AI助力日志中心智能化运营

本文涉及的产品
日志服务 SLS,月写入数据量 50GB 1个月
公共DNS(含HTTPDNS解析),每月1000万次HTTP解析
全局流量管理 GTM,标准版 1个月
简介: AIOps将人工智能应用于运维领域,基于已有的运维数据通过机器学习的方式来进一步解决自动化运维无法解决的问题。运维数据包含海量的日志数据,随着大数据分析水平的提升,需要更加精准地挖掘日志当中的信息。本文将主要介绍日志易在AIOps方面如何做出智能的日志中心以及日志在IT领域中发挥的价值。
摘要:AIOps将人工智能应用于运维领域,基于已有的运维数据通过机器学习的方式来进一步解决自动化运维无法解决的问题。运维数据包含海量的日志数据,随着大数据分析水平的提升,需要更加精准地挖掘日志当中的信息。本文将主要介绍日志易在AIOps方面如何做出智能的日志中心以及日志在IT领域中发挥的价值。

本场视频精彩回顾,戳这里!

演讲嘉宾简介:

饶琛琳,北京优特捷信息技术有限公司技术总监

以下内容根据演讲嘉宾视频分享整理而成。

本次的分享主要围绕以下三个方面:

一、智能日志中心介绍
二、AIOps场景与实现
三、日志易行业案例

一、 智能日志中心介绍
  5c4c7589fdb78559e32da8abcedb06810942956c
如图所示应用AIOps能力一共分为五级。对AIOps有想法,想要去尝试的人作为一级。二级和三级是目前想要达到的目的,二级需要达到单点应用,例如公司的监控系统原先固定了阈值,加入算法之后,监控在是否达到准确,能否避免手工劳动这一级别点上,符合AIOps的要求即可为单点应用。三级需要达到串联应用,例如目前整个监控系统都能达到比较好的层次,监控作为很大的模块概念,包括判断是否为告警的地方,告警发送给哪些人,发送的信息应该包含哪些关联的东西等,当将AI加入到这些场景后,可认为这一串执行都被AI化,接着可以将目标转为容量调度,这样的监控可认为达到三级水平。五级实现自动化有待发展。

数据是实施AI的主要地方,如何获取足够多和足够好的数据,进而完成AIOps的场景显得比较重要。就日志易的角度,期望提供一个日志平台,平台中大量的事情集中在如何采集数据、采集什么样的数据、对数据做怎样的处理,进而对上层的应用提供价值。时间戳是日志的关键信息,时间戳后的数值即为常见的监控消息,更广泛时,变更的事件例如某一时间点某一业务的上线也可作为一种日志事件,当日志平台真正做好AIOps时,需要提供全面的日志信息。就日志易而言,目前对很多基础架构类的设备都有内置的规则支持,有上百个app去集中支持各种基础架构类的、硬件设备类的、行业内部应用类的日志,在这种情况下接受的数据会自动地进行ETO处理,从而推动下一步统计分析和AIOps的实施。日志平台在数据处理上对AI提供价值。

二、 AIOps场景与实现
  c152c961ad0f2bbef5bb849cfbcebe474295d215
AIOps的应用场景有很多,目前日志易比较关注质量保证模块,质量保证需要考虑如何发现故障、定位故障。
  0e44073627aa089d875a358baa137f4a0d9500f1
在日志易和阿里的AIOps合作中,首先寻找快速定位故障的方法,当故障到达时,可以通过多种方法去发现故障,例如仅基于KTI指标互相之间的关联去解决。接着通过机器学习、人工智能的办法将故障定位范围进一步缩小。当获取告点和问题根因后,结合业务拓扑情况作出最终决策。
ae2f794f0f57ec7f029f360fa4a09003b577b43c 
在将日志变为告警的过程中,首先从日志本身可以得到大量的监控指标信息,例如固定分钟的404错误数量、响应时间等,单从访问日志中可以获取更多维度的监控指标, GOC通过算法从这些监控数据中获取精准的、非人工设置的告警数据。在单个监控异常指标发现的基础上,当梳理得到整个业务拓扑时,每个业务本身实际状态好不好受很多指标影响,指标影响具有一定权重,通过单个KPI异常的情况经过不同的分级和权重,进而推导出实际业务对用户体验的影响程度。经过从日志到指标异常到真正业务影响程度的整个过程,用户根据严重程度判断是否真正需要关注某一问题。
  1bace3d41900ceb23bb8bdd493fc2b6c2fffb4a3
在获取的告警落到日志的排查方式时,假设有8条日志,进行归并排序后可变为4行,经过不断的信息归并,所有的日志都将与通配符匹配,真正的日志归并为肉眼可视的状态下即可。
  9f513ff463b1c2ca896e9cf55d2bb03900144825
在实际应用中,当用户排查问题时可能会有几千条日志,而用户实际只需关注机器学习得到的模式即可。
  96fc282fc3cc2b0a0f3f67f681923b57a9f57ba9
当用户确实在日志异常检测中获得帮助时,可以将临时故障排查转换为定时故障排查。在定时故障排查中,通过模式识别和参数识别排查异常,异常并不一定就是问题,当出现没有见过的异常处理的分支日志时,系统会将获取异常分支,判断该异常是否为问题,从而将日志文本发现的问题转化为指标分析、标准的修正反馈。

