【X-Pack解读】阿里云Elasticsearch X-Pack 机器学习组件功能详解

X-Pack Machine Learning

数据复杂多变,当出现基础设施问题、入侵者或业务问题时,几乎不可能利用规则或通过人工监视仪表板发现问题。阿里云Elaticsearch的X-Pack引入了机器学习功能machine learning,可以实时地自动模拟 Elasticsearch 数据的行为——趋势、周期等。从而更快地发现问题、简化问题根源分析、降低误报率。

透过数据表象

借助机器学习功能,Elasticsearch能够机敏地迅速回答 “上周各小时每秒请求数量是多少?” 等诸如此类的问题,并实时地将结果可视化。但是要想更加深入地询问 “有无异常?” 和 “这是什么原因导致的?”。您可以在如下场景中尝试机器学习功能。

IT 运维

发现应用请求数量异常降低,然后深入探究导致异常的问题服务器。

安全性分析

发现异常网络活动或用户行为,趁攻击者制造破坏之前准确地定位攻击者。

业务分析

如果您的电子商务网站中废弃购物车异常增多,则会给您发出通知。

对真实世界的复杂性自动建模

博客流量每到晚间和周末就会下降。热门产品的销售额会逐渐提高。位置和全天时段会影响转化率。X-Pack machine learning 功能会学习数据的正常行为、而且完全自动。 无需定义规则、指定阈值或手动构建统计模型, 借助我们 的 machine learning 功能即可轻松开始发现异常。只需描述您要分析的数据(每秒请求数量), 以及可能对此数据产生影响的其他属性(服务器、IP、用户名)。模型首先会明确正常情况的基准线,从而检测出异常情况。

检测各种类型的异常

X-Pack 里面的 machine learning 功能突破了 Elasticsearch 探索数据的新边界。能够知道特定指标,如每秒请求数,在何时偏移了正常轨迹。通过构建一个 “典型” 用户或机器的配置文件来检测单个异常值,以便知道目标何时从群体中开始偏离。对日志消息进行分类,以了解特定组的正常情况和部分罕见事件或不同寻常的消息类型。

以更快的速度明确问题并定位根本原因

检测到异常后,X-Pack machine learning 功能可以轻松识别对此有重大影响的属性。例如,如果交易量异常下降,您可以迅速找到导致此问题的故障服务器或错误配置的交换机。

由于具备了跨数据类型和机器学习作业如日志消息、网络流量、指标等等, 进行精准定位和事件关联的能力,因此可以更加快捷地解决手头问题,并将业务恢复正常。

了解X-Pack其他功能

安全组件Security功能详解
告警组件Alerting功能详解
监控组件Monitoring功能详解
报告组件Reporting功能详解
图分析组件Graph功能详解

阿里云Elasticsearch

阿里云Elasticsearch已正式发布啦,阿里云携手Elastic开源官方联合开发,集成5.5.3商业版本XPack功能,欢迎开通使用。
点击了解更多产品信息

时间: 2024-08-01 11:19:06

【X-Pack解读】阿里云Elasticsearch X-Pack 机器学习组件功能详解的相关文章

【X-Pack解读】阿里云Elasticsearch X-Pack 安全组件功能详解

X-Pack Security 2017年1月爆发了Elasticsearch数据勒索事件,涉及到的数据至少500亿条,被删除数据至少450TB.如何提高Elasticsearch应用的安全性,是开发者面临的重要问题.Elasticsearch X-Pack中的安全组件提供了对应的安全解决方案,让IT和应用团队能够依赖 X-Pack 来区分和管理正常用户和恶意入侵者:与此同时,Elasticsearc中存储的数据始终享有可靠的安全保障,公司高管和客户都能高枕无忧. 密码管理 要想保护流经 Ela

【X-Pack解读】阿里云Elasticsearch X-Pack 告警组件功能详解

X-Pack Alerting CPU 使用率意外增加, 应用响应时间激增:503 错误的数量火箭式上升:Elasticsearch 索引率直线下降.尽管情况层出不穷,但是您可以通过X-Pack的告警组件Alerting发送您所需的警报,让您随时随刻掌握应用情况. 检测数据变化 X-Pack 中的 alerting 功能可让您充分利用 Elasticsearch 查询语言,当数据发生令您感兴趣的变化后,您能够发现这些变化. 换言之,如果您能够在 Elasticsearch 中查询某些数据,就能够

