System.ArgumentOutOfRangeException: 索引和長度必須引用該字符串內(nèi)的位置。 參數(shù)名: length 在 System.String.Substring(Int32 startIndex, Int32 length) 在 zhuanliShow.Bind()
【技術(shù)實現(xiàn)步驟摘要】
本申請涉及異常檢測,特別是涉及一種異常檢測方法、裝置、設(shè)備和存儲介質(zhì)。
技術(shù)介紹
1、隨著各類復(fù)雜系統(tǒng)的部署與應(yīng)用,服務(wù)之間的依賴關(guān)系也更加緊密,在這種背景下,對系統(tǒng)的性能監(jiān)控和異常檢測變得尤為重要。
2、傳統(tǒng)技術(shù)中,通常通過檢測系統(tǒng)性能數(shù)據(jù),并且判斷系統(tǒng)性能數(shù)據(jù)超過性能閾值時生成異常告警,但由于檢測精度或系統(tǒng)性能短暫波動的存在,采用上述方式容易產(chǎn)生誤告警。為了減少誤報警,通常基于5分鐘過濾原則,即判斷系統(tǒng)性能數(shù)據(jù)持續(xù)5分鐘超過性能閾值時,生成異常告警。但這種方式容易產(chǎn)生漏告警,無法識別出性能頻繁波動類型的異常。
技術(shù)實現(xiàn)思路
1、基于此,有必要針對上述技術(shù)問題,提供一種能夠提高異常監(jiān)測的準(zhǔn)確性的異常檢測方法、裝置、設(shè)備和存儲介質(zhì)。
2、第一方面,本申請?zhí)峁┝艘环N異常檢測方法,包括:
3、獲取系統(tǒng)的有效異常時間;其中,有效異常時間為持續(xù)異常時間以及所有間隔異常時間之和;持續(xù)異常時間為系統(tǒng)處于異常狀態(tài)的時間;間隔異常時間為系統(tǒng)相鄰兩次出現(xiàn)異常狀態(tài)之間的間隔時間,并且間隔時間小于第一預(yù)設(shè)時間;
4、在有效異常時間大于第二預(yù)設(shè)時間的情況下,生成告警信息。
5、在其中一個實施例中,判定系統(tǒng)處于異常狀態(tài),包括:獲取系統(tǒng)的系統(tǒng)性能數(shù)據(jù);在系統(tǒng)性能數(shù)據(jù)大于設(shè)定閾值且系統(tǒng)性能數(shù)據(jù)大于當(dāng)前的預(yù)測上限值的情況下,判定系統(tǒng)處于異常狀態(tài);或者,在系統(tǒng)性能數(shù)據(jù)小于當(dāng)前的預(yù)測下限值的情況下,判定系統(tǒng)處于異常狀態(tài);其中,當(dāng)前的預(yù)測上限值和/或當(dāng)前的預(yù)測
6、在其中一個實施例中,在生成告警信息之后,方法還包括:獲取系統(tǒng)對應(yīng)的拓?fù)涠嗖鏄洌黄渲校負(fù)涠嗖鏄涫腔谙到y(tǒng)進(jìn)行目標(biāo)任務(wù)處理所對應(yīng)的各系統(tǒng)接口之間的調(diào)用順序構(gòu)建的;針對每一系統(tǒng)接口,根據(jù)拓?fù)涠嗖鏄渲信c系統(tǒng)接口存在連接關(guān)系的系統(tǒng)接口,在不同狀態(tài)時段內(nèi)的本地處理響應(yīng)時長和全量處理響應(yīng)時長,計算系統(tǒng)接口的異常程度數(shù)據(jù);其中,狀態(tài)時段包括異常狀態(tài)時段和非異常狀態(tài)時段;根據(jù)各系統(tǒng)接口的異常程度數(shù)據(jù),確定系統(tǒng)中的異常系統(tǒng)接口。
