如何在 Elasticsearch 中构建你的智能 AI 助手?

本文涉及的产品
Elasticsearch Serverless通用抵扣包,测试体验金 200元
简介: 本文将带你探索一种全新的思路:如何基于 Elasticsearch 快速构建一个具备自然语言理解能力、异常检测和安全威胁识别能力的智能运维 AI 助手 。文章会围绕实际部署流程、关键技术点和典型应用场景展开,帮助你把 Elasticsearch 从“日志仓库”升级为“智能决策中枢”。

在微服务、容器化和云原生架构的推动下,现代系统产生的日志量正以指数级增长。面对 TB 级的日志数据,传统的“人工排查 + 固定规则告警”方式已经显得力不从心。日志查不准、异常发现慢、响应效率低等问题,正在不断侵蚀系统的稳定性与运维效率。

本文将带你探索一种全新的思路:如何基于 Elasticsearch 快速构建一个具备自然语言理解能力、异常检测和安全威胁识别能力的智能运维 AI 助手 。我们将围绕实际部署流程、关键技术点和典型应用场景展开,帮助你把 Elasticsearch 从“日志仓库”升级为“智能决策中枢”。

方案优势

实时监控与智能诊断

AI 助手可直接调用 Elasticsearch API,实时获取集群运行状态,并动态生成可视化监控看板,帮助运维人员快速定位问题、及时响应故障,提升系统稳定性。

自然语言交互查询

支持通过自然语言输入查询指令,AI 自动将其转化为复杂的 Elasticsearch 查询语句,用户无需掌握底层语法即可高效检索数据。

全流程自动化处理

从查询构建、执行到性能优化,AI 助手实现端到端的自动化处理,大幅提升操作效率,同时增强查询结果的准确性和可靠性。

降低技术使用门槛

通过提供智能建议和操作引导,简化运维排障、威胁检测及业务数据分析等任务,使非技术人员也能轻松上手,提升整体协作效率。

方案架构

本方案旨在介绍如何基于阿里云 Elasticsearch,结合 AI 搜索开放平台的模型服务,并通过数据可视化工具 Kibana,快速部署和配置 AI 助手,提升运维效率与智能化水平。本方案的默认设置在部署完成后,将在阿里云上建立一个如图所示的环境。在实际部署过程中,可以根据具体的资源规划调整部分设置,但最终生成的运行环境将与下图基本相似。

方案部署

本方案支持一键部署,可以快速体验!

创建 Elasticsearch 实例:前往 ROS一键部署链接[1],系统将自动打开使用新资源创建资源栈面板,并按照如下参数进行配置:

项目

说明

示例值

可用区ID

本方案以可用区 K为例。

可用区 K

Kibana 公网访问白名单 IP

Kibana 公网访问白名单 IP。

点击查看当前公网 IP

实例密码

Elasticsearch 实例密码。

自定义密码

完成配置后即可进行创建,实例的创建过程预计12分钟,完成后即可查看所配置的资源内容。

方案验证

1)导入样例数据

点击页面左上角 elastic logo 进入 Kibana 主页,按照下图所示,单击试用样例数据。

按照下图所示,依次单击 Sample eCommerce orders和Sample web logs 样例数据集中的添加数据。

2)辅助集群运维和索引管理

在页面导航栏中单击Observability > 概览,然后单击AI助手;开始模拟集群异常状态。

  1. 在输入框输入创建名为 test 的索引,并将其副本数设置为 10,并单击发送按钮。
  2. 返回结果如下图所示。

查询集群状态:

a.在输入框输入查询集群状态,并单击发送按钮。

b.返回结果如下图所示。

恢复集群状态:

  1. 在输入框输入分析问题原因,恢复集群状态为 green,并单击发送按钮。
  2. 返回结果如下图所示。

3)可视化分析

查询集群的索引:

  1. 在页面导航栏,单击Observability > 概览,然后单击AI助手。
  2. 在输入框输入请列出当前集群的索引,不要包含隐藏索引或者系统索引,并单击发送按钮。
  3. 输出结果如下图所示。

查询访问设备信息:

  1. 在输入框输入分析 kibana_sample_data_logs 索引,查询最近一天请求的 machine.os top 10,并制作图表,并单击发送按钮。
  2. 输出结果如下图所示,可以对图表进行编辑调整和保存。

查询访问 PV 和 UV:

  1. 在输入框输入分析 kibana_sample_data_logs 索引,今日 PV 和 UV,并单击发送按钮。
  2. 输出结果如下图所示。

4)问题咨询

在页面导航栏,单击Observability > 概览,然后单击AI助手。在输入框输入请对 kibana_sample_data_ecommerce 索引执行以下操作:1、列出所有唯一的商品分类名称;2、提供对应的 Elasticsearch DSL 查询语句,并单击发送按钮。输出结果如下图所示。

清理资源

测试完方案后,您可以参考以下规则处理对应产品的实例,避免继续产生费用:

  • 删除 ROS 一键部署创建的云资源:
  1. 登录ROS控制台[2]。
  2. 在左侧导航栏,选择资源栈。
  3. 在资源栈页面的顶部选择部署的资源栈所在地域,找到资源栈,然后在其右侧操作列,单击删除。
  4. 在删除资源栈对话框,选择删除方式为释放资源,然后单击确定,根据提示完成资源释放。
  • 删除 AI 搜索开放平台 API Keys:

登录AI搜索开放平台[3],找到前面创建的 API Keys,在操作列先单击禁用,按照界面提示完成禁用,待操作列状态更新后,单击删除,按照界面提示完成删除。

参考链接:

