利用由 Search AI 提供支持的自动导入功能加速 Elastic Observability 中的日志分析

作者:来自 Elastic Bahubali Shetti

通过自动化自定义数据集成,以创纪录的速度将日志迁移到 AI 驱动的日志分析。

Elastic 正在通过自动提取自定义日志来加速采用 AI 驱动的日志分析(AI-driven log analytics),随着基于 GenAI 的应用程序部署的增长,这一点变得越来越重要。这些自定义数据源必须毫不费力地提取、解析和索引,从而实现更广泛的可见性和更直接的根本原因分析 (root cause analysis - RCA),而无需网站可靠性工程师 (Site Reliability Engineers - SRE) 的努力。由于不断的增长和变化(例如新应用程序、添加的系统和基础设施迁移到云),实现整个企业 IT 环境中的可见性对于 SRE 来说本质上是一项挑战。到目前为止,自定义数据的导入对于 SRE 来说成本高昂且复杂。通过自动导入,SRE 可以专注于部署、优化和改进应用程序。

自动导入使用生成式 AI 来自动开发自定义数据集成,将所需时间从几天缩短到不到 10 分钟,并显著降低导入数据的学习曲线。该功能由 Elastic Search AI 平台提供支持,可提供与模型无关的访问权限,以利用大型语言模型 (large language models - LLMs),并通过检索增强生成 (etrieval augmented generation - RAG) 在专有数据中寻找答案。Elastic 在帮助可观察性团队利用任何类型的数据方面的专业知识以及其 Search AI Lake 的灵活性进一步增强了此功能。在组织面临应用程序和遥测数据(例如日志)激增的关键时刻,自动导入通过简化数据收集和规范化来简化数据迁移的初始阶段。它还解决了构建自定义连接器的挑战,否则可能会延迟部署、问题分析并影响客户体验。

通过自动导入增强 AI 驱动的可观察性

自动导入(Automatic Import)以 Elastic Observability 的 AI 驱动日志分析创新为基础(例如异常检测、日志速率和模式分析以及 Elastic AI Assistant),并进一步自动化和简化 SRE 的工作流程。自动导入应用生成式 AI 来自动创建自定义数据集成,使 SRE 能够专注于日志和其他遥测数据。虽然 Elastic 提供了 400 多个预构建的数据集成,但自动导入允许 SRE 扩展集成以适应其工作流程并扩大对生产环境的可见性。

与自动导入相结合,Elastic 推出了 Elastic Express Migration,这是一项商业激励计划,旨在克服现有部署和合同中的迁移惯性,为新客户提供更快的采用途径。

自动导入利用 Elastic Common Schema (ECS) 和公共 LLM 来处理和分析 ECS 格式的数据,这也是 OpenTelemetry 的一部分。一旦数据输入,SRE 就可以利用 Elastic 基于 RAG 的 AI 助手来解决动态、复杂环境中的根本原因分析 (root cause analysis - RCA) 挑战。

配置和使用自动导入

所有拥有企业许可证的用户都可以使用自动导入。其工作原理如下:

  • 用户配置与 LLM 的连接并上传示例数据
  • 然后,自动导入会推断数据源的预期结果。这些日志示例与 LLM 提示(prompts)配对,这些提示已由 Elastic 工程师精心设计,可以可靠地生成符合要求的 Elasticsearch 摄取管道。
  • 然后,自动导入会迭代构建、测试和调整自定义摄取管道,直到满足 Elastic 集成要求。
由 Elastic Search AI 平台提供支持的自动导入

几分钟内即可创建经过验证的自定义集成,该集成可将原始数据准确地映射到 ECS 和自定义字段中,填充上下文信息(例如 related.* 字段)并对事件进行分类。

自动导入目前通过 Elastic 的 Amazon Bedrock 连接器支持 Anthropic 模型,并且很快将推出其他 LLM。它目前支持基于 JSON 和 NDJSON 的日志格式。

自动导入工作流程

SRE 必须不断管理开发人员添加到应用程序中的新工具和组件。Neo4j 是一个在 Elastic 中没有集成的数据库。以下步骤将引导你了解如何为 Neo4j 创建具有自动导入功能的集成:

1)首先导航到 Integrations -> Create new integration


 

2)为新数据源提供名称和描述

3)接下来,填写其他详细信息并提供一些示例数据(按你认为合适的方式匿名化)

4)单击 “Analyze logs” 可将 Elastic 的集成详细信息、示例日志和专家编写的说明提交给指定的 LLM,后者使用生成式 AI 构建集成包。然后,自动导入会在自动反馈循环中对集成进行微调,直到验证其符合 Elastic 要求。