7、在其中一個實施例中,根據(jù)拓?fù)涠嗖鏄渲信c系統(tǒng)接口存在連接關(guān)系的系統(tǒng)接口,在不同狀態(tài)時段內(nèi)的本地處理響應(yīng)時長和全量處理響應(yīng)時長,計算系統(tǒng)接口的異常程度數(shù)據(jù);包括:以拓?fù)涠嗖鏄渲邢到y(tǒng)接口所在節(jié)點為父節(jié)點,根據(jù)父節(jié)點在任務(wù)處理時段內(nèi)的全量處理響應(yīng)時長,父節(jié)點在任務(wù)處理時段內(nèi)的本地處理響應(yīng)時長,以及父節(jié)點在不同狀態(tài)時段內(nèi)的本地處理響應(yīng)時長,確定父節(jié)點的第一相似度;根據(jù)父節(jié)點在任務(wù)處理時段內(nèi)的全量處理響應(yīng)時長,父節(jié)點的子節(jié)點在任務(wù)處理時段內(nèi)的全量處理響應(yīng)時長,以及父節(jié)點對應(yīng)子節(jié)點在不同狀態(tài)時段內(nèi)的全量處理響應(yīng)時長,確定父節(jié)點對應(yīng)子節(jié)點的第二相似度;根據(jù)第一相似度和第二相似度,確定父節(jié)點的權(quán)重占比;根據(jù)權(quán)重占比和父節(jié)點所在子樹對應(yīng)的綜合權(quán)重,確定父節(jié)點的異常程度數(shù)據(jù)。
8、在其中一個實施例中,根據(jù)父節(jié)點在任務(wù)處理時段內(nèi)的全量處理響應(yīng)時長,父節(jié)點在任務(wù)處理時段內(nèi)的本地處理響應(yīng)時長,以及父節(jié)點在不同狀態(tài)時段內(nèi)的本地處理響應(yīng)時長,確定父節(jié)點的第一相似度,包括:根據(jù)父節(jié)點在任務(wù)處理時段內(nèi)的全量處理響應(yīng)時長,以及父節(jié)點在任務(wù)處理時段內(nèi)的本地處理響應(yīng)時長,確定父節(jié)點在拓?fù)涠嗖鏄渲袑?yīng)的子樹,與父節(jié)點之間的第一橫向相似度;根據(jù)父節(jié)點在不同狀態(tài)時段內(nèi)的本地處理響應(yīng)時長,確定父節(jié)點在不同狀態(tài)時段之間的第一縱向相似度;根據(jù)第一橫向相似度和第一縱向相似度,確定父節(jié)點的第一相似度。
9、在其中一個實施例中,根據(jù)父節(jié)點在任務(wù)處理時段內(nèi)的全量處理響應(yīng)時長,父節(jié)點的子節(jié)點在任務(wù)處理時段內(nèi)內(nèi)的全量處理響應(yīng)時長,以及父節(jié)點對應(yīng)子節(jié)點在不同狀態(tài)時段內(nèi)的全量處理響應(yīng)時長,確定父節(jié)點對應(yīng)子節(jié)點的第二相似度,包括:根據(jù)父節(jié)點在任務(wù)處理時段內(nèi)的全量處理響應(yīng)時長,以及父節(jié)點的子節(jié)點在任務(wù)處理時段內(nèi)的全量處理響應(yīng)時長,確定在任務(wù)處理時段內(nèi)父節(jié)點在拓?fù)涠嗖鏄渲袑?yīng)的子樹,與父節(jié)點的子節(jié)點之間的第二橫向相似度;根據(jù)父節(jié)點對應(yīng)子節(jié)點在不同狀態(tài)時段內(nèi)的全量處理響應(yīng)時長,確定父節(jié)點對應(yīng)子節(jié)點在不同狀態(tài)時段之間的第二縱向相似度;根據(jù)第二橫向相似度和第二縱向相似度,確定父節(jié)點對應(yīng)子節(jié)點的第二相似度。
