Jak działa wykrywanie anomalii

Wyświetlasz dokumentację Apigee Edge.
Otwórz dokumentację Apigee X.
info

Wykrywanie anomalii obejmuje 3 główne etapy:

Trenowanie modeli

Wykrywanie anomalii polega na trenowaniu modelu zachowania proxy interfejsu API na podstawie historycznych danych szeregów czasowych. Nie musisz podejmować żadnych działań, aby wytrenować model. Edge automatycznie tworzy i trenuje modele na podstawie danych o ruchu z ostatnich 6 godzin. Dlatego Edge wymaga co najmniej 6 godzin danych o proxy interfejsu API, aby wytrenować model, zanim będzie mógł zarejestrować anomalię.

Rejestrowanie zdarzeń anomalii

Podczas działania Edge porównuje bieżące zachowanie proxy interfejsu API z zachowaniem przewidywanym przez model. Wykrywanie anomalii może następnie określić, z określonym progiem ufności, kiedy metryka operacyjna przekracza przewidywaną wartość. Na przykład gdy odsetek błędów 5xx przekracza odsetek przewidywany przez model.

Gdy Edge wykryje anomalię, automatycznie rejestruje ją w panelu zdarzeń w interfejsie Edge. W przypadku każdej wykrytej anomalii Edge rejestruje progi ufności: niewielki, umiarkowany lub poważny. Na przykład poważna anomalia to taka, która jest uważana za anomalną z bardzo wysokim poziomem ufności.

Lista zdarzeń wyświetlana w panelu zdarzeń obejmuje wszystkie anomalie wykryte przez Edge oraz wszystkie wywołane alerty. Alerty mogą być stałe lub anomalne.

Aby wyświetlić anomalię:

  1. W interfejsie Edge kliknij Analizuj > Zdarzenia. Pojawi się nowy panel zdarzeń: Wyświetlanie zdarzeń anomalii w panelu Zdarzenia
  2. Filtruj panel zdarzeń według:
    • Środowisko
    • Region
    • Typ zdarzenia jako Alert (stały i anomalny) lub Anomalia
    • Próg anomalii (tylko anomalie)
    • Przedział czasu

Aby przejść do szczegółów anomalii:

  1. W panelu zdarzeń wybierz wiersz anomalii, aby otworzyć anomalię w monitorowaniu interfejsu API panelu zbadaj. W poniższym przykładzie badasz anomalię związaną z niewielkim wzrostem opóźnienia p90. Pionowy żółty pasek wskazuje miejsce wystąpienia anomalii:

    Badanie zdarzenia anomalii
  2. Aby wyświetlić szczegóły anomalii, wybierz blok na ekranie:

    Wyświetlanie szczegółów anomalii
  3. Aby przesłać opinię do Apigee i pomóc w ulepszeniu wykrywania anomalii, kliknij Opinia: jak dokładna jest ta anomalia. Użyj tego linku, aby określić, czy wzorzec ruchu był rzeczywistą anomalią, jak przydatne było wykrycie i czy chcesz dodać opcjonalny komentarz:

    Przesyłanie opinii o anomalii

Generowanie alertów

Domyślnie Edge generuje zdarzenie anomalii, ale nie wywołuje alertu anomalii. Musisz sprawdzić panel zdarzeń, aby określić, czy wykryta anomalia przy obliczonym progu jest rzeczywistym problemem. Jeśli tak, możesz utworzyć alert dla tego warunku anomalii na bieżącym lub innym poziomie progu. Gdy anomalia wystąpi ponownie, Edge wywoła alert i może wysłać Ci e-maila lub powiadomienie innego typu.

Uwaga: po wywołaniu alertu Edge nie wywoła tego samego alertu ponownie, dopótek nie upłynie 10 minut i warunek alertu nadal będzie występować. Ten interwał zapobiega wywoływaniu przez Edge zduplikowanych alertów dla tego samego warunku.

Aby utworzyć alert anomalii:

  1. W panelu zdarzeń wybierz anomalię, aby wyświetlić jej szczegóły, jak pokazano powyżej.
  2. W szczegółach anomalii kliknij przycisk Utwórz alert. Otworzy się panel tworzenia alertu.
  3. Skonfiguruj alert. W poniższym przykładzie konfigurujesz alert dotyczący niewielkiego wzrostu opóźnienia p90 w środowisku prod w dowolnym regionie:

    Konfigurowanie alertów o anomaliach

  4. Aby dodać powiadomienie o alercie, kliknij + Powiadomienie.

    Szczegóły powiadomienia Opis
    Kanał Wybierz kanał powiadomień, którego chcesz używać, i określ miejsce docelowe: e-mail, Slack, PagerDuty lub webhook.
    Miejsce docelowe

    Określ miejsce docelowe na podstawie wybranego typu kanału:

    • E-mail – adres e-mail, np. joe@company.com
    • Slack – adres URL kanału na Slacku, np. https://hooks.slack.com/services/T00000000/B00000000/XXXXX
    • PagerDuty – kod PagerDuty, np. abcd1234efgh56789
    • Webhook – adres URL webhooka, np. https://apigee.com/test-webhook

    Uwaga: w przypadku każdego powiadomienia możesz określić tylko 1 miejsce docelowe. Aby określić wiele miejsc docelowych dla tego samego typu kanału, dodaj dodatkowe powiadomienia.

  5. Aby dodać dodatkowe powiadomienia, powtórz krok 4.
  6. Jeśli dodasz powiadomienie, ustaw to pole:
    Pole Opis
    Ograniczenie Częstotliwość wysyłania powiadomień. Wybierz wartość z listy.
  7. Kliknij Zapisz.

    Otrzymasz alert, gdy anomalia wystąpi ponownie.