5)查看自动导入对 ECS 字段和自定义字段的建议映射。如有必要,你可以轻松调整这些设置。

6)完成集成后,将其添加到 Elastic Agent 或在 Kibana 中查看。它现在可以与你的其他集成一起使用,并遵循与预构建集成相同的工作流程。

7)部署后,你可以立即开始分析新采集的数据。首先查看 Elastic Observability 中的新日志浏览器

通过自动导入加速日志分析

自动导入将构建和测试自定义数据集成所需的时间从几天缩短到几分钟,从而加速向 AI 驱动的日志分析(AI-driven log analytics)的转换。Elastic Observability 将自动导入的独特功能与 Elastic 的预构建数据集成深度库相结合,实现更广泛的可见性和快速数据导入,以及基于 AI 的功能,例如 Elastic AI Assistant,以加速 RCA 并降低运营开销。

对我们的快速迁移计划感兴趣以升级到 Elastic?联系 Elastic 了解更多信息。

本文中描述的任何特性或功能的发布和时间均由 Elastic 自行决定。任何当前不可用的特性或功能可能无法按时交付或根本无法交付。

在这篇博文中,我们可能使用或引用了第三方生成 AI 工具,这些工具由其各自的所有者拥有和运营。Elastic 无法控制第三方工具,我们对其内容、操作或使用不承担任何责任,也不对你使用此类工具可能产生的任何损失或损害承担任何责任。将 AI 工具用于个人、敏感或机密信息时,请务必谨慎。你提交的任何数据都可能用于 AI 培训或其他目的。我们无法保证你提供的信息会得到安全或保密。在使用任何生成式 AI 工具之前,你应该熟悉其隐私惯例和使用条款。

Elastic、Elasticsearch、ESRE、Elasticsearch Relevance Engine 和相关标志是 Elasticsearch N.V. 在美国和其他国家/地区的商标、徽标或注册商标。所有其他公司和产品名称均为其各自所有者的商标、徽标或注册商标。

原文:Accelerate log analytics in Elastic Observability with Automatic Import powered by Search AI — Elastic Observability Labs

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/pingmian/56698.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

时间序列预测(六)——循环神经网络(RNN)

目录 一、RNN的基本原理 1、正向传播(Forward Pass): 2、计算损失(Loss Calculation) 3、反向传播——反向传播通过时间(Backpropagation Through Time,BPTT) 4、梯度更新&…

Flink时间语义和时间窗口

前言 在实际的流计算业务场景中,我们会发现,数据和数据的计算往往都和时间具有相关性。 举几个例子: 直播间右上角通常会显示观看直播的人数,并且这个数字每隔一段时间就会更新一次,比如10秒。电商平台的商品列表&a…

MySQL-15.DQL-分页查询

一.DQL-分页查询 -- 分页查询 -- 1. 从 起始索引0 开始查询员工数据,每页展示5条记录 select * from tb_emp limit 0,5; -- 2.查询 第1页 员工数据,每页展示5条记录 select * from tb_emp limit 0,5; -- 3.查询 第2页 员工数据,每页展示5条记…

6.计算机网络_UDP

UDP的主要特点: 无连接,发送数据之前不需要建立连接。不保证可靠交付。面向报文。应用层给UDP报文后,UDP并不会抽象为一个一个的字节,而是整个报文一起发送。没有拥塞控制。网络拥堵时,发送端并不会降低发送速率。可以…

Chromium 前端window对象c++实现定义

前端中window.document window.alert()等一些列方法和对象在c对应定义如下: 1、window对象接口定义文件window.idl third_party\blink\renderer\core\frame\window.idl // https://html.spec.whatwg.org/C/#the-window-object// FIXME: explain all uses of [Cros…

git 报错 SSL certificate problem: certificate has expired

git小乌龟 报错 SSL certificate problem: certificate has expired 场景复现: 原因: 这个错误表明你在使用Git时尝试通过HTTPS进行通信,但是SSL证书已经过期。这通常发生在使用自签名证书或证书有效期已到期的情况下。 解决方法: 1.如果是…

【思维导图】C语言—常见概念

hello,友友们,今天我们进入一个新的专栏——思维导图! 思维导图帮助我们复习知识的同时建构出一个清晰的框架,我往后会不断更新各个专栏的思维导图,关注我,一起加油! 今天我们回顾C语言中的常见…

智慧社区服务平台:基于Spring Boot的实现

1系统概述 1.1 研究背景 随着计算机技术的发展以及计算机网络的逐渐普及,互联网成为人们查找信息的重要场所,二十一世纪是信息的时代,所以信息的管理显得特别重要。因此,使用计算机来管理基于web的智慧社区设计与实现的相关信息成…

意外发现!AI写作这样用,热点文章轻松超越同行90%!

