Исследование данных: различия между версиями

Материал из Документация Ключ-АСТРОМ
Нет описания правки
Нет описания правки
 
Строка 1: Строка 1:
'''''[[Применение Ключ-АСТРОМ]] / [https://doc.ruscomtech.ru/index.php/%D0%9F%D1%80%D0%B8%D0%BC%D0%B5%D0%BD%D0%B5%D0%BD%D0%B8%D0%B5_%D0%9A%D0%BB%D1%8E%D1%87-%D0%90%D0%A1%D0%A2%D0%A0%D0%9E%D0%9C#.D0.94.D0.B0.D1.88.D0.B1.D0.BE.D1.80.D0.B4.D1.8B_.D0.B8_.D0.BE.D1.82.D1.87.D1.91.D1.82.D1.8B Дашборды и отчёты] / Исследование данных'''''


Проводник данных значительно расширяет возможности запроса и визуализации показателей.
= Исследование данных =
'''Дашборды''' и '''Блокноты''' Ключ-АСТРОМ предлагают следующие варианты исследования данных:


* Анализируйте многомерные показатели, встроенные в Ключ-АСТРОМ или полученные из StatsD, Prometheus, Telegraf и других каналов.
* Использовать агентный и генеративный ИИ '''Ключ-АСТРОМ Intelligence''' и естественный язык для доступа к данным, хранящимся в хранилище.
* Выберите тип визуализации:
* Начать с нашего интерфейса '''Explore''' для таких типов данных, как логи, метрики и бизнес-события.
** График
* Продвинуться с '''DQL''', чтобы использовать всю мощь хранилища.
** Столбец с накоплением
** Сложенная область
** Пирог
** Одно значение
** Стол
** Топ-лист
** Тепловая карта
** Соты
* Добавьте свою визуализацию прямо на свои информационные панели для быстрого доступа и совместного использования.
* Обеспечивает основу для расчета метрик в визуализациях на информационных панелях.


== Быстрый старт ==
== Начало работы ==
Если вы предпочитаете пропускать технические детали и учиться на практике, попробуйте краткое руководство по работе с Data Explorer . Вы узнаете, как:
'''Чтобы исследовать данные, такие как логи, метрики или бизнес-события, с помощью нашего интерфейса point-and-click'''


* Использовать шаблон
# В вашем документе откройте меню '''Добавить''' и выберите вариант в зависимости от того, что хотите исследовать.
* Создать простую визуализацию с нуля
#* В этом примере выберите '''Логи''', но есть и другие варианты.
* Использовать визуализацию непосредственно в проводнике данных
* Закрепление визуализации на информационной панели для дальнейшего использования и совместного использования.


Но если вам нужны технические подробности сейчас, читайте дальше.
'''Список вариантов'''


== Компоненты и концепции запроса ==
Ниже мы рассмотрим следующие варианты:
Каждый запрос метрики состоит из нескольких необязательных компонентов:


[[Файл:Issl1.png]]
* '''Prompt''' — введите текстовый запрос, чтобы получить сведения от хранилища на основе ИИ.
* '''Логи''' — исследуйте логи через интерфейс. Мы используем этот вариант в следующем примере.
* '''Метрики''' — исследуйте метрики через интерфейс.
* '''Бизнес-события''' — исследуйте бизнес-события через интерфейс.
 
После того как вы попробуете эти варианты, вы будете готовы исследовать следующие дополнительные варианты с минимальными пояснениями:
 
* '''События'''
* '''Проблемы'''
* '''Трассировки'''
* '''Пользовательские сессии'''
* '''События безопасности'''
* '''Пользовательские события'''
 
Макеты немного различаются между '''Дашбордами''' и '''Блокнотами''', чтобы соответствовать разным контекстам, но функциональность одинакова.
 
Используйте отображаемые элементы для определения вашего исследования.
 
В этом примере мы сосредоточимся на '''Логах'''. По умолчанию добавляется поле фильтра и лимит по умолчанию 20.
 
Щёлкните в поле фильтра и, например, выберите <code>content</code> как поле из списка предлагаемых полей.
 
Добавьте оператор и строку поиска сразу после него.
 
Предлагаются только операторы, relevant для типа данных. Подробнее о том, как работает поле фильтра, см. в специальной документации.
{| class="wikitable"
{| class="wikitable"
!Компонент запроса
!Оператор
!Описание
!Описание
|-
|-
|Название показателя
|<code>~</code>
|
|Используйте тильду, чтобы получить один из двух эффектов:
* В пользовательском интерфейсе выберите имя метрики в поле « Выбрать метрику… ».
 
* Это может быть встроенная метрика или метрика, полученная из таких каналов, как StatsD, Prometheus или Telegraf, через наш API метрик.
 
|-
'''Чтобы сопоставить конкретное поле**'''
|Агрегация
 
|Каждая метрика предоставляет одни и те же возможные агрегаты, которые можно указать при выборе <code>Average</code>, <code>Count</code>, <code>Maximum</code>, <code>Minimum</code>, <code>Sum</code>, <code>Median</code>, <code>Percentile 10th</code>, <code>Percentile 75th</code>или <code>Percentile 90th</code>.
В панели фильтра:
 
1. Выберите имя поля.
 
2. Выберите тильду (~) как оператор.
 
3. Введите термин, который хотите сопоставить.
 
4. Выберите '''Запустить'''.
 
Например, при исследовании данных логов <code>content ~ error</code> перечисляет записи логов, содержащие «error» в поле «content».
 
В '''DQL''' это преобразуется в <code>matchesPhrase</code>, например:<pre>
fetch logs
| filter matchesPhrase(content, "error")
| limit 20
</pre>'''Чтобы искать во всех данных**'''
 
В панели фильтра:
 
1. Введите звёздочку (*).
 
2. Выберите тильду (~) как оператор.
 
3. Введите термин, который хотите найти.
 
4. Как вариант: щёлкните в панели фильтра, прокрутите вниз до конца списка предложений, выберите '''Искать фразу во всех данных''' и введите поисковый термин между кавычками.
 
5. Выберите '''Запустить'''.


Агрегирование позволяет указать, как результаты запроса метрики должны агрегироваться во времени, а также сообщаемые измерения выбранной метрики.
Например, при исследовании данных логов <code>* ~ error</code> перечисляет записи логов, содержащие «error».


Запрос всегда будет предоставлять статистически наиболее точные результаты для данного запроса, даже если некоторые показатели предоставляют разные статистические данные, что зависит от характера каждого показателя.
В '''DQL''' это преобразуется в <code>search</code>, например:<pre>
fetch logs
| search "error"
| limit 20
</pre>
|-
|<code>=</code>
|равно
|-
|<code>!=</code>
|не равно
|-
|<code>&#x3C;</code>
|меньше
|-
|-
|Разделение
|<code>&#x3C;=</code>
|По умолчанию запрос не разбивается по каким-либо измерениям с использованием агрегации метрики. При разделении по такому измерению, как хост, агрегация используется для каждого хоста.
|меньше или равно
|-
|-
|Сфера
|<code>&#x3E;</code>
|Область действия определяется любым установленным фильтром.
|больше
|-
|<code>&#x3E;=</code>
|больше или равно
|-
|<code>= *</code>
|любое значение
|-
|<code>!= *</code>
|не любое значение
|-
|<code>in</code>
|соответствует одному или нескольким значениям в списке значений
|-
|<code>not in</code>
|не соответствует ни одному значению в списке значений
|}
'''Примечание''': комбинирование <code>=</code> с подстановочным знаком до <code>*</code>, после или и до, и после вашего поискового термина приведёт к фильтру «начинается с», «заканчивается на» или «содержит» соответственно.
 
Кнопка в нижней части определения открывает меню дополнительных команд, которые вы можете добавить.
 
Выберите любую кнопку в определении, чтобы удалить элемент, стоящий перед ней. Если вы удалите элемент, а затем передумаете, вы можете использовать кнопку, чтобы выбрать его из меню и добавить обратно в определение.
 
Выберите '''Запустить''', чтобы протестировать и увидеть результаты.
 
Когда вам нужно охватить более сложные сценарии, вы можете создать запрос '''DQL''' из него.
 
Результат этого шага эквивалентен открытию меню, выбору '''DQL''' и написанию запроса '''DQL''' без помощи веб-интерфейса. Затем вы можете редактировать '''DQL''' напрямую по мере необходимости и можете удалить версию исследования, если она больше не нужна.


* По умолчанию область действия — (включить все) .
* В '''Дашбордах''' откройте меню и выберите '''Создать плитку DQL'''.
* Вы можете отфильтровать свой запрос, выбрав один из параметров в поле « Фильтровать по » и указав значение, например, выбрав, <code>Host</code>а затем выбрав атрибут, такой как имя, тег или идентификатор. Вы можете добавить несколько фильтров.
* В '''Блокнотах''' откройте меню и выберите '''Создать раздел DQL'''.


См. также Авторасширенная фильтрация
=== Переход к полям Smartscape ===
|}
В рамках постоянных улучшений платформы Ключ-АСТРОМ поля <code>dt.entity.*</code> теперь устарели. Чтобы обеспечить согласованность и точность ваших запросов и исследования данных, мы рекомендуем перейти на эквивалентные поля <code>dt.smartscape.*</code>.
 
