Spec-Zone.ru › Elasticsearch 7
›Elasticsearch Guide [7.17] ›REST APIs ›APIs для обнаружения аномалий с помощью машинного обучения

API для оценки потребления памяти модели задания обнаружения аномалий

Выполняет оценку потребления памяти моделью задания обнаружения аномалий. Оценка основана на деталях конфигурации анализа задания и оценках кардинальности для полей, к которым оно обращается.

Запрос

POST _ml/anomaly_detectors/_estimate_model_memory

Предварительные условия

Требуется привилегия кластера manage_ml. Эта привилегия включена в встроенную роль machine_learning_admin.

Тело запроса

analysis_config
(Обязательно, объект) Список свойств, которые можно указать в компоненте analysis_config тела этого API, см. analysis_config.
max_bucket_cardinality
(Обязательно*, объект) Оценки наибольшей кардинальности в одной корзине, наблюдаемой для влияющих полей в течение периода времени, когда задание анализирует данные. Для получения корректного ответа необходимо указать значения для всех влияющих полей. Указание значений для полей, не указанных как influencers, не повлияет на оценку.
*Можно опустить из запроса, если нет influencers.
overall_cardinality
(Обязательно*, объект) Оценки кардинальности, наблюдаемой для полей за весь период времени, когда задание анализирует данные. Для получения корректного ответа необходимо указать значения для полей, указанных в by_field_name, over_field_name и partition_field_name любого детектора. Указание значений для других полей не повлияет на оценку.
*Можно опустить из запроса, если у детекторов нет by_field_name, over_field_name или partition_field_name.

Примеры

POST _ml/anomaly_detectors/_estimate_model_memory
{
  "analysis_config": {
    "bucket_span": "5m",
    "detectors": [
      {
        "function": "sum",
        "field_name": "bytes",
        "by_field_name": "status",
        "partition_field_name": "app"
      }
    ],
    "influencers": [ "source_ip", "dest_ip" ]
  },
  "overall_cardinality": {
    "status": 10,
    "app": 50
  },
  "max_bucket_cardinality": {
    "source_ip": 300,
    "dest_ip": 30
  }
}

Оценка возвращает следующий результат:

{
  "model_memory_estimate": "21mb"
}

© 2023-2025 Elasticsearch
As of September 2024, Elasticsearch is available under a choice of three licenses: the Server Side Public License (SSPL), the Elastic License, or the AGPLv3 (OSI approved).
Elasticsearch and the Elasticsearch logo are trademarks of Elasticsearch B.V., registered in the U.S. and in other countries.
https://www.elastic.co/guide/en/elasticsearch/reference/7.17/ml-estimate-model-memory.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API