Skip to main content

이상탐지 달력

ElasticsearchMachine Learning7.13Less than 1 minute

가끔은 은행 휴무일, 블랙프라이데이, 계획된 시스템점검 등 일어나는 비정상적인 행동을 예측할 수 있는 때가 있습니다.
이러한 이벤트를 앞서서 식별하면, 그 기간동안 이상치는 생성되지 않습니다.
머신러닝 모델은 영향을 받지 않으며 잘못된 결과를 받지도 않게됩니다.

키바나에서는 Machine Learning 페이지의 Settings 패널을, 또는 머신러닝 이상탐지 API 를 사용해서 달력이나 계획된 이벤트를 생성할 수 있습니다.

계획된 이벤트는 시작시간, 종료시간, 설명을 필수적으로 가지고 있어야 합니다.
일반적으로 계획된 이벤트는 짧은기간(보통 몇시간에서 하루 정도)이며 드물게 발생합니다.
주간 점검기간과 같이 정기적으로 발생하는 이벤트가 있는 경우에는 이러한 상황에 대하여 계획된 이벤트를 만들 필요는 없습니다.
머신러닝 분석에 이미 처리되고 있습니다.

달력에 0개 이상의 계획된 이벤트를 정의할 수 있습니다.
이상탐지 잡은 달력을 구독할 수 있고 머신러닝 분석은 모든 후속으로 계획된 이벤트를 적절하게 다루게 됩니다.

한번에 다수의 계획된 이벤트를 추가하려면 키바나에 iCalendar(.ics) 파일을 가져오기하거나 달력에 이벤트 추가 API를 통해 JSON 파일을 가져오면 됩니다.

노트

  • 해당 시간대에 이상탐지 잡 분석을 시작하기 전에 계획된 이벤트를 식별해야합니다.
    머신러닝 결과는 소급하여 갱신하지 않습니다.
  • iCalendar 파일에서 반복되는 이벤트를 가지고 있다면 첫번째 발생되는 이벤트만 가져와집니다.
  • 버킷 결과는 계획된 이벤트 동안 생성은 되지만 이상점수는 0점으로 가지게 됩니다.
  • 장기간 또는 빈번하게 계획된 이벤트를 사용하면 머신러닝 분석이 데이터를 모델화 하는데 오래걸리거나 일부 이상행동이 누락됩니다.