【问题标题】:Alerting through time series data in ELK通过 ELK 中的时间序列数据发出警报
【发布时间】:2016-08-25 06:43:36
【问题描述】:

我们正在寻找 ELK 做一些警报。有没有办法转储通过 ELK 中的内置函数创建的时间序列数据,以将其转储回 ELK,让我们围绕它编写警报。例如:

有多种方法可以通过 Kibana 使用移动平均聚合或 Holt-Winters 双指数平滑来创建时间序列图。 ELK 还支持预测模型。 我们想要做的是当 Holt-winter 输出低于我们发出警报的预测的 X% 时。 但为此,我需要将数据点(Holt-winter 和 Predictive)都返回到 ELK 或其他数据库中,以计算是否应该发出警报。 我们如何将这两个原始数据派生的数据集推回 ELK 或数据库中以引发警报

【问题讨论】:

  • 使用elasticsearch输入再次通过管道运行它怎么样?您需要相应地标记或键入以避免重新索引循环。

标签: time-series alert elastic-stack


【解决方案1】:

您始终可以将两个派生数据集写入不同的索引(每个数据集一个)。并根据派生的数据集发出警报。

要发出警报,您可以应用一些外部窗口流技术;您可能还想看看 elastic 的“watcher”产品。

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2022-12-11
    • 2020-09-22
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2023-03-17
    相关资源
    最近更新 更多