'''Что это означает для вас'''
 
Ключ-АСТРОМ автоматически использует новую нотацию '''Smartscape''', когда это возможно, чтобы улучшить ваш опыт.
 
Если вы видите следующее сообщение:
 
''«Поля dt.entity.* устарели. Пожалуйста, используйте поля dt.smartscape.* вместо них.»''
 
это указывает на то, что поля <code>dt.entity.*</code> в конечном итоге будут удалены.
 
'''Что вам следует сделать'''
 
* Обновите ваши запросы, заменив поля <code>dt.entity.*</code> на соответствующие поля <code>dt.smartscape.*</code>.
* Просмотрите ваши дашборды и блокноты, чтобы убедиться в совместимости с новыми полями '''Smartscape'''.
 
=== Prompt ===
Вы можете создать раздел блокнота или плитку дашборда, используя агентный и генеративный ИИ '''Ключ-АСТРОМ Intelligence''' для перевода ваших вопросов на естественном языке в запросы '''DQL'''.
 
==== Генеративный ИИ в вашем дашборде ====
'''Чтобы создать плитку дашборда с использованием агентного и генеративного ИИ Ключ-АСТРОМ Intelligence'''
 
# Перейдите в '''Дашборды''' и откройте или создайте дашборд, который можете редактировать.
# Откройте меню '''Добавить''' и выберите '''Prompt'''.
#* Создаётся новая плитка дашборда генеративного ИИ '''Ключ-АСТРОМ Intelligence'''.
#* Панель справа отображает:
#** Пустое поле заголовка плитки, которое вы можете настроить.
#** Поле ввода запроса, за которым следуют примеры, которые вы можете выбрать для попытки.
#** Кнопку '''Запустить'''.
# ''Необязательно'': в верхней части панели определения запроса введите заголовок плитки.
# В поле ввода введите запрос. Попробуйте <code>average cpu usage percentage by host</code> или посмотрите примеры, отображаемые в веб-интерфейсе, для вдохновения.
# ''Необязательно'': если ваш запрос не указывает временной диапазон, вы всё равно можете указать его для дашборда в заголовке дашборда (по умолчанию — '''Последние 2 часа''') или в настройках '''Пользовательский временной диапазон''' (для временного диапазона конкретной плитки).
# Выберите '''Запустить'''. Генеративный ИИ создаёт и выполняет запрос за вас.
# Просмотрите результаты.
#* Чтобы просмотреть запрос, разверните '''DQL''' под полем ввода запроса.
#* ''Необязательно'': вы не можете редактировать запрос напрямую в генеративном ИИ, но у вас есть два варианта его повторного использования:
#** Скопируйте запрос и вставьте его в другое место вручную.
#** Откройте меню в заголовке плитки и выберите '''Создать плитку DQL''', чтобы создать плитку '''DQL''' из этого запроса.
# Вы можете отредактировать ваш исходный запрос и выполнить его для обновления запроса и результатов.
#* Если вы обновите ваш дашборд, приложение '''Дашборды''' сначала проверит, были ли отредактированы какие-либо запросы.
#** Если запрос был отредактирован, '''DQL''' сначала будет перегенерирован, а затем выполнен.
#** Если никакие запросы не были отредактированы, существующий сгенерированный '''DQL''' будет просто выполнен.
# ''Необязательно'': выберите вкладку '''Визуализация''', чтобы изменить визуализацию.
 
==== Генеративный ИИ в вашем блокноте ====
'''Чтобы создать раздел блокнота с использованием агентного и генеративного ИИ Ключ-АСТРОМ Intelligence'''
 
# Перейдите в '''Блокноты''' и откройте или создайте блокнот, который можете редактировать.
# Откройте меню '''Добавить''' и выберите '''Prompt'''. Создаётся новый раздел генеративного ИИ с пустым полем ввода.
# В поле ввода введите запрос. Попробуйте <code>average cpu usage percentage by host</code> или посмотрите примеры, отображаемые в веб-интерфейсе.
# ''Необязательно'': если ваш запрос не указывает временной диапазон, вы всё равно можете указать его в заголовке раздела. По умолчанию — '''Последние 2 часа'''.
# Выберите '''Запустить'''. Генеративный ИИ создаёт и выполняет запрос за вас.
# ''Необязательно'': если вы хотите увидеть сгенерированный запрос перед его выполнением, откройте меню рядом с кнопкой '''Запустить''' и выберите '''Сгенерировать только DQL'''.
# Просмотрите результаты.
#* Вы можете просмотреть запрос, развернув '''DQL''' справа.
#* ''Необязательно'': вы не можете редактировать запрос напрямую в генеративном ИИ, но у вас есть два варианта его повторного использования:
#** Скопируйте запрос и вставьте его в другое место вручную.
#** Откройте меню в заголовке раздела и выберите '''Создать раздел DQL''', чтобы создать раздел '''DQL''' из этого запроса.
# Вы можете отредактировать ваш исходный запрос, перегенерировать запрос и выполнить его для обновления результатов.
#* Если вы выбираете '''Перезапустить разделы''', приложение '''Блокноты''' сначала проверит, были ли отредактированы какие-либо запросы.
#** Если запрос был отредактирован, '''DQL''' сначала будет перегенерирован, а затем выполнен.
#** Если никакие запросы не были отредактированы, существующий сгенерированный '''DQL''' будет просто выполнен.
# ''Необязательно'': выберите '''Параметры''' в заголовке раздела, чтобы изменить визуализацию.
 
=== Логи ===
Эта функциональность исследования одинакова в '''Дашбордах''' и '''Блокнотах'''. В этом примере мы используем '''Блокноты'''.
 
# Откройте '''Блокноты''' и выберите '''Блокнот''' в заголовке приложения, чтобы создать новый документ.
# В пустом документе откройте меню '''Добавить''' и выберите '''Логи'''.
# Просмотрите результаты (изначально результаты извлекаются автоматически).
 
Готово. Вы извлекли первые 20 строк логов всего за несколько кликов.
 
Чтобы сделать это полезнее, теперь щёлкните в поле, чтобы получить предложения фильтров.
 
Предложения фильтров доступны для любого поля, кроме <code>content</code>.
 
==== Фильтрация по log.source ====
Начиная с предыдущего примера, давайте добавим фильтр <code>log.source</code>, чтобы возвращать только те логи, где поле <code>log.source</code> содержит определённую строку.
 
Для этого нам нужно указать:
 
* Поле, в данном случае <code>log.source</code>, в фильтре.
* Желаемый оператор, такой как <code>=</code>.
* Значение фильтра (строка, которая должна встречаться где-то в поле <code>log.source</code>).
 
# Поместите курсор в поле фильтра и начните вводить <code>log.source</code> или найдите его через поиск в верхней части предложений, затем выберите его.
# Добавьте <code>=</code> как оператор, выбрав его из предложений автодополнения или введя его.
# Введите строку, которую хотите найти.
#* В этом примере введите <code>oneagent</code>, чтобы получить все логи, где поле <code>log.source</code> содержит <code>oneagent</code>.
# Добавьте подстановочный знак <code>*</code> до и после вашего термина фильтра, чтобы результаты были ограничены логами, где поле <code>log.source</code> содержит <code>oneagent</code>, а не только точные совпадения.
# Выберите '''Запустить''' и просмотрите результаты.
 
==== Фильтрация по content ====
Начиная с предыдущего примера, давайте добавим фильтр <code>content</code>, чтобы сосредоточиться на логах, где <code>content</code> содержит строку <code>crash</code> (и, поскольку мы начинаем с предыдущих настроек, где поле <code>log.source</code> содержит <code>oneagent</code>).
 
# Поместите курсор в поле фильтра сразу после ранее добавленного фильтра <code>log.source</code> и либо выберите <code>content</code> из предлагаемых полей, либо введите его.
# Добавьте <code>=</code> как оператор.
# Введите строку, которую хотите найти.
#* Если вы используете '''Дашборды''', вы также можете ссылаться на существующие переменные, введя знак <code>$</code> и выбрав нужную переменную. В этом примере мы ищем логи, содержащие строку <code>crash</code> где-то в <code>content</code>, поэтому введите <code>crash</code>.
# Добавьте подстановочный знак <code>*</code> до и после вашего термина фильтра.
# Выберите '''Запустить''' и просмотрите результаты.
 
Теперь результаты ограничены логами, где поле <code>log.source</code> содержит <code>oneagent</code>, а <code>content</code> содержит строку <code>crash</code>. Если вы хотите искать все вхождения, где применяется либо один, либо другой фильтр, добавьте <code>OR</code> между двумя фильтрами.
 
==== Фильтрация по status ====
Начиная с предыдущего примера, давайте добавим фильтр <code>status</code>, чтобы сосредоточиться на логах, содержащих строки статуса (и, поскольку мы строим на предыдущих настройках, где поле <code>log.source</code> содержит <code>oneagent</code>, а <code>content</code> содержит строку <code>crash</code>).
 
