Spec-Zone.ru › Elasticsearch 7
›Elasticsearch Руководство [7.17] ›REST API ›API обнаружения аномалий с помощью машинного обучения

API получения влиятельных факторов

Возвращает результаты работы задания по обнаружению аномалий для одного или нескольких влиятельных факторов.

Запрос

GET _ml/anomaly_detectors/<job_id>/results/influencers

Предварительные условия

Требуется привилегия кластера monitor_ml. Эта привилегия включена в встроенную роль machine_learning_user.

Описание

Влиятельные факторы — это сущности, которые повлияли на аномалии или ответственны за них. Результаты по влиятельным факторам доступны только в том случае, если в конфигурации задания указан(а) influencer_field_name.

Параметры пути

<job_id>
(Обязательно, строка) Идентификатор задания по обнаружению аномалий.

Параметры запроса

desc
(Необязательно, логическое значение) Если значение истинно, результаты сортируются в порядке убывания.
end
(Необязательно, строка) Возвращает влиятельные факторы со временем, предшествующим указанному. По умолчанию значение -1, что означает отсутствие ограничения по времени.
exclude_interim
(Необязательно, логическое значение) Если значение истинно, вывод исключает промежуточные результаты. По умолчанию значение false, что означает включение промежуточных результатов.
from
(Необязательно, целое число) Пропускает указанное количество влиятельных факторов. По умолчанию 0.
influencer_score
(Необязательно, двойное число) Возвращает влиятельные факторы с баллами аномалий, равными или превышающими это значение. По умолчанию 0.0.
size
(Необязательно, целое число) Указывает максимальное количество влиятельных факторов для получения. По умолчанию 100.
sort
(Необязательно, строка) Указывает поле сортировки для запрошенных влиятельных факторов. По умолчанию влиятельные факторы сортируются по значению influencer_score.
start
(Необязательно, строка) Возвращает влиятельные факторы со временем, последующим указанному. По умолчанию значение -1, что означает отсутствие ограничения по времени.

Тело запроса

Вы также можете указать параметры запроса в теле запроса; исключения — from и size, используйте page вместо них:

page
Свойства page
from
(Необязательно, целое число) Пропускает указанное количество влиятельных факторов. По умолчанию 0.
size
(Необязательно, целое число) Указывает максимальное количество влиятельных факторов для получения. По умолчанию 100.

Тело ответа

API возвращает массив объектов влиятельных факторов, которые имеют следующие свойства:

bucket_span
(число) Длительность корзины в секундах. Это значение соответствует bucket_span, указанному в задании.
influencer_score
(число) Нормализованный балл от 0 до 100, основанный на вероятности влиятельного фактора в этой корзине, агрегированной по всем детекторам. В отличие от initial_influencer_score, это значение будет обновляться с помощью процесса повторной нормализации по мере анализа новых данных.
influencer_field_name
(строка) Имя поля влиятельного фактора.
influencer_field_value
(строка) Сущность, повлиявшая на аномалию, способствовавшая ей или несущая ответственность.
initial_influencer_score
(число) Нормализованный балл от 0 до 100, основанный на вероятности влиятельного фактора, агрегированной по всем детекторам. Это начальное значение, которое было рассчитано во время обработки корзины.
is_interim
(логическое значение) Если true, это промежуточный результат. Другими словами, результаты рассчитаны на основе частичных входных данных.
job_id
(строка) Идентификатор задания по обнаружению аномалий.
probability
(число) Вероятность того, что влиятельный фактор имеет данное поведение, в диапазоне от 0 до 1. Это значение может храниться с высокой точностью (более 300 десятичных знаков), поэтому influencer_score предоставляется как удобочитаемая и понятная интерпретация этого значения.
result_type
(строка) Внутреннее значение. Это значение всегда устанавливается в influencer.
timestamp
(дата) Начальное время корзины, для которой были рассчитаны эти результаты.

Дополнительные свойства влиятельного фактора добавляются в зависимости от анализируемых полей. Например, если анализируется user_name как влиятельный фактор, то поле user_name добавляется в документ результата. Эта информация позволяет более удобно фильтровать результаты аномалий.

Примеры

GET _ml/anomaly_detectors/high_sum_total_sales/results/influencers
{
  "sort": "influencer_score",
  "desc": true
}

В этом примере API возвращает следующую информацию, отсортированную по оценке влиятельного фактора в порядке убывания:

{
  "count": 189,
  "influencers": [
    {
      "job_id": "high_sum_total_sales",
      "result_type": "influencer",
      "influencer_field_name": "customer_full_name.keyword",
      "influencer_field_value": "Wagdi Shaw",
      "customer_full_name.keyword" : "Wagdi Shaw",
      "influencer_score": 99.02493,
      "initial_influencer_score" : 94.67233079580171,
      "probability" : 1.4784807245686567E-10,
      "bucket_span" : 3600,
      "is_interim" : false,
      "timestamp" : 1574661600000
    },
  ...
  ]
}

© 2023-2025 Elasticsearch
As of September 2024, Elasticsearch is available under a choice of three licenses: the Server Side Public License (SSPL), the Elastic License, or the AGPLv3 (OSI approved).
Elasticsearch and the Elasticsearch logo are trademarks of Elasticsearch B.V., registered in the U.S. and in other countries.
https://www.elastic.co/guide/en/elasticsearch/reference/7.17/ml-get-influencer.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API