Cómo funciona la detección de anomalías

Estás viendo la documentación de Apigee Edge.
Ir a la documentación de Apigee X.
info

La detección de anomalías contiene tres fases principales:

Entrena modelos

La detección de anomalías funciona mediante el entrenamiento de un modelo de comportamiento de tus proxies de API a partir de datos históricos de series temporales. No es necesario que realices ninguna acción para entrenar el modelo. Edge crea y entrena automáticamente modelos para ti a partir de las seis horas anteriores de datos de tráfico. Por lo tanto, Edge requiere un mínimo de seis horas de datos en un proxy de API para entrenar el modelo antes de que pueda registrar una anomalía.

Registra eventos de anomalía

En el entorno de ejecución, la detección de anomalías en Edge compara el comportamiento actual de los proxies de API con el comportamiento que predice el modelo. La detección de anomalías puede determinar, con un umbral de confianza específico, cuando una métrica operativa excede el valor previsto. Por ejemplo, cuando la tasa de errores 5xx supera la tasa que predice el modelo.

Cuando Edge detecta una condición de anomalía, registra automáticamente esa condición en el panel de eventos en la IU de Edge. Para cada anomalía detectada, Edge registra los umbrales de confianza de leve, moderada o grave. Por ejemplo, una anomalía grave es aquella que se considera anómala con un nivel de confianza extremadamente alto.

La lista de eventos que se muestra en el panel de eventos incluye todas las anomalías detectadas por Edge y las alertas activadas. Las alertas pueden ser fijas o de anomalía.

Para ver una anomalía, haz lo siguiente:

  1. Haz clic en Analizar > Eventos en la IU de Edge. Aparecerá el nuevo panel de eventos: Mira eventos de anomalía en el panel Eventos
  2. Filtra el panel de eventos de la siguiente manera:
    • Entorno
    • Región
    • Tipo de evento como Alerta (fija y de anomalía) o Anomalía
    • Umbral de anomalías (solo anomalías)
    • Período

Para obtener más detalles sobre una anomalía, haz lo siguiente:

  1. Selecciona la fila de la anomalía en el panel de eventos para abrirla en el panel de investigación de Supervisión de API. En el siguiente ejemplo, investigas una anomalía por un ligero aumento en la latencia p90. La barra vertical amarilla indica dónde ocurrió la anomalía:

    Investiga un evento deanomalía
  2. Selecciona un bloque en la pantalla para ver los detalles de la anomalía:

    Ve detalles de la anomalía
  3. Selecciona Comentarios: ¿Qué tan precisa es esta anomalía? para enviar comentarios a Apigee y ayudar a mejorar la detección de anomalías. Usa este vínculo para especificar si el patrón de tráfico fue una anomalía real, qué tan útil te resultó la detección y para dejar un comentario opcional:

    Envía comentarios sobre la anomalía

Genera alertas

De forma predeterminada, Edge genera un evento de anomalía, pero no genera una alerta de anomalía. Depende de ti examinar el panel de eventos para determinar si una anomalía detectada, en el umbral calculado, es un problema real. Si es así, puedes crear una alerta para esa condición de anomalía en el nivel de umbral actual o diferente. Cuando vuelva a ocurrir la anomalía, Edge generará la alerta y podrá enviarte un correo electrónico o algún otro tipo de notificación.

Nota: Después de generar la alerta, Edge no volverá a generar la misma alerta hasta que transcurran 10 minutos y la condición de alerta aún exista. Este intervalo evita que Edge genere alertas duplicadas para la misma condición.

Para crear una alerta de anomalía, haz lo siguiente:

  1. Selecciona una anomalía en el panel Eventos para ver los detalles de la anomalía como se mostró anteriormente.
  2. Selecciona el botón Crear alerta en los detalles de la anomalía. Se abrirá el panel de creación de alertas.
  3. Configura la alerta. En el siguiente ejemplo, configuras la alerta para un ligero aumento en la latencia p90 para el entorno prod en cualquier región:

    Configura alertas de anomalías

  4. Haz clic en + Notificación para agregar una notificación de alerta.

    Detalles de la notificación Descripción
    Canal Selecciona el canal de notificaciones que deseas usar y especifica el destino: correo electrónico, Slack, PagerDuty o webhook.
    Destino

    Especifica el destino según el tipo de canal seleccionado:

    • Correo electrónico: Dirección de correo electrónico, como joe@company.com
    • Slack: URL del canal de Slack, como https://hooks.slack.com/services/T00000000/B00000000/XXXXX
    • PagerDuty: Código de PagerDuty, como abcd1234efgh56789
    • Webhook: URL de webhook, como https://apigee.com/test-webhook

    Nota: Puedes especificar solo un destino por notificación. Para especificar varios destinos para el mismo tipo de canal, agrega notificaciones adicionales.

  5. Para agregar notificaciones adicionales, repite el paso 4.
  6. Si agregaste una notificación, configura el siguiente campo:
    Campo Descripción
    Limitar Frecuencia con la que se envían las notificaciones. Selecciona un valor de la lista desplegable.
  7. Haga clic en Save.

    Recibirás una alerta la próxima vez que ocurra la anomalía.