# Поместите курсор в поле фильтра сразу после ранее добавленного фильтра <code>content</code> и либо выберите <code>status</code> из предлагаемых полей, либо введите его.
# Добавьте <code>in</code> как оператор.
# Введите все статусы, по которым хотите фильтровать. Либо используйте предоставленные предложения значений, либо введите их через запятую.
# Выберите '''Запустить''' и просмотрите результаты.
 
==== Summarize ====
'''Чтобы суммировать результаты'''
 
# Откройте меню '''Команды''' и выберите '''Суммировать'''.
# Укажите, как вы хотите суммировать результаты.
#* Вы можете выбрать между вариантами агрегации, а также выбрать поле, по которому агрегируются результаты.
 
==== Convert to time series ====
Вы можете преобразовать события на основе логов в формат временного ряда, подходящий для визуализации с помощью графических визуализаций. Это делается путём подсчёта вхождений полей, указанных для каждого временного слота.
 
'''Чтобы преобразовать события на основе логов в формат временного ряда'''
 
# Откройте меню '''Команды''' и выберите '''Преобразовать во временной ряд'''.
# После выбора '''Преобразовать во временной ряд''' используйте раскрывающееся меню, чтобы выбрать поле, по которому хотите подсчитывать вхождения логов. Временные слоты автоматически настраиваются под временной диапазон, выбранный в верхней части дашборда или для соответствующего раздела блокнота.
 
==== Bucketize ====
Команда <code>bucketize</code> используется для группировки данных метрик в диапазоны фиксированного размера (бакеты) для гистограммных визуализаций. Она определяет размер бакета, что напрямую влияет на гранулярность и масштаб оси X на графике.
 
# Откройте меню '''Команды''' и выберите '''Bucketize'''.
# Выберите поле, для которого хотите создать бакеты.
# Установите значение '''Bucketize'''.
 
==== Sort ====
'''Чтобы отсортировать результаты'''
 
# Выберите '''Сортировать'''.
# После выбора '''Сортировать''' используйте меню '''Сортировать по''', чтобы выбрать поле, по которому хотите сортировать, и выбрать порядок — по возрастанию или по убыванию.
#* <code>value.A</code> выбрано по умолчанию.
#* Сортировка применяется ко всем метрикам, включённым в запрос.
 
==== Limit ====
Чтобы изменить лимит результатов, измените значение '''Лимит''' на максимальное количество записей, которое хотите вернуть.
 
Если настройка '''Лимит''' не отображается, выберите '''Лимит''' и затем установите значение.
 
=== Метрики ===
 
==== Добавление ====
Эта функциональность исследования одинакова в '''Дашбордах''' и '''Блокнотах'''. В этих примерах мы используем '''Блокноты'''.
 
# Откройте '''Блокноты''' и выберите '''Блокнот''' в заголовке приложения, чтобы создать новый блокнот.
# В пустом блокноте откройте меню '''Добавить''' и выберите '''Метрики'''.
# Используйте селектор метрик, чтобы выбрать метрику, которую хотите исследовать.
 
Например, если вы хотите исследовать метрику для рабочих нагрузок '''Kubernetes''', вы можете найти строку или использовать меню, чтобы найти то, что хотите.
 
'''Как искать строку и выбрать подходящую метрику'''
 
В этом примере мы искали <code>cpu usage</code> и выбрали лучшее совпадение.
 
'''Как использовать меню для выбора метрики'''
 
В этом примере мы использовали меню, чтобы найти '''Все > Инфраструктура > CPU''', а затем выбрали лучшее совпадение.
 
Дополнительные параметры отображаются после выбора метрики.
 
Выберите '''Запустить''', чтобы увидеть, что у нас есть на данный момент.
 
Без дополнительных настроек мы получаем этот линейный график среднего значения метрики во времени.
 
==== Дополнительные параметры, специфичные для метрики ====
Чтобы увидеть дополнительные параметры для метрики, используйте меню, специфичные для метрики.
 
'''Команды, специфичные для метрики:**'''


=== Ограничения ===
* Фильтры
* Разделить по
* Сравнить с предыдущим периодом
* Значение по умолчанию
* Скорость
* Сократить до одного значения
* Скрыть
* Дублировать
* Удалить
* Псевдоним
* Bucketize


* Максимум 10 метрик на визуализацию
'''Глобальные команды:**'''
* 100 серий на метрику


=== Исследователь данных против многомерного анализа ===
* Сортировать
В отличие от многомерного анализа, проводник данных использует долгосрочные данные метрик, а не данные трассировки и запроса , поэтому значения в визуализациях могут отличаться от значений в многомерном анализе.
* Лимит
* Интервал


== Примеры ==
==== Добавление другой метрики или выражения ====


=== Таблица с двумя метриками (разделение) ===
* Чтобы добавить другую метрику, выберите глобальное меню и затем '''Метрика'''.
В этом примере мы выбираем метрики <code>CPU usage %</code>и <code>Memory used %</code>, разбиваем их по узлам для обоих и отображаем их в виде таблицы, чтобы строки были узлами, а столбцы отображали значения метрик для каждого узла.
* Чтобы добавить выражение, выберите глобальное меню и затем '''Выражение'''.


* A: <code>CPU usage %</code> ( <code>builtin:host.cpu.usage</code>), <code>Average</code>, Разделить на<code>Host</code>
==== Скрыть или показать ====
* B: <code>Memory used %</code> ( <code>builtin:host.mem.usage</code>), <code>Average</code>, Разделить на<code>Host</code>
Если вы ещё не закончили и хотите сохранить конфигурации для возможных последующих корректировок, вы можете скрыть или показать выбранные метрики или выражения.
* Визуализация: <code>Table</code>


Полный запрос должен выглядеть так:
* Чтобы скрыть метрику или выражение из результата, выберите меню для этой метрики или выражения и затем выберите '''Скрыть'''. Это удаляет метрику из базового запроса '''DQL'''.
* Чтобы снова показать её, выберите меню для этой метрики или выражения и затем выберите '''Показать'''.


[[Файл:Issl2.png]]
==== Дублировать ====
Чтобы сделать копию метрики или выражения, которое вы уже добавили, выберите меню для этой метрики или выражения и затем выберите '''Дублировать'''. Отредактируйте копию по мере необходимости.


Пример плитки:
==== Удалить ====
Чтобы удалить метрику или выражение из вашего запроса, выберите меню для этой метрики или выражения и затем выберите '''Удалить'''.


[[Файл:Issl3.png]]
==== Фильтр ====
Начиная с предыдущего примера, давайте добавим фильтр <code>host.name</code>, чтобы сосредоточиться на конкретных хостах, где поле <code>host.name</code> содержит определённое имя хоста.


=== График с двумя показателями ===
# Выберите меню, специфичное для метрики, и затем выберите '''Фильтры'''.
В этом примере мы выбираем те же метрики и отображаем их в виде графика.
# Поместите курсор в поле фильтра и либо выберите <code>host.name</code> из предлагаемых полей, либо введите его.
# Добавьте <code>=</code> как оператор.
# Введите имя хоста, по которому хотите фильтровать, или используйте одно из предоставленных предложений значений.
# Выберите '''Запустить''' и просмотрите результаты.


Если для параметра « Визуализация » установлено значение <code>Graph</code>, отображаются настройки «Визуализация», в которых можно выбрать способ построения графика каждой метрики. В данном случае <code>CPU usage %</code>это диаграмма с областями (область между 0 и значением метрики заполняется) и <code>Memory used %</code>линейная диаграмма (одна линия, представляющая значение метрики с течением времени).
'''Примечание''': в качестве альтернативы использованию автоматически обогащённых полей, таких как <code>host.name</code> или <code>k8s.pod.name</code>, имена и теги автоматически предлагаются как дополнительные значения фильтра для каждой сущности, содержащейся в ваших данных. Например, если ваши данные содержат сущность <code>dt.entity.host</code>, два дополнительных поля <code>dt.entity.host.name</code> и <code>dt.entity.host.tags</code> предлагаются в предложениях полей для использования в качестве фильтра.


* A: <code>CPU usage %</code> ( <code>builtin:host.cpu.usage</code>), <code>Average</code>, Разделить на<code>Host</code>
==== Split by (Aggregate) ====
* B: <code>Memory used %</code> ( <code>builtin:host.mem.usage</code>), <code>Average</code>, Разделить на<code>Host</code>
Если '''Разделить по''' не отображается:
* Визуализация: <code>Graph</code>
* Визуальные настройки:
** А =<code>Area</code>
** Б =<code>Line</code>


Полный запрос должен выглядеть так:
# Откройте меню '''Команды''' для метрики и затем выберите '''Разделить по'''.
# Используйте меню '''Разделить по''', чтобы сделать выбор агрегации.
#* Чтобы увидеть ту же метрику по хосту, мы можем агрегировать по ('''Разделить по''') <code>dt.entity.host</code> и затем снова выбрать '''Запустить'''.


[[Файл:Issl4.png]]
Теперь мы получаем отдельную линию для каждого хоста.


Пример плитки:
==== Compare to previous period ====
'''Чтобы сдвинуть метрику на предыдущий период и добавить её для сравнения'''


[[Файл:Issl6.png]]
# Выберите меню, специфичное для метрики, и затем выберите '''Сравнить с предыдущим периодом'''.
# В разделе '''Сравнить с предыдущим периодом''' введите число и выберите единицу измерения (секунды, минуты, часы или дни) для относительного сдвига времени.


