API для оценки потребления памяти модели задания обнаружения аномалий
Выполняет оценку потребления памяти моделью задания обнаружения аномалий. Оценка основана на деталях конфигурации анализа задания и оценках кардинальности для полей, к которым оно обращается.
Запрос
POST _ml/anomaly_detectors/_estimate_model_memory
Предварительные условия
Требуется привилегия кластера manage_ml. Эта привилегия включена в встроенную роль machine_learning_admin.
Тело запроса
-
analysis_config - (Обязательно, объект) Список свойств, которые можно указать в компоненте
analysis_configтела этого API, см.analysis_config. -
max_bucket_cardinality - (Обязательно*, объект) Оценки наибольшей кардинальности в одной корзине, наблюдаемой для влияющих полей в течение периода времени, когда задание анализирует данные. Для получения корректного ответа необходимо указать значения для всех влияющих полей. Указание значений для полей, не указанных как
influencers, не повлияет на оценку.
*Можно опустить из запроса, если нетinfluencers. -
overall_cardinality - (Обязательно*, объект) Оценки кардинальности, наблюдаемой для полей за весь период времени, когда задание анализирует данные. Для получения корректного ответа необходимо указать значения для полей, указанных в
by_field_name,over_field_nameиpartition_field_nameлюбого детектора. Указание значений для других полей не повлияет на оценку.
*Можно опустить из запроса, если у детекторов нетby_field_name,over_field_nameилиpartition_field_name.
Примеры
POST _ml/anomaly_detectors/_estimate_model_memory
{
"analysis_config": {
"bucket_span": "5m",
"detectors": [
{
"function": "sum",
"field_name": "bytes",
"by_field_name": "status",
"partition_field_name": "app"
}
],
"influencers": [ "source_ip", "dest_ip" ]
},
"overall_cardinality": {
"status": 10,
"app": 50
},
"max_bucket_cardinality": {
"source_ip": 300,
"dest_ip": 30
}
} Оценка возвращает следующий результат:
{
"model_memory_estimate": "21mb"
}
© 2023-2025 Elasticsearch
As of September 2024, Elasticsearch is available under a choice of three licenses: the Server Side Public License (SSPL), the Elastic License, or the AGPLv3 (OSI approved).
Elasticsearch and the Elasticsearch logo are trademarks of Elasticsearch B.V., registered in the U.S. and in other countries.
https://www.elastic.co/guide/en/elasticsearch/reference/7.17/ml-estimate-model-memory.html