[1] ROS一键部署链接:https://ros.console.aliyun.com/cn-hangzhou/stacks/create

[2] ROS控制台:https://ros.console.aliyun.com/overview

[3] AI搜索开放平台:https://opensearch.console.aliyun.com/cn-shanghai/rag/api-key

相关实践学习
以电商场景为例搭建AI语义搜索应用
本实验旨在通过阿里云Elasticsearch结合阿里云搜索开发工作台AI模型服务,构建一个高效、精准的语义搜索系统,模拟电商场景,深入理解AI搜索技术原理并掌握其实现过程。
ElasticSearch 最新快速入门教程
本课程由千锋教育提供。全文搜索的需求非常大。而开源的解决办法Elasricsearch(Elastic)就是一个非常好的工具。目前是全文搜索引擎的首选。本系列教程由浅入深讲解了在CentOS7系统下如何搭建ElasticSearch,如何使用Kibana实现各种方式的搜索并详细分析了搜索的原理,最后讲解了在Java应用中如何集成ElasticSearch并实现搜索。  
相关文章
|
5月前
|
存储 人工智能 搜索推荐
如何用大模型+RAG 给宠物做一个 AI 健康助手?——阿里云 AI 搜索开放平台
本文分享了如何利用阿里云 AI 搜索开放平台,基于 LLM+RAG 的系统框架,构建“宠物医院AI助手”的实践过程。
503 14
|
2月前
|
人工智能 自然语言处理 搜索推荐
AI 搜索 MCP 最佳实践
本文介绍了如何通过 MCP 协议,快速调用阿里云 OpenSearch 、ElasticSearch 等工具,帮助企业快速集成工具链、降低开发复杂度、提升业务效率。
313 29
AI 搜索 MCP 最佳实践
|
2月前
|
机器学习/深度学习 人工智能 自然语言处理
OpenSearch 视频 RAG 实践
本文介绍了 OpenSearch LLM 版中视频 RAG 的具体实现流程。
299 4
|
2月前
|
存储 机器学习/深度学习 缓存
性能最高提升7倍?探究大语言模型推理之缓存优化
本文探讨了大语言模型(LLM)推理缓存优化技术,重点分析了KV Cache、PagedAttention、Prefix Caching及LMCache等关键技术的演进与优化方向。文章介绍了主流推理框架如vLLM和SGLang在提升首Token延迟(TTFT)、平均Token生成时间(TPOT)和吞吐量方面的实现机制,并展望了未来缓存技术的发展趋势。
性能最高提升7倍?探究大语言模型推理之缓存优化
|
4月前
|
消息中间件 运维 Kafka
直播预告|Kafka+Flink双引擎实战:手把手带你搭建分布式实时分析平台!
在数字化转型中,企业亟需从海量数据中快速提取价值并转化为业务增长动力。5月15日19:00-21:00,阿里云三位技术专家将讲解Kafka与Flink的强强联合方案,帮助企业零门槛构建分布式实时分析平台。此组合广泛应用于实时风控、用户行为追踪等场景,具备高吞吐、弹性扩缩容及亚秒级响应优势。直播适合初学者、开发者和数据工程师,参与还有机会领取定制好礼!扫描海报二维码或点击链接预约直播:[https://developer.aliyun.com/live/255088](https://developer.aliyun.com/live/255088)
327 35
直播预告|Kafka+Flink双引擎实战:手把手带你搭建分布式实时分析平台!
|
5月前
|
人工智能 搜索推荐 自然语言处理
大模型落地的关键:如何用 RAG 打造更智能的 AI 搜索——阿里云 AI 搜索开放平台
本文分享了大模型落地的关键:如何用阿里云 AI 搜索开放平台 打造更智能的 AI 搜索。
406 8
大模型落地的关键:如何用 RAG 打造更智能的 AI 搜索——阿里云 AI 搜索开放平台
|
4月前
|
消息中间件 运维 监控
加一个JVM参数,让系统可用率从95%提高到99.995%
本文针对一个高并发(10W+ QPS)、低延迟(毫秒级返回)的系统因内存索引切换导致的不稳定问题,深入分析并优化了JVM参数配置。通过定位问题根源为GC压力大,尝试了多种优化手段:调整MaxTenuringThreshold、InitialTenuringThreshold、AlwaysTenure等参数让索引尽早晋升到老年代;探索PretenureSizeThreshold和G1HeapRegionSize实现索引直接分配到老年代;加速索引复制过程以及升级至JDK11使用ZGC。
517 82
加一个JVM参数,让系统可用率从95%提高到99.995%
|
5月前
|
弹性计算 运维 算法
阿里云 Elasticsearch Serverless 检索增强型 8.17 版来袭!
阿里云Elasticsearch Serverless 8.17版本,深度融合无服务器架构与分层扩展能力,面向信息检索、向量搜索、语义分析等通用场景,提供全托管服务,在最新特性扩展、自动扩缩性能、资源成本优化等维度均有显著提升。
252 15
|
3月前
|
存储 Linux 内存技术
linux系统查看硬盘序列号
本文介绍在Linux系统中查看硬盘信息的三种方法:1) 使用`hdparm`工具,通过`sudo hdparm -i /dev/sda`获取硬盘序列号和型号;2) 使用`smartctl`工具,不仅可查序列号和型号,还能了解硬盘健康状态;3) 使用`lshw`命令显示存储设备拓扑信息。此外,提供通用技巧如用`lsblk`确认磁盘标识,及注意事项,例如管理员权限和云主机可能隐藏物理序列号等。

相关产品

  • 检索分析服务 Elasticsearch版