== Визуальные настройки ==
==== Default value ====
Выбор доступных визуальных параметров зависит от запроса и типа визуализации. Ключ-АСТРОМ предлагает следующие типы визуализации:
'''Чтобы заменить нулевые значения в данных временного ряда значением по умолчанию'''


* График
# Выберите меню, специфичное для метрики, и затем выберите '''Значение по умолчанию'''.
* Столбец с накоплением
# В разделе '''Значение по умолчанию''' введите положительное или отрицательное целое число, которое используется для замены нулевых значений.
* Сложенная область
* пирог
* Одно значение
* Стол
* Топ-лист
* Тепловая карта
* Соты


== Связывание объекта ==
==== Rate ====
Для улучшения возможностей детализации мы добавили ссылки на объекты.
'''Чтобы визуализировать скорость изменения метрики'''


В этом примере визуализация показывала хаотичное поведение хоста. Мы выбрали его, чтобы просмотреть сведения о хосте во всплывающем окне, и мы можем нажать кнопку « Просмотр хоста », чтобы перейти непосредственно к странице Ключ-АСТРОМ для этого хоста.
# Выберите меню, специфичное для метрики, и затем выберите '''Скорость'''.
# Используйте меню '''Скорость''', чтобы выбрать скорость: '''В секунду''', '''В минуту''', '''В час''' или '''В день'''.


[[Файл:Issl7.png]]
==== Reduce to single value ====
'''Чтобы сделать результаты подходящими для определённых визуализаций, таких как «Одно значение», «Таблица» или «Категориальная столбчатая диаграмма»'''


== Сложение трансформации ==
# Выберите меню, специфичное для метрики, и затем выберите '''Сократить до одного значения'''.
(Применяется только к визуализациям значений, таким как одно значение, круговая диаграмма, верхний список, таблица и соты.)
# Используйте меню '''Сократить до одного значения''', чтобы выбрать значение.
#* Это сокращает данные временного ряда до одного скалярного значения за выбранный временной диапазон и добавляет его как новый столбец <code>value</code>, который затем можно использовать для правильного сопоставления результатов с вашей визуализацией.


Свернутое преобразование объединяет список точек данных (временной ряд: набор точек данных за период времени) в одну точку данных.
==== Alias ====
Возможно, вы захотите переименовать (добавить псевдоним) метрику, чтобы сделать её более читаемой.


* Преобразование свертки по умолчанию — <code>Auto</code>, которое автоматически выбирает наиболее подходящую агрегацию времени на основе метрики.
Добавление псевдонима даёт метрике более удобное альтернативное имя для использования в текущей плитке дашборда или разделе блокнота. Вместо необработанного имени метрики псевдоним отображается в вашем определении запроса и в результирующей плитке дашборда или разделе блокнота. Добавление псевдонима не влияет на фактическое имя или значение метрики, и оно не изменяет то, как другие видят метрику. Оно даже не изменяет имя метрики в других плитках дашборда или разделах блокнота в текущем документе.
* Вы можете вручную отменить <code>Auto</code>любое из следующих действий: <code>Last value</code>, <code>Average</code>, <code>Count</code>, <code>Maximum</code>, <code>Minimum</code>, <code>Sum</code>, <code>Median</code>, <code>Value</code>, <code>Percentile 10th</code>, <code>Percentile 75th</code>, <code>Percentile 90th</code>.
* Если вам нужно просмотреть последнее сообщаемое значение метрики (а не агрегации), выберите <code>Last value</code>.


== Расширенный редактор запросов ==
'''Чтобы добавить псевдоним для метрики'''
Чтобы в полной мере использовать возможности запросов Metrics API v2 из веб-интерфейса, перейдите на вкладку « Код ».


Вкладка « Код » позволяет создавать метрические выражения , сдвиги временных рамок и многое другое непосредственно в веб-интерфейсе и, конечно же, использовать эту возможность для создания визуализаций для ваших информационных панелей. Начните с изучения примеров выражений метрик .
# Выберите метрику в вашем определении запроса. Это сделает имя метрики редактируемым.
# Введите псевдоним и нажмите '''Enter'''.


Сведения о вкладке « Код » см. в разделе «Вкладка «Код» в обозревателе данных (расширенный редактор запросов) .
В этом примере мы добавили метрику <code>avg(dt.host.cpu.usage)</code> в наш запрос, и теперь мы хотим дать ей более простое альтернативное имя, такое как <code>Average host CPU usage</code>, для отображения вместо <code>avg(dt.host.cpu.usage)</code> в разделе блокнота или плитке дашборда.


== Поделитесь своими результатами ==
'''Технические подробности'''
Если вы выполняете анализ в проводнике данных и находите интересные результаты, которыми хотите поделиться с другими пользователями, прошедшими проверку подлинности, или если вы хотите иметь возможность повторно просмотреть те же результаты самостоятельно, используя более поздние временные рамки.


# В проводнике данных перейдите в раздел « Результаты » и выберите > Поделиться ссылкой .
Разверните '''DQL''' в вашем определении запроса, чтобы увидеть, как обрабатывается ваш псевдоним в '''DQL'''.
# Определите временной интервал для связи со ссылкой:
#* Чтобы поделиться ссылкой с текущим таймфреймом, включите Использовать текущий таймфрейм .
#* В противном случае в общей ссылке на запрос будут указаны текущий запрос и настройки, кроме временных рамок.
# Выберите Копировать , чтобы скопировать ссылку в буфер обмена.
# Поделитесь ссылкой с любым другим пользователем Ключ-АСТРОМ, прошедшим проверку подлинности, или сохраните копию для собственного использования.


== Экспорт в файл CSV ==
==== Bucketize ====
Экспорт в файл значений с разделителями-запятыми (CSV)
Команда <code>bucketize</code> используется для группировки данных метрик в диапазоны фиксированного размера (бакеты) для гистограммных визуализаций. Она определяет размер бакета, что напрямую влияет на гранулярность и масштаб оси X на графике.


# В проводнике данных перейдите в раздел « Результаты » и выберите > Экспорт в CSV .  Примечание:
# Откройте меню '''Команды''' для метрики и выберите '''Bucketize'''.
#* Экспорт CSV доступен для всех визуализаций, кроме сот и одиночного значения.
# Установите значение '''Bucketize'''.
#* Значения, экспортированные в CSV-файл, отражают форматирование, указанное в параметрах « Единица измерения» и « Формат» в разделе « Визуальные параметры ».
# CSV-файл с результатами сохраняется на вашем локальном компьютере.


В имени файла указаны показатели, дата и временной интервал.
==== Выражения ====
Добавьте выражения, чтобы применить арифметику на основе выбранных метрик.


Например:
# Добавьте метрики, на которых хотите основывать ваше выражение.
# Например, чтобы вычислить общую ёмкость всех ваших дисков, мы можем выбрать:
#* <code>dt.host.disk.used</code> как нашу первую метрику, A.
#* <code>dt.host.disk.avail</code> как нашу вторую метрику, B.
# Выберите глобальное меню '''Источник''' и затем выберите '''Выражение'''.
# Определите ваше выражение, комбинируя ссылки из:
#* Определённых метрик, таких как A, B и C.
#* Поддерживаемых математических и логических операторов, таких как +, -, /, *, (, и ).
#* Например, чтобы вычислить общую ёмкость диска, мы просто складываем обе метрики вместе, используя <code>A+B</code>.
# Выберите '''Запустить''' и просмотрите результаты.


* <code>CPU usage % (May 24, 2022, 11_41 - 13_41).csv</code>— содержит результаты метрики <code>CPU usage %</code>, выполненной 24 мая 2022 г., для двухчасового периода времени 11:41–13:41.
==== Sort ====
* <code>CPU usage % +1 (May 24, 2022, 13_19 - 13_49).csv</code>— содержит результаты метрики <code>CPU usage %</code>и еще одной метрики, выполненные 24 мая 2022 года, для получасового таймфрейма 13:19-13:49.
См. выше в разделе Логи.


== Использование в API ==
==== Limit ====
После выполнения запроса у вас есть возможность скопировать запрос для использования в запросе API.
Чтобы сфокусировать наше исследование, мы можем установить лимит на возвращаемые результаты. Если вы добавите несколько метрик в ваш запрос, лимит применяется ко всем из них.


# В Проводнике данных перейдите в раздел Результат и выберите > Копировать запрос .
# Выберите '''Лимит''', чтобы добавить '''Лимит'''.
# Выберите, следует ли использовать временные рамки результата.
# Установите '''Лимит''' на максимальное количество записей, которое хотите вернуть. В этом случае мы установили лимит равным 5 и затем снова запустили его, чтобы увидеть следующие результаты.
# Выберите формат ответа: JSON или CSV.
# Выберите Копировать , чтобы скопировать запрос в буфер обмена, или просто выберите и скопируйте части запроса, которые вы хотите использовать.
# ''по желанию'' Выберите Получить токен , чтобы перейти на страницу создания токена доступа и получить токен для запроса.