10、在其中一個實施例中,根據(jù)各系統(tǒng)接口的異常程度數(shù)據(jù),確定系統(tǒng)中的異常系統(tǒng)接口之后,還包括:獲取異常系統(tǒng)接口對應(yīng)的各接口主機(jī)在不同狀態(tài)時間段內(nèi)的主機(jī)處理響應(yīng)時長;根據(jù)各接口主機(jī)在不同狀態(tài)時間段內(nèi)的主機(jī)處理響應(yīng)時長,以及異常系統(tǒng)接口在不同狀態(tài)時間段內(nèi)的全量處理響應(yīng)時長,確定各接口主機(jī)與異常系統(tǒng)接口之間的第三相似度;對各接口主機(jī)與異常系統(tǒng)接口之間的第三相似度進(jìn)行聚類分析,確定異常系統(tǒng)接口對應(yīng)的異常接口主機(jī)。
11、第二方面,本申請還提供了一種異常檢測裝置,包括:
12、第一獲取模塊,用于獲取系統(tǒng)的有效異常時間;其中,有效異常時間為持續(xù)異常時間以及所有間隔異常時間之和;持續(xù)異常時間為系統(tǒng)處于異常狀態(tài)的時間;間隔異常時間為系統(tǒng)相鄰兩次出現(xiàn)異常狀態(tài)之間的間隔時間,并且間隔時間小于第一預(yù)設(shè)時間;
13、第一生成模塊,用于在有效異常時間大于第二預(yù)設(shè)時間的情況下,生成告警信息。
14、第三方面,本申請還提供了一種計算機(jī)設(shè)備,包括存儲器和處理器,存儲器存儲有計算機(jī)程序,處理器執(zhí)行計算機(jī)程序時實現(xiàn)以下步驟:
15、獲取系統(tǒng)的有效異常時間;其中,有效異常時間為持續(xù)異常時間以及所有間隔異常時間之和;持續(xù)異常時間為系統(tǒng)處于異常狀態(tài)的時間;間隔異常時間為系統(tǒng)相鄰兩次出現(xiàn)異常狀態(tài)之間的間隔時間,并且間隔時間小于第一預(yù)設(shè)時間;
16、在有效異常時間大于第二預(yù)設(shè)時間的情況下,生成告警信息。
17、第四方面,本申請還提供了一種計算機(jī)可讀存儲介質(zhì),其上存儲有計算機(jī)程序,計算機(jī)程序被處理器執(zhí)行時實現(xiàn)以下步驟:
18、獲取系統(tǒng)的有效異常時間;其中,有效異常時間為持續(xù)異常時間以及所有間隔異常時間之和;持續(xù)異常時間為系統(tǒng)處于異常狀態(tài)的時間;間隔異常時間為系統(tǒng)相鄰兩次出現(xiàn)異常狀態(tài)之間的間隔時間,并且間隔時間小于第一預(yù)設(shè)時間;
19、在有效異常時間大于第二預(yù)設(shè)時間的情況下,生成告警信息。
20、第五方面,本申請還提供了一種計算機(jī)程序產(chǎn)品,包括計算機(jī)程序,該計算機(jī)程序被處理器執(zhí)行時實現(xiàn)以下步驟:
21、獲取系統(tǒng)的有效異常時間;其中,有效異常時間為持續(xù)異常時間以及所有間隔異常時間之和;持續(xù)異常時間為系統(tǒng)處于異常狀態(tài)的時間;間隔異常時間為系統(tǒng)相鄰兩次出現(xiàn)異常狀態(tài)之間的間隔時間,并且間隔時間小于第一預(yù)設(shè)時間;
22、在有效異常時間大于第二預(yù)設(shè)時間的情況下,生成告警信息。
23、上述異常檢測方法、裝置、設(shè)備和存儲介質(zhì)中,通過引入系統(tǒng)相鄰兩次出現(xiàn)異常狀態(tài)之間的間隔時間小于第一預(yù)設(shè)時間的間隔異常時間,并且將所有間隔異常時間和持續(xù)異常時間計入有效異常時間。在面對性能頻繁波動類型的異常時,由于相鄰兩次出現(xiàn)異常本文檔來自技高網(wǎng)...