三、 日志易行业案例
  72b4abe928e42cafe9fc9b9d999d8c1302a75e47
金融业与互联网业有着很多相似之处。日志易在金融客户的应用中,交易状态的实时统计包括交易量、成功率、各个不同失败纬度的统计等。在业务流程链中,当业务模块出现问题时,用户可以通过点击跳转到对应业务线的仪表盘,所有的仪表盘可以通过灵活配置使其一层一层转到某一点,该过程表现为故障知识积累。
  60bd8fd60ed11565ff86d5643e58dda144efa183
当业务请求出现问题时,例如某一时间点的某一笔交易出现异常时,系统会清晰显示交易的时序图,展现交易流经的模块和反复出现的交易以及出现问题的交易。该系统展示更适合于类似银行业等传统行业中,通过总线传输大量的后台请求,在一个模块中进行多次反复交易。
  b43ff6d41709ccc9bc2b50f3a1427319b81ce61d
同时得到告警后系统会进行更复杂的一些操作,包括告警的自动归并、告警人工处理记录、告警处理效率监控等。
  7cb7ba66f19723428fac10aef9d22d726ead7be7
日志易在运营商客户的应用中,在处理类似手机充值的业务时,后台的业务逻辑比较复杂,系统会每5分钟统计所有步骤之间的差异情况并进行显示反映,系统会以两种不同的方式反映情况,针对客服人员,中间每一步串联的信息都会隐藏掉。正常情况下会列出每一步的详细信息,从而在拿到大量告警进行排查中节省大量时间。
  6334ceaf337d98e801b484c1473cfff8ced0c99c
同时在营业厅柜员的操作分析中,可以深入到每一位柜员的执行情况、工作是否认真负责,同时显示所有营业厅的分布情况、柜员操作请求号的排序统计等。
  0220c44f9df16e8d8f977924978857b2f519b920
运营商在网络维护投入很大力量,阿里巴巴同时给运营商做GSLB,CDN,DNS的日志分析,查看CDN命中率的情况、带宽的情况等。在做DNS日志分析时,互联网公司本身的权威DNS认证量不是很大,相对的运营商会承担大量的DNS请求,通过将DNS请求的分析,包括请求目的地、返回较多的域名、请求量上的异常等变为实时监控指标从而快速进行监控。 
  6c382c63e74fdaeee1d0252be4284aeee00482fc
运营商除了做互联网业务,同时承担一些家庭业务。人们每一次调台或进行直播点播的切换时,机顶盒产生的数据也可以用来进行更详细的分析。当点播电影产生卡顿时,系统通过分析机顶盒产生的数据,显示流用户和点播用户的情况、卡顿发生的点、卡顿时的码率、具体播放的节目等,从而提高运维人员的业务可用性和用户体验指标。