== Сортировка ==
==== Interval ====
По умолчанию результаты сортируются в порядке убывания на основе выбранной агрегации.
Интервал определяет временную гранулярность для метрик, определяя, как данные группируются и агрегируются во времени. Он выражается как продолжительность каждого временного слота (например, 1h, 5m) для агрегации точек данных.


Чтобы явно задать порядок сортировки через редактор запросов
Если вы добавите несколько метрик в ваш запрос, интервал применяется ко всем из них, обеспечивая согласованность гранулярности данных across всех метрик.


# Нажмите кнопку + .
# Выберите '''Интервал''', чтобы добавить селектор '''Интервал''' в ваш запрос.
# Выберите <code>Sort by</code>.
# Выберите интервал.
# Установите Сортировать по <code>Ascending</code>или <code>Descending</code>.


== Ограничение ==
Подробности о том, как используется интервал в '''DQL''', см. в разделе <code>timeseries</code>.
По умолчанию количество метрик, которые вы видите, если они разделены параметром, равно 10.


Чтобы явно установить ограничение через редактор запросов
=== Бизнес-события ===
Эта функциональность исследования такая же, как описано для логов.


# Нажмите кнопку + .
'''Чтобы начать исследование бизнес-событий'''
# Выберите <code>Limit</code>.
# Установите лимит на <code>1</code>, <code>10</code>, <code>20</code>или <code>100</code>.


== Автоматическая расширенная фильтрация ==
# Откройте '''Дашборды''' или '''Блокноты''' и выберите соответствующий значок в пустом блокноте или заголовке документа дашборда.
Автоматически расширяемые фильтры используют топологию Ключ-АСТРОМ (модель объекта), чтобы предложить дополнительные параметры фильтра, недоступные в исходной метрике. Они работают как на уровне плитки, так и на уровне панели мониторинга.
# Выберите '''Бизнес-события''', чтобы добавить раздел или плитку на его основе.
# Просмотрите результаты (если изначально результаты не отображаются, выберите '''Запустить''').


* На уровне плитки выберите их при установке параметра «Фильтровать по» в проводнике данных , просто выбрав исходное измерение показателя, которому назначена связь. Например, метрика, фиксирующая производительность синтетических событий, связана с синтетическим монитором. Используя топологию, вы можете сначала выбрать связанное синтетическое событие в фильтре, а затем, помимо имени, тега, идентификатора или состояния работоспособности, вы также получите дополнительную возможность выбора связанного монитора.
Готово. Вы извлекли первые 20 бизнес-событий всего за несколько кликов.
* На уровне информационной панели, хотя вы не можете выбрать нужные отношения, Ключ-АСТРОМ автоматически расширяет метрики, где это возможно, так что, когда вы проходите динамический фильтр, он может применяться к плитке с этой метрикой.


=== Пример 1: Метрика синтетического шага, дополненная синтетическим монитором ===
Чтобы сделать это полезнее, теперь щёлкните в поле, чтобы получить предложения фильтров.
Некоторые показатели производительности для синтетических событий не имеют возможности фильтровать их по монитору. Однако одно и то же событие может произойти на нескольких мониторах, и чтобы посмотреть на производительность одного монитора, вам нужна возможность фильтровать их.


С автоматически расширенными фильтрами теперь вы можете фильтровать на шаге синтетического теста.
Предложения фильтров доступны для любого поля, кроме <code>content</code>.


# Выберите показатель (например, <code>Action duration - load action (by event) [browser monitor]</code>). Он имеет тип сущности <code>SYNTHETIC_TEST_STEP</code>.
==== Фильтрация по event.provider ====
[[Файл:Issl8.png]]
Давайте добавим фильтр <code>event.provider</code>, чтобы возвращать только те бизнес-события, где поле <code>event.provider</code> содержит определённую строку.


2. Добавьте фильтр.
Для этого нам нужно указать:


[[Файл:Issl9.png]]
* Поле, по которому хотите фильтровать.
* Оператор, который определяет, как применяется фильтр.
* Значение фильтра (строка, которая должна встречаться где-то в поле <code>event.provider</code>).


3. Выберите автоматически расширенное измерение.
# Поместите курсор в поле фильтра и либо выберите <code>event.provider</code> из предлагаемых полей, либо введите его.
# Добавьте <code>=</code> как оператор.
# Введите поставщика событий, по которому хотите фильтровать.
# Выберите '''Запустить''' и просмотрите результаты.
#* Теперь результаты ограничены логами, где поле <code>event.provider</code> содержит наше значение фильтра.


[[Файл:Issl10.png]]
==== Фильтрация по event.type ====
Теперь давайте дополнительно уточним исследование, указав тип события.


4. Результирующий фильтр.
# Поместите курсор в поле фильтра сразу после ранее добавленного фильтра <code>event.provider</code> и либо выберите <code>event.type</code> из предлагаемых полей, либо введите его.
# Добавьте <code>=</code> как оператор.
# Введите тип события, по которому хотите фильтровать.
# Выберите '''Запустить''' и просмотрите результаты.
#* Теперь результаты ограничены бизнес-событиями, где <code>event.provider</code> и <code>event.type</code> соответствуют нашим значениям фильтра.


[[Файл:Issl11.png]]
==== Summarize, Convert to time series, Bucketize, Sort, Limit ====
См. соответствующие разделы для логов — функциональность идентична.


Кроме того, теперь вы можете использовать автоматически расширяемые фильтры на панели инструментов, поэтому нет необходимости настраивать несколько плиток для просмотра одной и той же метрики для разных мониторов или разных хостов.
== Исследование других областей ==
В предыдущих разделах мы показали, как использовать '''Prompt''' для исследования на основе ИИ и как исследовать '''Метрики''', '''Логи''' и '''Бизнес-события''' через наш интерфейс point-and-click.


5. На вкладке « Динамические фильтры » на странице настроек «Панель мониторинга » добавьте фильтр для <code>Custom dimension</code>.
Вы также можете исследовать следующие области аналогичным образом:


[[Файл:Issl12.png]]
* '''События'''
* '''Проблемы'''
* '''Трассировки'''
* '''Пользовательские сессии'''
* '''События безопасности'''
* '''Пользовательские события'''


6. Выберите <code>Synthetic monitor</code>.
Во всех случаях функциональность одинакова.


[[Файл:Issl13.png]]
# Перейдите в '''Блокноты''' или '''Дашборды'''.
# Создайте новый блокнот или дашборд.
# Выберите соответствующий значок и выберите один из вышеперечисленных вариантов (например, '''События'''), чтобы добавить соответствующий раздел блокнота или плитку дашборда.
# Просмотрите результаты. Если изначально результаты не отображаются, выберите '''Запустить'''.
# С этого момента вы можете применить то, что узнали из предыдущих примеров, чтобы сфокусировать ваше исследование.


7. Сохраните изменения и отобразите панель инструментов. Теперь вы можете фильтровать все плитки на панели инструментов по синтетическому монитору. Панель инструментов автоматически для каждой плитки проверит, существует ли такая связь. Таким образом, каждая плитка (без фильтров, установленных на уровне плитки) с метрикой синтетического события будет отфильтрована в тот момент, когда существует связь между шагом в плитке и выбранным вами монитором.
== Запрос к хранилищу ==
Когда вы исследуете данные, вы автоматически создаёте запрос '''DQL''', который можете просмотреть, скопировать и использовать в качестве основы для более сложных запросов.


[[Файл:Issl14.png]]
=== Показать DQL ===
Чтобы увидеть '''DQL''', который автоматически создаётся во время вашего исследования с помощью интерфейса point-and-click, выберите '''DQL'''. Это показывает вам '''DQL''', который вы можете скопировать и использовать в другом месте.


=== Пример 2: расширенная метрика хоста ===
=== Создание запроса DQL ===
Здесь мы расширяем метрику хоста на экземпляр EC2.
Когда вы довольны результатами, но хотите продвинуться с более сложными командами '''DQL''', вы можете легко создать стандартный раздел блокнота или плитку дашборда на его основе.


# Создайте плитку, связанную с хостом, с метрикой хоста (например, <code>CPU usage %</code>- <code>builtin:host.cpu.usage</code>).
# Откройте меню и выберите '''Создать раздел DQL''' или '''Создать плитку DQL'''.
# Примените соответствующий фильтр, например <code>EC2 instance (runsOn)</code>.  Теперь плитка со всеми хостами фильтруется только для хостов, работающих на этом инстансе EC2. Это возможно, даже если параметр <code>EC2 instance</code>не существует в исходной метрике хоста. Используя топологию (модель объекта), Ключ-АСТРОМ может фильтровать хосты на основе этой взаимосвязи.
# Отредактируйте полученный раздел запроса или плитку по мере необходимости.
[[Файл:Issl15.png]]


В этом варианте метрика хоста расширяется по группе хостов.
Если вам больше не нужна версия, созданная через интерфейс, вы можете удалить её и просто использовать дубликат раздела блокнота или плитки дашборда с запросом '''DQL'''.


# Установите фильтр <code>Host.Host Group (isInstanceOf)</code>и закрепите плитку на нашей панели инструментов.
Результат этого шага эквивалентен:
[[Файл:Issl16.png]]


2. Теперь мы можем фильтровать плитки панели мониторинга по группе хостов.
# Открытию меню и выбору '''DQL'''.
# Написанию запроса '''DQL''' (без помощи интерфейса) для выполнения всего, что вы делали в предыдущих примерах.


