2016-08-25 50 views
0

我們正在考慮ELK做一些警報。有沒有一種方法可以轉儲通過在ELK中構建函數創建的時間序列數據,以便將其轉儲回ELK以讓我們圍繞它編寫警報。例如:通過ELK中的時間序列數據進行警報

通過使用移動平均聚合或Holt-Winters雙指數平滑,可以通過Kibana創建時間序列圖。 ELK還支持預測模型。 我們想要做的是當霍爾特冬季產量低於預測的百分之十時,我們會發出警報。 但爲此,我需要將數據點(Holt-winter和Predictive)都轉換回ELK或其他數據庫,以計算是否應提高警報。 我們如何將原始數據衍生的這兩個數據集推回到ELK或數據庫中以引發警報

+0

如何通過彈性搜索輸入再次通過管道運行它?您需要相應地標記或鍵入以避免重新索引循環。 – Fairy

回答

0

您可以始終將兩個派生數據集寫入不同索引(每個數據集一個)。並根據派生的數據集提出警報。

要引發警報,您​​可以應用一些外部窗口化流式技術;您可能還想看看鬆緊的「watcher」產品。