数文档出现很多字段,则可能会导致磁盘空间的巨大浪费。现在,你付出你使用的东西。密集字段将使用与以前相同的空间量,但稀疏字段将显着减小。这不仅可以减少磁盘空间使用量,还可以减少合并时间并提高查询吞吐量,因为可以更好地利用文件系统缓存。

更多信息请参考发行说明

最新版本:9
时隔 3 年后的2025年4月下旬,Elasticsearch 迎来重大版本更新!基于 Lucene 10.1.0 构建,v9.0.0 版本在 AI 搜索、安全分析、向量计算、集群管理 等多个领域实现突破性升级。版本亮点如下:
新增rank_vectors字段类型:支持late-interaction排名,提升复杂搜索排序能力。
ES|QL LOOKUP JOIN技术预览:更强大、灵活的SQL级联查询功能。
semantic_text字段类型全面GA(稳定版):为语义搜索注入新活力。
权限认证升级:支持更安全的SSHA-256 API密钥散列方式,精细化Kibana系统用户权限管理。

重要功能与优化
1. 集群与分配机制
新增“非主节点”状态,实现更精准负载均衡。
嵌入更多指标,提升集群健康监测效率。

2. 安全与权限增强
完善了内置和预留角色的查询和管理权限。
为安全解决方案相关数据流配置更完善的索引权限。

3. 数据流与重索引
新增基于源索引创建的索引操作接口,简化数据迁移。
支持重索引过程的取消和状态查询API,提升管理灵活性。
优化OTel日志索引排序,加速分布式数据查询。

4. ESQL与SQL查询引擎
引入多项ES|QL功能扩展,如偏移缩减、支持null值、异步查询元数据查询。
探索多日期纳秒级别支持,丰富时间序列分析能力。
查询计划优化,提升大规模数据处理效能。

5. 机器学习与推理
集成DeBERTa-v2/v3分词器,提升NLP模型表现。
增强Inference API的统一调用体验,支持聊天和重排任务。
引入mTLS支持,加强推理服务安全。

6. 核心引擎与存储
升级为Java 24环境,抛弃Java SecurityManager,采用Elastic自研Entitlements权限系统。
升级Lucene至10.1版本,进一步提升索引检索能力。

7. 网络与接口
默认启用HTTP非安全缓冲,优化网络通信效率。
新增错误响应控制参数,提升API错误处理的灵活性。

修复与改进精选
修复ECDSA签名错误、OIDC认证空指针异常和CAT API文档错误等关键问题。
重写查询计划中的大小写比较逻辑,增强规则推送到Lucene正确性。
优化日志和追踪,防止节点在错误情况下泄漏堆栈信息。
确保系统数据流快照可恢复、合并映射模板准确。

安全预警与升级建议
v9.0.0正式淘汰Java SecurityManager,改为全新Entitlements保护机制,运行环境升级需注意兼容性。
强化elastic-keystore加密强度到AES 256。
关注安全公告页面,及时获取最新补丁和漏洞修复信息。

v9.0.0不仅拥抱了最新的技术栈和安全机制,还在查询引擎、数据流、机器学习等多领域进行了深度优化,助您构建更高效、更安全的搜索和分析平台。

Elastic 再度裁员 7%

2026 年 6 月 24 日,企业搜索和数据平台公司 Elastic 的 CEO Ashutosh Kulkarni 向全体员工发布了一封内部信,宣布公司将进行组织架构重组并裁减约 7% 的员工。这封信恰逢科技行业 AI 自动化主题加速升温之际。Kulkarni 在信中直言:"在某些领域,AI 和自动化的进步正在使团队能够以更少的人员运作,我们需要比以往更快地行动、更精简地运营。"在信中,Kulkarni 给出的重组计划相当具体。工程建设部门将被整合为三个核心板块,每个板块由一位直接向 CEO 汇报的高级领导者掌舵。这种组织设计的意图被概括为 "更少的层级、更广泛的权责、更清晰的问责"—— 翻译成工程师能理解的语言就是:减少汇报层级,让写代码的人离决策者更近。

历史上,工程组织的层级膨胀几乎是所有从创业公司成长为上市公司的企业的通病,而 Kulkarni 的策略是用 AI 工具的部分替代效应作为组织精简的筹码。这在硅谷的语境中已经形成了一个可辨识的模式:从 2024 年至今,包括 Google、Meta、微软、Salesforce 在内的几乎所有大型科技公司,都在不同程度上将人员裁减与 AI 技术投资联系在了一起。尽管每家公司都会同时强调仍在关键增长领域增加招聘,但 "AI 让更少人干更多活" 的叙事已经从暗示变成了明言,展示出行业管理层对 AI 替代效应的信心正在系统性上升。

Kulkarni 在信中将这次重组描述为信心的信号而非收缩 ——"我们继续在关键增长领域投资"。但无论 CEO 如何措辞,对于一家上市科技公司来说,7% 的裁员和工程组织的集中化至少说明了两件事:一,管理层认为当前的运营结构可以显著精简而不影响业务推进;二,AI 被明确视为实现这一精简的技术支撑。当 "AI 驱动的效率提升" 从投资者 PPT 中的愿景转变为 CEO 们实际裁员决策中的理由时,科技行业的劳动力市场正在经历一次根本性的结构迁移。

从员工的角度来看,Elastic 的做法也代表了一种正在科技行业中扩散的不安。过去,科技公司的裁员通常被解释为 "宏观经济逆风" 或 "过度招聘后的修正"。但现在,CEO 们公开将 AI 列为裁员的原因之一,这意味着被裁的岗位不会再以同样的形式被重新招聘。对于搜索和运维工程师来说,市场的信号正在变化:AI 不是一个让你工作效率翻倍的助手,而是一个让你的团队规模可以减半的结构性替代方案。

参考来源:Elastic Blog: CEO Ash Kulkarni's organizational announcement to Elastic employees