[[Файл:Issl17.png]]
Именно это делает его отличным инструментом как для новичков, так и для экспертов.

Текущая версия от 18:05, 28 сентября 2026

Исследование данных

Дашборды и Блокноты Ключ-АСТРОМ предлагают следующие варианты исследования данных:

  • Использовать агентный и генеративный ИИ Ключ-АСТРОМ Intelligence и естественный язык для доступа к данным, хранящимся в хранилище.
  • Начать с нашего интерфейса Explore для таких типов данных, как логи, метрики и бизнес-события.
  • Продвинуться с DQL, чтобы использовать всю мощь хранилища.

Начало работы

Чтобы исследовать данные, такие как логи, метрики или бизнес-события, с помощью нашего интерфейса point-and-click

  1. В вашем документе откройте меню Добавить и выберите вариант в зависимости от того, что хотите исследовать.
    • В этом примере выберите Логи, но есть и другие варианты.

Список вариантов

Ниже мы рассмотрим следующие варианты:

  • Prompt — введите текстовый запрос, чтобы получить сведения от хранилища на основе ИИ.
  • Логи — исследуйте логи через интерфейс. Мы используем этот вариант в следующем примере.
  • Метрики — исследуйте метрики через интерфейс.
  • Бизнес-события — исследуйте бизнес-события через интерфейс.

После того как вы попробуете эти варианты, вы будете готовы исследовать следующие дополнительные варианты с минимальными пояснениями:

  • События
  • Проблемы
  • Трассировки
  • Пользовательские сессии
  • События безопасности
  • Пользовательские события

Макеты немного различаются между Дашбордами и Блокнотами, чтобы соответствовать разным контекстам, но функциональность одинакова.

Используйте отображаемые элементы для определения вашего исследования.

В этом примере мы сосредоточимся на Логах. По умолчанию добавляется поле фильтра и лимит по умолчанию 20.

Щёлкните в поле фильтра и, например, выберите content как поле из списка предлагаемых полей.

Добавьте оператор и строку поиска сразу после него.

Предлагаются только операторы, relevant для типа данных. Подробнее о том, как работает поле фильтра, см. в специальной документации.

Оператор Описание
~ Используйте тильду, чтобы получить один из двух эффектов:


Чтобы сопоставить конкретное поле**

В панели фильтра:

1. Выберите имя поля.

2. Выберите тильду (~) как оператор.

3. Введите термин, который хотите сопоставить.

4. Выберите Запустить.

Например, при исследовании данных логов content ~ error перечисляет записи логов, содержащие «error» в поле «content».

В DQL это преобразуется в matchesPhrase, например:
fetch logs
| filter matchesPhrase(content, "error")
| limit 20
Чтобы искать во всех данных**

В панели фильтра:

1. Введите звёздочку (*).

2. Выберите тильду (~) как оператор.

3. Введите термин, который хотите найти.

4. Как вариант: щёлкните в панели фильтра, прокрутите вниз до конца списка предложений, выберите Искать фразу во всех данных и введите поисковый термин между кавычками.

5. Выберите Запустить.

Например, при исследовании данных логов * ~ error перечисляет записи логов, содержащие «error».

В DQL это преобразуется в search, например:
fetch logs
| search "error"
| limit 20
= равно
!= не равно
< меньше
<= меньше или равно
> больше
>= больше или равно
= * любое значение
!= * не любое значение
in соответствует одному или нескольким значениям в списке значений
not in не соответствует ни одному значению в списке значений

Примечание: комбинирование = с подстановочным знаком до *, после или и до, и после вашего поискового термина приведёт к фильтру «начинается с», «заканчивается на» или «содержит» соответственно.

Кнопка в нижней части определения открывает меню дополнительных команд, которые вы можете добавить.

Выберите любую кнопку в определении, чтобы удалить элемент, стоящий перед ней. Если вы удалите элемент, а затем передумаете, вы можете использовать кнопку, чтобы выбрать его из меню и добавить обратно в определение.

Выберите Запустить, чтобы протестировать и увидеть результаты.

Когда вам нужно охватить более сложные сценарии, вы можете создать запрос DQL из него.

Результат этого шага эквивалентен открытию меню, выбору DQL и написанию запроса DQL без помощи веб-интерфейса. Затем вы можете редактировать DQL напрямую по мере необходимости и можете удалить версию исследования, если она больше не нужна.

  • В Дашбордах откройте меню и выберите Создать плитку DQL.
  • В Блокнотах откройте меню и выберите Создать раздел DQL.

Переход к полям Smartscape

В рамках постоянных улучшений платформы Ключ-АСТРОМ поля dt.entity.* теперь устарели. Чтобы обеспечить согласованность и точность ваших запросов и исследования данных, мы рекомендуем перейти на эквивалентные поля dt.smartscape.*.

Что это означает для вас

Ключ-АСТРОМ автоматически использует новую нотацию Smartscape, когда это возможно, чтобы улучшить ваш опыт.

Если вы видите следующее сообщение:

«Поля dt.entity.* устарели. Пожалуйста, используйте поля dt.smartscape.* вместо них.»

это указывает на то, что поля dt.entity.* в конечном итоге будут удалены.

Что вам следует сделать

  • Обновите ваши запросы, заменив поля dt.entity.* на соответствующие поля dt.smartscape.*.
  • Просмотрите ваши дашборды и блокноты, чтобы убедиться в совместимости с новыми полями Smartscape.

Prompt

Вы можете создать раздел блокнота или плитку дашборда, используя агентный и генеративный ИИ Ключ-АСТРОМ Intelligence для перевода ваших вопросов на естественном языке в запросы DQL.

Генеративный ИИ в вашем дашборде

Чтобы создать плитку дашборда с использованием агентного и генеративного ИИ Ключ-АСТРОМ Intelligence

  1. Перейдите в Дашборды и откройте или создайте дашборд, который можете редактировать.
  2. Откройте меню Добавить и выберите Prompt.
    • Создаётся новая плитка дашборда генеративного ИИ Ключ-АСТРОМ Intelligence.
    • Панель справа отображает:
      • Пустое поле заголовка плитки, которое вы можете настроить.
      • Поле ввода запроса, за которым следуют примеры, которые вы можете выбрать для попытки.
      • Кнопку Запустить.
  3. Необязательно: в верхней части панели определения запроса введите заголовок плитки.
  4. В поле ввода введите запрос. Попробуйте average cpu usage percentage by host или посмотрите примеры, отображаемые в веб-интерфейсе, для вдохновения.
  5. Необязательно: если ваш запрос не указывает временной диапазон, вы всё равно можете указать его для дашборда в заголовке дашборда (по умолчанию — Последние 2 часа) или в настройках Пользовательский временной диапазон (для временного диапазона конкретной плитки).
  6. Выберите Запустить. Генеративный ИИ создаёт и выполняет запрос за вас.
  7. Просмотрите результаты.
    • Чтобы просмотреть запрос, разверните DQL под полем ввода запроса.
    • Необязательно: вы не можете редактировать запрос напрямую в генеративном ИИ, но у вас есть два варианта его повторного использования:
      • Скопируйте запрос и вставьте его в другое место вручную.
      • Откройте меню в заголовке плитки и выберите Создать плитку DQL, чтобы создать плитку DQL из этого запроса.
  8. Вы можете отредактировать ваш исходный запрос и выполнить его для обновления запроса и результатов.
    • Если вы обновите ваш дашборд, приложение Дашборды сначала проверит, были ли отредактированы какие-либо запросы.
      • Если запрос был отредактирован, DQL сначала будет перегенерирован, а затем выполнен.
      • Если никакие запросы не были отредактированы, существующий сгенерированный DQL будет просто выполнен.
  9. Необязательно: выберите вкладку Визуализация, чтобы изменить визуализацию.

Генеративный ИИ в вашем блокноте

Чтобы создать раздел блокнота с использованием агентного и генеративного ИИ Ключ-АСТРОМ Intelligence

  1. Перейдите в Блокноты и откройте или создайте блокнот, который можете редактировать.
  2. Откройте меню Добавить и выберите Prompt. Создаётся новый раздел генеративного ИИ с пустым полем ввода.
  3. В поле ввода введите запрос. Попробуйте average cpu usage percentage by host или посмотрите примеры, отображаемые в веб-интерфейсе.
  4. Необязательно: если ваш запрос не указывает временной диапазон, вы всё равно можете указать его в заголовке раздела. По умолчанию — Последние 2 часа.
  5. Выберите Запустить. Генеративный ИИ создаёт и выполняет запрос за вас.
  6. Необязательно: если вы хотите увидеть сгенерированный запрос перед его выполнением, откройте меню рядом с кнопкой Запустить и выберите Сгенерировать только DQL.
  7. Просмотрите результаты.
    • Вы можете просмотреть запрос, развернув DQL справа.
    • Необязательно: вы не можете редактировать запрос напрямую в генеративном ИИ, но у вас есть два варианта его повторного использования:
      • Скопируйте запрос и вставьте его в другое место вручную.
      • Откройте меню в заголовке раздела и выберите Создать раздел DQL, чтобы создать раздел DQL из этого запроса.
  8. Вы можете отредактировать ваш исходный запрос, перегенерировать запрос и выполнить его для обновления результатов.
    • Если вы выбираете Перезапустить разделы, приложение Блокноты сначала проверит, были ли отредактированы какие-либо запросы.
      • Если запрос был отредактирован, DQL сначала будет перегенерирован, а затем выполнен.
      • Если никакие запросы не были отредактированы, существующий сгенерированный DQL будет просто выполнен.
  9. Необязательно: выберите Параметры в заголовке раздела, чтобы изменить визуализацию.

