API получения ведер
Возвращает результаты работы задания обнаружения аномалий для одного или нескольких ведер.
Запрос
GET _ml/anomaly_detectors/<job_id>/results/buckets
GET _ml/anomaly_detectors/<job_id>/results/buckets/<timestamp>
Предварительные условия
Требуется привилегия кластера monitor_ml. Эта привилегия включена в встроенную роль machine_learning_user.
Описание
API получения ведер предоставляет хронологический вид записей, сгруппированных по ведрам.
Параметры пути
-
<job_id> - (Обязательно, строка) Идентификатор задания обнаружения аномалий.
-
<timestamp> - (Необязательно, строка) Отметка времени результата одного ведра. Если этот параметр не указан, API возвращает информацию обо всех ведрах.
Параметры запроса
-
anomaly_score - (Необязательно, двойное значение) Возвращает ведра с баллами аномалий, равными или большими заданному значению. По умолчанию
0.0. -
desc - (Необязательно, логическое значение) Если значение истинно, ведра сортируются в порядке убывания. По умолчанию
false. -
end - (Необязательно, строка) Возвращает ведра с отметками времени, предшествующими указанной. По умолчанию
-1, что означает, что параметр не задан, и результаты не ограничены конкретными отметками времени. -
exclude_interim - (Необязательно, логическое значение) Если
true, вывод исключает промежуточные результаты. По умолчаниюfalse, что означает, что промежуточные результаты включены. -
expand - (Необязательно, логическое значение) Если истинно, вывод включает записи об аномалиях. По умолчанию
false. -
from - (Необязательно, целое число) Пропускает указанное количество ведер. По умолчанию
0. -
size - (Необязательно, целое число) Указывает максимальное количество ведер для получения. По умолчанию
100. -
sort - (Необязательно, строка) Указывает поле сортировки для запрошенных ведер. По умолчанию ведра сортируются по полю
timestamp. -
start - (Необязательно, строка) Возвращает ведра с отметками времени, следующими за указанной. По умолчанию
-1, что означает, что параметр не задан, и результаты не ограничены конкретными отметками времени.
Тело запроса
Вы также можете указать параметры запроса в теле запроса; исключения составляют from и size, используйте вместо них page:
-
page -
Свойства
page-
from - (Необязательно, целое число) Пропускает указанное количество ведер. По умолчанию
0. -
size - (Необязательно, целое число) Указывает максимальное количество ведер для получения. По умолчанию
100.
-
Тело ответа
API возвращает массив объектов ведер, которые имеют следующие свойства:
-
anomaly_score - (число) Максимальный балл аномалии, от 0 до 100, для любого из влияющих факторов ведра. Это общий, ограниченный скоростью балл для задания. Все записи аномалий в ведре вносят вклад в этот балл. Это значение может быть обновлено по мере анализа новых данных.
-
bucket_influencers -
(массив) Массив объектов влияющих факторов ведра.
Свойства
bucket_influencers-
anomaly_score - (число) Нормализованный балл от 0 до 100, рассчитанный для каждого влияющего фактора ведра. Этот балл может быть обновлен по мере анализа более новых данных.
-
bucket_span - (число) Длительность ведра в секундах. Это значение соответствует значению
bucket_span, указанному в задании. -
influencer_field_name - (строка) Имя поля влияющего фактора.
-
initial_anomaly_score - (число) Балл от 0 до 100 для каждого влияющего фактора ведра. Это начальное значение, которое было рассчитано в момент обработки ведра.
-
is_interim - (логическое значение) Если
true, это промежуточный результат. Другими словами, результаты рассчитаны на основе частичных входных данных. -
job_id - (строка) Идентификатор задания обнаружения аномалий.
-
probability - (число) Вероятность того, что ведро имеет такое поведение, в диапазоне от 0 до 1. Это значение может иметь высокую точность (более 300 десятичных знаков), поэтому
anomaly_scoreпредоставляется как удобочитаемая и понятная интерпретация этого значения. -
raw_anomaly_score - (число) Внутреннее.
-
result_type - (строка) Внутреннее. Это значение всегда установлено в
bucket_influencer. -
timestamp - (дата) Время начала ведра, для которого были рассчитаны эти результаты.
-
-
bucket_span - (число) Длительность ведра в секундах. Это значение соответствует значению
bucket_span, указанному в задании. -
event_count - (число) Количество обработанных записей входных данных в этом ведре.
-
initial_anomaly_score - (число) Максимальное значение
anomaly_scoreдля любого из влияющих факторов ведра. Это начальное значение, которое было рассчитано в момент обработки ведра. -
is_interim - (логическое значение) Если
true, это промежуточный результат. Другими словами, результаты рассчитаны на основе частичных входных данных. -
job_id - (строка) Идентификатор задания обнаружения аномалий.
-
processing_time_ms - (число) Время в миллисекундах, затраченное на анализ содержимого ведра и расчет результатов.
-
result_type - (строка) Внутреннее. Это значение всегда установлено в
bucket. -
timestamp -
(дата) Время начала ведра. Эта отметка времени однозначно идентифицирует ведро.
События, происходящие точно в момент отметки времени ведра, включаются в результаты для этого ведра.
Примеры
GET _ml/anomaly_detectors/low_request_rate/results/buckets
{
"anomaly_score": 80,
"start": "1454530200001"
} В этом примере API возвращает один результат, соответствующий заданным ограничениям по баллу и времени:
{
"count" : 1,
"buckets" : [
{
"job_id" : "low_request_rate",
"timestamp" : 1578398400000,
"anomaly_score" : 91.58505459594764,
"bucket_span" : 3600,
"initial_anomaly_score" : 91.58505459594764,
"event_count" : 0,
"is_interim" : false,
"bucket_influencers" : [
{
"job_id" : "low_request_rate",
"result_type" : "bucket_influencer",
"influencer_field_name" : "bucket_time",
"initial_anomaly_score" : 91.58505459594764,
"anomaly_score" : 91.58505459594764,
"raw_anomaly_score" : 0.5758246639716365,
"probability" : 1.7340849573442696E-4,
"timestamp" : 1578398400000,
"bucket_span" : 3600,
"is_interim" : false
}
],
"processing_time_ms" : 0,
"result_type" : "bucket"
}
]
}
© 2023-2025 Elasticsearch
As of September 2024, Elasticsearch is available under a choice of three licenses: the Server Side Public License (SSPL), the Elastic License, or the AGPLv3 (OSI approved).
Elasticsearch and the Elasticsearch logo are trademarks of Elasticsearch B.V., registered in the U.S. and in other countries.
https://www.elastic.co/guide/en/elasticsearch/reference/7.17/ml-get-bucket.html