本文由云栖志愿小组丁匀泰整理,编辑百见

相关实践学习
日志服务之使用Nginx模式采集日志
本文介绍如何通过日志服务控制台创建Nginx模式的Logtail配置快速采集Nginx日志并进行多维度分析。
目录
相关文章
|
7天前
|
人工智能 自然语言处理 安全
【2025】世界顶级AI模型本地部署私有化完整版教程 DeepSeek-R1+Ollama+ChatboxAI合体,瞬间升级你的个人电脑秒变智能神器!
震撼发布!让你的电脑智商飙升,DeepSeek-R1+Ollama+ChatboxAI合体教程,打造私人智能神器!
258 42
【2025】世界顶级AI模型本地部署私有化完整版教程 DeepSeek-R1+Ollama+ChatboxAI合体,瞬间升级你的个人电脑秒变智能神器!
|
3天前
|
人工智能 JavaScript 测试技术
通义灵码 2.0 体验报告:AI 赋能智能研发的新范式
通义灵码 2.0 是阿里云基于通义大模型推出的先进开发工具,具备代码智能生成、研发问答、多文件修改和自主执行等核心功能。本文通过亲身体验,展示了其在新功能开发、跨语言编程和单元测试生成等方面的实际效果,并对比了 1.0 版本的改进。结果显示,2.0 版在代码生成完整度、跨语言支持和单元测试自动化上有显著提升,极大提高了开发效率,但仍需进一步优化安全性和个性化风格。推荐指数:⭐⭐⭐⭐⭐。
|
3天前
|
人工智能 JavaScript 测试技术
通义灵码 2.0 体验报告:AI 赋能智能研发的新范式
**通义灵码 2.0 体验报告:AI 赋能智能研发的新范式** 本文详细评测了阿里云推出的通义灵码 2.0,基于通义大模型,提供代码智能生成、研发问答、多文件修改等核心能力。通过亲身体验,探讨其在新功能开发、跨语言编程、单元测试生成等场景的实际效果,并对比1.0版本的改进点。结果显示,2.0版本在代码生成完整性、自动化程度及跨语言支持方面有显著提升,但也存在安全性优化和个性化风格调整的空间。推荐指数:⭐⭐⭐⭐⭐。 (239字)
|
5天前
|
人工智能 JSON 自然语言处理
AI 程序员的4个分身 | 代码生成专家+注释精灵+API集成助手+智能调试伙伴
AI 程序员的4个分身 | 代码生成专家+注释精灵+API集成助手+智能调试伙伴
112 35
|
18天前
|
机器学习/深度学习 人工智能 运维
AI辅助的运维风险预测:智能运维新时代
AI辅助的运维风险预测:智能运维新时代
126 19
AI辅助的运维风险预测:智能运维新时代
|
22天前
|
机器学习/深度学习 人工智能 自然语言处理
Baichuan-M1-14B:AI 助力医疗推理,为患者提供专业的建议!百川智能开源业内首个医疗增强大模型,普及医学的新渠道!
Baichuan-M1-14B 是百川智能推出的首个开源医疗增强大模型,专为医疗场景优化,支持多语言、快速推理,具备强大的医疗推理能力和通用能力。
172 16
Baichuan-M1-14B:AI 助力医疗推理,为患者提供专业的建议!百川智能开源业内首个医疗增强大模型,普及医学的新渠道!
|
7天前
|
机器学习/深度学习 人工智能 监控
AI视频监控在大型商场的智能技术方案
该方案通过目标检测与姿态识别技术(如YOLO、OpenPose),实时监控顾客行为,识别异常动作如夹带物品、藏匿商品等,并结合AI模型分析行为模式,防止偷窃。出口处设置结算验证系统,比对结算记录与视频信息,确保商品全部支付。多角度摄像头和数据交叉验证减少误报,注重隐私保护,提升安保效率,降低损失率,增强顾客信任。
45 15
|
1月前
|
存储 人工智能 自然语言处理
AI Agent与SaaS工具协同发展的未来:企业智能化的全新范式
AI Agent以自主性和智能化为核心,适合复杂任务的动态执行;而SaaS工具则注重服务的完整性和易用性,适合标准化业务需求。
126 14
AI Agent与SaaS工具协同发展的未来:企业智能化的全新范式
|
21天前
|
机器学习/深度学习 人工智能 运维
智能日志分析:用AI点亮运维的未来
智能日志分析:用AI点亮运维的未来
148 15
|
1月前
|
机器学习/深度学习 人工智能 算法
AI在体育分析与预测中的深度应用:变革体育界的智能力量
AI在体育分析与预测中的深度应用:变革体育界的智能力量
145 31

热门文章

最新文章