用于异常检测的Kibana图

时间:2017-02-23 15:45:37

标签: elasticsearch logstash kibana

使用LS将一些数据加载到ES中,是否有一种方法可以在Kibana中提及阈值并显示违反阈值的指示符。例如,系统中一小时内的事务数量设置为200.当获得刷新仪表板时,它应该以红色表示,或者在时间线图或某个可视化中超过200时显示。 因此,如果我们看到一整天都会有红色或尖峰,大多数会是绿色或较低的线。这对于我们显示厌食检测的能力是有用的。我们仍在努力了解Prelert,但在Kibana中的这种检测将帮助我们在图表中看到。

此致 拉吉

1 个答案:

答案 0 :(得分:1)

没有这样的直接阈值机制,您可以将其应用于Kibana可视化,因为问题仍然是open

但是,此后的解决方法可能是在Kibana中使用脚本字段,以便您可以添加常量值并将其用作可视化中的边距。请注意,脚本字段可能适用于线条可视化,但它与使用子聚合的区域可视化不兼容。

OR 您可以使用过滤器堆叠线,其中一种颜色高于阈值,另一种颜色低于阈值

你仍然可以跟进this票,这个SO可能很方便。希望能帮助到你!