【X-Pack解读】阿里云Elasticsearch X-Pack 报告组件功能详解

X-Pack Reporting 阿里云Elaticsearch用户可以开箱即用X-Pack的报告组件功能,能够为Kibana 可视化或仪表板快速生成报告.用户可以即需即取报告.预约报告.根据特定条件触发报告,并自动将报告分享给他人如经理.客户.合规专员.报告所采用的架构为报告赋予了可扩展性,并且便于报告传输,让您能够随时随地获取 Kibana 中的信息. 自定义报表导出 Kibana 是您可视化和探索 Elasticsearch 数据的绝佳方法.X-Pack reporting 功能让您能够轻

【X-Pack解读】阿里云Elasticsearch X-Pack 监控组件功能详解

X-Pack Monitoring 阿里云Elaticsearch已集成X-Pack组件,用户可以开箱即用监控功能,依靠运行Agent收集和监控Elaticsearch.Logstach.Kibana等实例的索引和指标,并借助Kibana可视化能力实时监控这些应用. ELK应用性能监控 X-Pack monitoring 功能提供了一种有效方法,让您能够密切关注 Elasticsearch.Kibana 和 Logstash 的性能.它的仪表板集合能够帮助您在各个层级上评估仪表板的状态,同时为您

【X-Pack解读】阿里云Elasticsearch X-Pack Graph组件功能详解

X-Pack Graph 存放在Elasticsearch中的文档之间存在着潜在的关系,人员.位置.偏好.产品等数据之间也存在着某种联系.Graph 功能提供了一种基于关系的方法,让用户能够利用 Elasticsearch 的相关性功能,探索数据中存在的联系. 以新方法探索 Elasticsearch 数据 Graph 功能是一种基于 API 和基于 UI 的工具,能够让您数据中存在的相关关系浮现出来,同时能够在任何规模下利用各项 Elasticsearch 功能,例如分布式查询执行.实时数据可

阿里云Linux-CentOS系统下-搭建Git服务器详解_Linux

 阿里云Linux-CentOS系统下-搭建Git服务器 步骤总结: 1. 安装git 首先确认服务器是否安装Git 在Xshell中输入命令:$ rpm -qa git 结果如下表示已经安装: 如果未安装就安装git 在Xshell中输入:$ yum install git 2. 创建一个git用户,用来运行git服务: 在Xshell中输入:$ sudo adduser git 此时在阿里云服务器的根目录:/home文件夹下新增一个文件夹git 按这个层级建立文件用于存放客户端用户的公钥:/

阿里云幸运券领取与使用方法步骤详解

相信很多人在购买阿里云ecs服务器或其它产品的时候,偶尔会看到云大使发布阿里云优惠活动的资讯文章,但是有些人却领取了阿里云幸运券可不知道怎么使用,或者还不知道什么是阿里云幸运券的,我在这里详细的说一下.阿里云幸运券是官方阿里云针对首次购买阿里云产品以及ecs服务器升级新推出的优惠活动. 目前阿里云优惠有新客户首购ecs服务器满一年8折.两年7折.三年五折活动,以及阿里云幸运券优惠活动,且使用幸运券与其它优惠并不起冲突,可享受优惠加优惠,而阿里云幸运券的优惠金额是随机的哦! 那么该如何领取阿里云幸

阿里云CentOS/Ubuntu安装配置vsftp软件详解

Redhat/CentOS安装vsftp软件 1.      更新yum源 首先需要更新系统的yum源,便捷工具下载地址:http://help.aliyun.com/manual?spm=0.0.0.0.zJ3dBU&helpId=1692 2.      安装vsftp 使用yum命令安装vsftp #yum install vsftpd -y 3.      添加ftp帐号和目录 先检查一下nologin的位置,通常在/usr/sbin/nologin或者/sbin/nologin下. 使

安全日志收集与分析——抢先体验阿里云 ElasticSearch

10月13日,云栖大会上阿里云与Elastic公司联合发布阿里云Elasticsearch产品.根据官方介绍,阿里云提供基于开源Elasticsearch及商业版X-Pack插件,致力于数据分析.数据搜索等场景服务.在开源Elasticsearch基础上提供企业级权限管控.安全监控告警.自动报表生成等功能. Elasticsearch(ES)是中小企业安全日志分析的必备工具.团队在获得试用资格后,随即开展了产品试用工作,抢先体验这款"新产品". 申请开通服务 访问网址:https://