做自媒体,写热点文章很重要。 热点自带流量,能很快吸引不少读者。 可很多自媒体新手很犯愁。 干货文还能勉强写出来,碰到热点文就不知咋办了。 为啥写热点文章这么难呢? 关键是得找个新颖角度切入。 要是只在网上反复复制粘贴那些…

R语言机器学习算法实战系列(九)决策树分类算法 (Decision Trees Classifier)

禁止商业或二改转载,仅供自学使用,侵权必究,如需截取部分内容请后台联系作者! 文章目录 介绍教程下载数据加载R包导入数据数据预处理数据描述数据切割调节参数构建模型模型的决策树预测测试数据评估模型模型准确性混淆矩阵模型评估指标ROC CurvePRC Curve特征的重要性保存模…

Spring Boot技术栈的电影评论网站设计与实现

6系统测试 6.1概念和意义 测试的定义:程序测试是为了发现错误而执行程序的过程。测试(Testing)的任务与目的可以描述为: 目的:发现程序的错误; 任务:通过在计算机上执行程序,暴露程序中潜在的错误。 另一个…

基于手机模拟器开发游戏辅助的技术选择

开发基于手机模拟器的游戏辅助工具是一项复杂且具有挑战性的任务。为了帮助开发人员选择适合的技术方案并提供详尽的开发指导,我们将从以下几个方面进行分析:发展背景、技术选型、实现原理、实际案例和相关的法律与道德考量。 1. 发展背景 随着智能手机…

Android--第一个android程序

写在前边 ※安卓开发工具常用模拟器汇总Android开发者必备工具-常见Android模拟器(MuMu、夜神、蓝叠、逍遥、雷电、Genymotion...)_安卓模拟器-CSDN博客 ※一般游戏模拟器运行速度相对较快,本文选择逍遥模拟器_以下是Android Studio连接模拟器实现(先从以上博文中…

C++初阶(五)--类和对象(中)--默认成员函数

目录 一、默认成员函数(Default Member Functions) 二、构造函数( Constructor) 1.构造函数的基本概念 2.构造函数的特征 3.构造函数的使用 无参构造函数 和 带参构造函数 注意事项: 4.默认构造函数 隐式生成的…

Node-RED开源项目的modbus通信(TCP)

一、Modbus 通信协议 Modbus是一种串行通信协议,是Modicon公司(现在的施耐德电气 Schneider Electric)于1979年为使用可编程逻辑控制器(PLC)通信而发表。Modbus已经成为工业领域通信协议的业界标准(De fact…

重庆大学软件工程考研,难度如何?

C哥专业提供——计软考研院校选择分析专业课备考指南规划 重大软件专业可谓是最好上岸的985院校!重庆大学24考研各大学院复试录取情况已出, 我们先说学硕部分: 招生人数: 重庆大学软件工程学硕近几年计划统招人数都不多&#xf…

【 截稿倒计时 | JPCS独立出版 | 检索快速稳定】第三届能源与动力工程国际学术会议(EPE 2024)

第三届能源与动力工程国际学术会议(EPE 2024) 2024 3rd International Conference on Energy and Power Engineering 2024年10月18日 线上会议 往届平均会后3个月完成见刊及EI检索,检索快速稳定~ EPE 2023 EI检索 EPE 2023 Scopus检索 …

Git_GitHub

Git_GitHub 创建远程仓库 远程仓库操作 创建远程仓库别名 基本语法 案例实操 推送本地分支到远程仓库 基本语法 案例实操 拉取代码 基本语法 案例实操 克隆远程仓库到本地 基本语法 案例实操 邀请加入团队 选择邀请合作者 填入想要合作的人 复制邀请函 接受邀…

C语言笔记(数据的存储篇)

目录 1.数据类型的详细介绍 2.整型在内存中的存储:原码、反码、补码 3.大小端字节序介绍及判断 4.浮点型的内存中的存储解析 1.数据类型的详细介绍 下述是内置类型: char // 字符数据类型 short // 短整型 int // 整型 long …

MySQL-事务Transaction详解

文章目录 事务概述事务基本概念事务四大特性(ACID)演示MySQL事务手动开启事务MySQL默认事务机制 事务的隔离级别隔离级别基本概述三种现象脏读不可重复读幻读 查看和设置隔离级别四种隔离级别及演示读未提交(read uncommitted)读提交(read committed)可重复读(repeatable read)…