Логи

Эта функциональность исследования одинакова в Дашбордах и Блокнотах. В этом примере мы используем Блокноты.

  1. Откройте Блокноты и выберите Блокнот в заголовке приложения, чтобы создать новый документ.
  2. В пустом документе откройте меню Добавить и выберите Логи.
  3. Просмотрите результаты (изначально результаты извлекаются автоматически).

Готово. Вы извлекли первые 20 строк логов всего за несколько кликов.

Чтобы сделать это полезнее, теперь щёлкните в поле, чтобы получить предложения фильтров.

Предложения фильтров доступны для любого поля, кроме content.

Фильтрация по log.source

Начиная с предыдущего примера, давайте добавим фильтр log.source, чтобы возвращать только те логи, где поле log.source содержит определённую строку.

Для этого нам нужно указать:

  • Поле, в данном случае log.source, в фильтре.
  • Желаемый оператор, такой как =.
  • Значение фильтра (строка, которая должна встречаться где-то в поле log.source).
  1. Поместите курсор в поле фильтра и начните вводить log.source или найдите его через поиск в верхней части предложений, затем выберите его.
  2. Добавьте = как оператор, выбрав его из предложений автодополнения или введя его.
  3. Введите строку, которую хотите найти.
    • В этом примере введите oneagent, чтобы получить все логи, где поле log.source содержит oneagent.
  4. Добавьте подстановочный знак * до и после вашего термина фильтра, чтобы результаты были ограничены логами, где поле log.source содержит oneagent, а не только точные совпадения.
  5. Выберите Запустить и просмотрите результаты.

Фильтрация по content

Начиная с предыдущего примера, давайте добавим фильтр content, чтобы сосредоточиться на логах, где content содержит строку crash (и, поскольку мы начинаем с предыдущих настроек, где поле log.source содержит oneagent).

  1. Поместите курсор в поле фильтра сразу после ранее добавленного фильтра log.source и либо выберите content из предлагаемых полей, либо введите его.
  2. Добавьте = как оператор.
  3. Введите строку, которую хотите найти.
    • Если вы используете Дашборды, вы также можете ссылаться на существующие переменные, введя знак $ и выбрав нужную переменную. В этом примере мы ищем логи, содержащие строку crash где-то в content, поэтому введите crash.
  4. Добавьте подстановочный знак * до и после вашего термина фильтра.
  5. Выберите Запустить и просмотрите результаты.

Теперь результаты ограничены логами, где поле log.source содержит oneagent, а content содержит строку crash. Если вы хотите искать все вхождения, где применяется либо один, либо другой фильтр, добавьте OR между двумя фильтрами.

Фильтрация по status

Начиная с предыдущего примера, давайте добавим фильтр status, чтобы сосредоточиться на логах, содержащих строки статуса (и, поскольку мы строим на предыдущих настройках, где поле log.source содержит oneagent, а content содержит строку crash).

  1. Поместите курсор в поле фильтра сразу после ранее добавленного фильтра content и либо выберите status из предлагаемых полей, либо введите его.
  2. Добавьте in как оператор.
  3. Введите все статусы, по которым хотите фильтровать. Либо используйте предоставленные предложения значений, либо введите их через запятую.
  4. Выберите Запустить и просмотрите результаты.

Summarize

Чтобы суммировать результаты

  1. Откройте меню Команды и выберите Суммировать.
  2. Укажите, как вы хотите суммировать результаты.
    • Вы можете выбрать между вариантами агрегации, а также выбрать поле, по которому агрегируются результаты.

Convert to time series

Вы можете преобразовать события на основе логов в формат временного ряда, подходящий для визуализации с помощью графических визуализаций. Это делается путём подсчёта вхождений полей, указанных для каждого временного слота.

Чтобы преобразовать события на основе логов в формат временного ряда

  1. Откройте меню Команды и выберите Преобразовать во временной ряд.
  2. После выбора Преобразовать во временной ряд используйте раскрывающееся меню, чтобы выбрать поле, по которому хотите подсчитывать вхождения логов. Временные слоты автоматически настраиваются под временной диапазон, выбранный в верхней части дашборда или для соответствующего раздела блокнота.

Bucketize

Команда bucketize используется для группировки данных метрик в диапазоны фиксированного размера (бакеты) для гистограммных визуализаций. Она определяет размер бакета, что напрямую влияет на гранулярность и масштаб оси X на графике.

  1. Откройте меню Команды и выберите Bucketize.
  2. Выберите поле, для которого хотите создать бакеты.
  3. Установите значение Bucketize.

Sort

Чтобы отсортировать результаты

  1. Выберите Сортировать.
  2. После выбора Сортировать используйте меню Сортировать по, чтобы выбрать поле, по которому хотите сортировать, и выбрать порядок — по возрастанию или по убыванию.
    • value.A выбрано по умолчанию.
    • Сортировка применяется ко всем метрикам, включённым в запрос.

Limit

Чтобы изменить лимит результатов, измените значение Лимит на максимальное количество записей, которое хотите вернуть.

Если настройка Лимит не отображается, выберите Лимит и затем установите значение.

Метрики

Добавление

Эта функциональность исследования одинакова в Дашбордах и Блокнотах. В этих примерах мы используем Блокноты.

  1. Откройте Блокноты и выберите Блокнот в заголовке приложения, чтобы создать новый блокнот.
  2. В пустом блокноте откройте меню Добавить и выберите Метрики.
  3. Используйте селектор метрик, чтобы выбрать метрику, которую хотите исследовать.

Например, если вы хотите исследовать метрику для рабочих нагрузок Kubernetes, вы можете найти строку или использовать меню, чтобы найти то, что хотите.

Как искать строку и выбрать подходящую метрику

В этом примере мы искали cpu usage и выбрали лучшее совпадение.

Как использовать меню для выбора метрики

В этом примере мы использовали меню, чтобы найти Все > Инфраструктура > CPU, а затем выбрали лучшее совпадение.

Дополнительные параметры отображаются после выбора метрики.

Выберите Запустить, чтобы увидеть, что у нас есть на данный момент.

Без дополнительных настроек мы получаем этот линейный график среднего значения метрики во времени.

Дополнительные параметры, специфичные для метрики

Чтобы увидеть дополнительные параметры для метрики, используйте меню, специфичные для метрики.

Команды, специфичные для метрики:**

  • Фильтры
  • Разделить по
  • Сравнить с предыдущим периодом
  • Значение по умолчанию
  • Скорость
  • Сократить до одного значения
  • Скрыть
  • Дублировать
  • Удалить
  • Псевдоним
  • Bucketize

Глобальные команды:**

  • Сортировать
  • Лимит
  • Интервал

Добавление другой метрики или выражения

  • Чтобы добавить другую метрику, выберите глобальное меню и затем Метрика.
  • Чтобы добавить выражение, выберите глобальное меню и затем Выражение.

Скрыть или показать

Если вы ещё не закончили и хотите сохранить конфигурации для возможных последующих корректировок, вы можете скрыть или показать выбранные метрики или выражения.

  • Чтобы скрыть метрику или выражение из результата, выберите меню для этой метрики или выражения и затем выберите Скрыть. Это удаляет метрику из базового запроса DQL.
  • Чтобы снова показать её, выберите меню для этой метрики или выражения и затем выберите Показать.

Дублировать

Чтобы сделать копию метрики или выражения, которое вы уже добавили, выберите меню для этой метрики или выражения и затем выберите Дублировать. Отредактируйте копию по мере необходимости.

Удалить

Чтобы удалить метрику или выражение из вашего запроса, выберите меню для этой метрики или выражения и затем выберите Удалить.

Фильтр

Начиная с предыдущего примера, давайте добавим фильтр host.name, чтобы сосредоточиться на конкретных хостах, где поле host.name содержит определённое имя хоста.

  1. Выберите меню, специфичное для метрики, и затем выберите Фильтры.
  2. Поместите курсор в поле фильтра и либо выберите host.name из предлагаемых полей, либо введите его.
  3. Добавьте = как оператор.
  4. Введите имя хоста, по которому хотите фильтровать, или используйте одно из предоставленных предложений значений.
  5. Выберите Запустить и просмотрите результаты.

Примечание: в качестве альтернативы использованию автоматически обогащённых полей, таких как host.name или k8s.pod.name, имена и теги автоматически предлагаются как дополнительные значения фильтра для каждой сущности, содержащейся в ваших данных. Например, если ваши данные содержат сущность dt.entity.host, два дополнительных поля dt.entity.host.name и dt.entity.host.tags предлагаются в предложениях полей для использования в качестве фильтра.

