【X-Pack解读】阿里云Elasticsearch X-Pack Graph组件功能详解-阿里云开发者社区

开发者社区> Elasticsearch 技术团队> 正文

【X-Pack解读】阿里云Elasticsearch X-Pack Graph组件功能详解

简介: 阿里云Elasticsearch集成了Elastic Stack商业版的X-Pack组件包,包括安全、告警、监控、报表生成、图分析、机器学习等组件,用户可以开箱即用。本文将对X-Pack 的Graph组件功能进行详细解读。

security X-Pack Graph

存放在Elasticsearch中的文档之间存在着潜在的关系,人员、位置、偏好、产品等数据之间也存在着某种联系。Graph 功能提供了一种基于关系的方法,让用户能够利用 Elasticsearch 的相关性功能,探索数据中存在的联系。

以新方法探索 Elasticsearch 数据

Graph 功能是一种基于 API 和基于 UI 的工具,能够让您数据中存在的相关关系浮现出来,同时能够在任何规模下利用各项 Elasticsearch 功能,例如分布式查询执行、实时数据可用性和索引等。

  • 反欺诈:挖掘海量购物行为数据和用户画像,探究由哪位店主对一组信用卡被盗事件负责。
  • 个性化推荐:根据听众偏好为喜欢莫扎特的听众推荐下一首最佳歌曲, 从而吸引和取悦听众。
  • 安全分析:发现潜在的破坏分子和其他意想不到的相关事件, 如挖掘网络中的主机与之进行通信的外部 IP的关联关系。

热门度不一定等同于相关度

大部分数据集都存在 “超级连接器”, 就像人们一提到购物记录数据就会想到亚马逊,一提到音乐就会想起披头士乐队,一提到电影就会想起《肖申克的救赎》。就像演员 Kevin Bacon 一样,你们之间永远只隔着几次跳转。

关键在于要能够发现热门度与相关度之间的区别。我们凭借着深入的信息检索知识,结合 Elasticsearch 在索引过程中生成的丰富的统计数据,来计算关系的相关度 — 首先返回最有意义的联系。

将 Graph API 集成到您的应用

Graph API 利用了 Elasticsearch 的聚合功能和查询语言,是一种用于探索图关系的简易 API。您无需定义复杂的本体,也无须学习新的查询语言,便可以利用地理空间过滤器等强大的搜索功能指导您的探索活动。

在 Kibana 中将关系可视化

Graph 中的一条联系背后可能有成千上万份文档,例如两个账户之间的银行业务往来。Kibana 中的图表 UI 让您能够直观地看到这些联系。

您可以利用 Kibana 中提供的任何地图、时间轴、饼图或原始文档可视化,向下钻取详细信息。您可以点击由网络化实体构成的图并与图交互,查看联系强度,甚至可以自定义颜色和图标。

kibana_graph

了解X-Pack其他功能

安全组件Security功能详解
告警组件Alerting功能详解
监控组件Monitoring功能详解
报告组件Reporting功能详解
机器学习组件Machine Learning功能详解

加入钉钉技术讨论群

dingQR


阿里云Elasticsearch已正式发布啦,阿里云携手Elastic开源官方联合开发,集成5.5.3商业版本XPack功能,欢迎开通使用。
点击了解更多产品信息

版权声明:本文中所有内容均属于阿里云开发者社区所有,任何媒体、网站或个人未经阿里云开发者社区协议授权不得转载、链接、转贴或以其他方式复制发布/发表。申请授权请邮件developerteam@list.alibaba-inc.com,已获得阿里云开发者社区协议授权的媒体、网站,在转载使用时必须注明"稿件来源:阿里云开发者社区,原文作者姓名",违者本社区将依法追究责任。 如果您发现本社区中有涉嫌抄袭的内容,欢迎发送邮件至:developer2020@service.aliyun.com 进行举报,并提供相关证据,一经查实,本社区将立刻删除涉嫌侵权内容。

分享:

Elasticsearch 作为一个分布式、高扩展、实时的搜索与数据分析引擎,因其轻量级、稳定、可靠、快速等特性受到越来越多开发者的青睐,在搜索、日志分析、运维监控和安全分析等领域得到广泛应用。

官方博客
友情链接