【技術(shù)保護(hù)點】
1.一種異常檢測方法,其特征在于,所述方法包括:
2.根據(jù)權(quán)利要求1所述的異常檢測方法,其特征在于,判定所述系統(tǒng)處于異常狀態(tài),包括:
3.根據(jù)權(quán)利要求1-2任意一項所述的異常檢測方法,其特征在于,在所述生成告警信息之后,所述方法還包括:
4.根據(jù)權(quán)利要求3所述的異常檢測方法,其特征在于,所述根據(jù)所述拓?fù)涠嗖鏄渲信c所述系統(tǒng)接口存在連接關(guān)系的系統(tǒng)接口,在不同狀態(tài)時段內(nèi)的本地處理響應(yīng)時長和全量處理響應(yīng)時長,計算所述系統(tǒng)接口的異常程度數(shù)據(jù);包括:
5.根據(jù)權(quán)利要求4所述的異常檢測方法,其特征在于,所述根據(jù)所述父節(jié)點在任務(wù)處理時段內(nèi)的全量處理響應(yīng)時長,所述父節(jié)點在任務(wù)處理時段內(nèi)的本地處理響應(yīng)時長,以及所述父節(jié)點在不同狀態(tài)時段內(nèi)的本地處理響應(yīng)時長,確定所述父節(jié)點的第一相似度,包括:
6.根據(jù)權(quán)利要求4所述的異常檢測方法,其特征在于,所述根據(jù)所述父節(jié)點在任務(wù)處理時段內(nèi)的全量處理響應(yīng)時長,所述父節(jié)點的子節(jié)點在任務(wù)處理時段內(nèi)內(nèi)的全量處理響應(yīng)時長,以及所述父節(jié)點對應(yīng)子節(jié)點在不同狀態(tài)時段內(nèi)的全量處理響應(yīng)時長,確定所述父節(jié)點對應(yīng)子節(jié)點的第二相似
7.根據(jù)權(quán)利要求3所述的異常檢測方法,其特征在于,根據(jù)各所述系統(tǒng)接口的異常程度數(shù)據(jù),確定所述系統(tǒng)中的異常系統(tǒng)接口之后,還包括:
8.一種異常檢測裝置,其特征在于,所述裝置包括:
9.一種計算機(jī)設(shè)備,包括存儲器和處理器,所述存儲器存儲有計算機(jī)程序,其特征在于,所述處理器執(zhí)行所述計算機(jī)程序時實現(xiàn)權(quán)利要求1至7中任一項所述的方法的步驟。
10.一種計算機(jī)可讀存儲介質(zhì),其上存儲有計算機(jī)程序,其特征在于,所述計算機(jī)程序被處理器執(zhí)行時實現(xiàn)權(quán)利要求1至7中任一項所述的方法的步驟。
...【技術(shù)特征摘要】
1.一種異常檢測方法,其特征在于,所述方法包括:
2.根據(jù)權(quán)利要求1所述的異常檢測方法,其特征在于,判定所述系統(tǒng)處于異常狀態(tài),包括:
3.根據(jù)權(quán)利要求1-2任意一項所述的異常檢測方法,其特征在于,在所述生成告警信息之后,所述方法還包括:
4.根據(jù)權(quán)利要求3所述的異常檢測方法,其特征在于,所述根據(jù)所述拓?fù)涠嗖鏄渲信c所述系統(tǒng)接口存在連接關(guān)系的系統(tǒng)接口,在不同狀態(tài)時段內(nèi)的本地處理響應(yīng)時長和全量處理響應(yīng)時長,計算所述系統(tǒng)接口的異常程度數(shù)據(jù);包括:
5.根據(jù)權(quán)利要求4所述的異常檢測方法,其特征在于,所述根據(jù)所述父節(jié)點在任務(wù)處理時段內(nèi)的全量處理響應(yīng)時長,所述父節(jié)點在任務(wù)處理時段內(nèi)的本地處理響應(yīng)時長,以及所述父節(jié)點在不同狀態(tài)時段內(nèi)的本地處理響應(yīng)時長,確定所述父節(jié)點的第一相似度,包括:
6.根據(jù)權(quán)利要求4所述...
【專利技術(shù)屬性】
技術(shù)研發(fā)人員:程繽瑤,張益賓,陳菊英,熊軍軍,郭永沖,
申請(專利權(quán))人:中國人壽保險股份有限公司,
類型:發(fā)明
國別省市:
還沒有人留言評論。發(fā)表了對其他瀏覽者有用的留言會獲得科技券。