Split by (Aggregate)

Если Разделить по не отображается:

  1. Откройте меню Команды для метрики и затем выберите Разделить по.
  2. Используйте меню Разделить по, чтобы сделать выбор агрегации.
    • Чтобы увидеть ту же метрику по хосту, мы можем агрегировать по (Разделить по) dt.entity.host и затем снова выбрать Запустить.

Теперь мы получаем отдельную линию для каждого хоста.

Compare to previous period

Чтобы сдвинуть метрику на предыдущий период и добавить её для сравнения

  1. Выберите меню, специфичное для метрики, и затем выберите Сравнить с предыдущим периодом.
  2. В разделе Сравнить с предыдущим периодом введите число и выберите единицу измерения (секунды, минуты, часы или дни) для относительного сдвига времени.

Default value

Чтобы заменить нулевые значения в данных временного ряда значением по умолчанию

  1. Выберите меню, специфичное для метрики, и затем выберите Значение по умолчанию.
  2. В разделе Значение по умолчанию введите положительное или отрицательное целое число, которое используется для замены нулевых значений.

Rate

Чтобы визуализировать скорость изменения метрики

  1. Выберите меню, специфичное для метрики, и затем выберите Скорость.
  2. Используйте меню Скорость, чтобы выбрать скорость: В секунду, В минуту, В час или В день.

Reduce to single value

Чтобы сделать результаты подходящими для определённых визуализаций, таких как «Одно значение», «Таблица» или «Категориальная столбчатая диаграмма»

  1. Выберите меню, специфичное для метрики, и затем выберите Сократить до одного значения.
  2. Используйте меню Сократить до одного значения, чтобы выбрать значение.
    • Это сокращает данные временного ряда до одного скалярного значения за выбранный временной диапазон и добавляет его как новый столбец value, который затем можно использовать для правильного сопоставления результатов с вашей визуализацией.

Alias

Возможно, вы захотите переименовать (добавить псевдоним) метрику, чтобы сделать её более читаемой.

Добавление псевдонима даёт метрике более удобное альтернативное имя для использования в текущей плитке дашборда или разделе блокнота. Вместо необработанного имени метрики псевдоним отображается в вашем определении запроса и в результирующей плитке дашборда или разделе блокнота. Добавление псевдонима не влияет на фактическое имя или значение метрики, и оно не изменяет то, как другие видят метрику. Оно даже не изменяет имя метрики в других плитках дашборда или разделах блокнота в текущем документе.

Чтобы добавить псевдоним для метрики

  1. Выберите метрику в вашем определении запроса. Это сделает имя метрики редактируемым.
  2. Введите псевдоним и нажмите Enter.

В этом примере мы добавили метрику avg(dt.host.cpu.usage) в наш запрос, и теперь мы хотим дать ей более простое альтернативное имя, такое как Average host CPU usage, для отображения вместо avg(dt.host.cpu.usage) в разделе блокнота или плитке дашборда.

Технические подробности

Разверните DQL в вашем определении запроса, чтобы увидеть, как обрабатывается ваш псевдоним в DQL.

Bucketize

Команда bucketize используется для группировки данных метрик в диапазоны фиксированного размера (бакеты) для гистограммных визуализаций. Она определяет размер бакета, что напрямую влияет на гранулярность и масштаб оси X на графике.

  1. Откройте меню Команды для метрики и выберите Bucketize.
  2. Установите значение Bucketize.

Выражения

Добавьте выражения, чтобы применить арифметику на основе выбранных метрик.

  1. Добавьте метрики, на которых хотите основывать ваше выражение.
  2. Например, чтобы вычислить общую ёмкость всех ваших дисков, мы можем выбрать:
    • dt.host.disk.used как нашу первую метрику, A.
    • dt.host.disk.avail как нашу вторую метрику, B.
  3. Выберите глобальное меню Источник и затем выберите Выражение.
  4. Определите ваше выражение, комбинируя ссылки из:
    • Определённых метрик, таких как A, B и C.
    • Поддерживаемых математических и логических операторов, таких как +, -, /, *, (, и ).
    • Например, чтобы вычислить общую ёмкость диска, мы просто складываем обе метрики вместе, используя A+B.
  5. Выберите Запустить и просмотрите результаты.

Sort

См. выше в разделе Логи.

Limit

Чтобы сфокусировать наше исследование, мы можем установить лимит на возвращаемые результаты. Если вы добавите несколько метрик в ваш запрос, лимит применяется ко всем из них.

  1. Выберите Лимит, чтобы добавить Лимит.
  2. Установите Лимит на максимальное количество записей, которое хотите вернуть. В этом случае мы установили лимит равным 5 и затем снова запустили его, чтобы увидеть следующие результаты.

Interval

Интервал определяет временную гранулярность для метрик, определяя, как данные группируются и агрегируются во времени. Он выражается как продолжительность каждого временного слота (например, 1h, 5m) для агрегации точек данных.

Если вы добавите несколько метрик в ваш запрос, интервал применяется ко всем из них, обеспечивая согласованность гранулярности данных across всех метрик.

  1. Выберите Интервал, чтобы добавить селектор Интервал в ваш запрос.
  2. Выберите интервал.

Подробности о том, как используется интервал в DQL, см. в разделе timeseries.

Бизнес-события

Эта функциональность исследования такая же, как описано для логов.

Чтобы начать исследование бизнес-событий

  1. Откройте Дашборды или Блокноты и выберите соответствующий значок в пустом блокноте или заголовке документа дашборда.
  2. Выберите Бизнес-события, чтобы добавить раздел или плитку на его основе.
  3. Просмотрите результаты (если изначально результаты не отображаются, выберите Запустить).

Готово. Вы извлекли первые 20 бизнес-событий всего за несколько кликов.

Чтобы сделать это полезнее, теперь щёлкните в поле, чтобы получить предложения фильтров.

Предложения фильтров доступны для любого поля, кроме content.

Фильтрация по event.provider

Давайте добавим фильтр event.provider, чтобы возвращать только те бизнес-события, где поле event.provider содержит определённую строку.

Для этого нам нужно указать:

  • Поле, по которому хотите фильтровать.
  • Оператор, который определяет, как применяется фильтр.
  • Значение фильтра (строка, которая должна встречаться где-то в поле event.provider).
  1. Поместите курсор в поле фильтра и либо выберите event.provider из предлагаемых полей, либо введите его.
  2. Добавьте = как оператор.
  3. Введите поставщика событий, по которому хотите фильтровать.
  4. Выберите Запустить и просмотрите результаты.
    • Теперь результаты ограничены логами, где поле event.provider содержит наше значение фильтра.

Фильтрация по event.type

Теперь давайте дополнительно уточним исследование, указав тип события.

  1. Поместите курсор в поле фильтра сразу после ранее добавленного фильтра event.provider и либо выберите event.type из предлагаемых полей, либо введите его.
  2. Добавьте = как оператор.
  3. Введите тип события, по которому хотите фильтровать.
  4. Выберите Запустить и просмотрите результаты.
    • Теперь результаты ограничены бизнес-событиями, где event.provider и event.type соответствуют нашим значениям фильтра.

Summarize, Convert to time series, Bucketize, Sort, Limit

См. соответствующие разделы для логов — функциональность идентична.

Исследование других областей

В предыдущих разделах мы показали, как использовать Prompt для исследования на основе ИИ и как исследовать Метрики, Логи и Бизнес-события через наш интерфейс point-and-click.

Вы также можете исследовать следующие области аналогичным образом:

  • События
  • Проблемы
  • Трассировки
  • Пользовательские сессии
  • События безопасности
  • Пользовательские события

Во всех случаях функциональность одинакова.

  1. Перейдите в Блокноты или Дашборды.
  2. Создайте новый блокнот или дашборд.
  3. Выберите соответствующий значок и выберите один из вышеперечисленных вариантов (например, События), чтобы добавить соответствующий раздел блокнота или плитку дашборда.
  4. Просмотрите результаты. Если изначально результаты не отображаются, выберите Запустить.
  5. С этого момента вы можете применить то, что узнали из предыдущих примеров, чтобы сфокусировать ваше исследование.

Запрос к хранилищу

Когда вы исследуете данные, вы автоматически создаёте запрос DQL, который можете просмотреть, скопировать и использовать в качестве основы для более сложных запросов.

Показать DQL

Чтобы увидеть DQL, который автоматически создаётся во время вашего исследования с помощью интерфейса point-and-click, выберите DQL. Это показывает вам DQL, который вы можете скопировать и использовать в другом месте.

Создание запроса DQL

Когда вы довольны результатами, но хотите продвинуться с более сложными командами DQL, вы можете легко создать стандартный раздел блокнота или плитку дашборда на его основе.

  1. Откройте меню и выберите Создать раздел DQL или Создать плитку DQL.
  2. Отредактируйте полученный раздел запроса или плитку по мере необходимости.

Если вам больше не нужна версия, созданная через интерфейс, вы можете удалить её и просто использовать дубликат раздела блокнота или плитки дашборда с запросом DQL.

Результат этого шага эквивалентен:

  1. Открытию меню и выбору DQL.
  2. Написанию запроса DQL (без помощи интерфейса) для выполнения всего, что вы делали в предыдущих примерах.

Именно это делает его отличным инструментом как для новичков, так и для экспертов.