У меня есть некоторый опыт использования Elastic в качестве хранилища журналов, но я застрял на базовом распознавании трендов (где мне нужно сравнить найденные документы друг с другом) за периоды времени.
Простой запрос может ответить на следующий вопрос:
Поиск всех вхождений строк документа (строка задается растущим / продолжающимся значением @timestamp), где определенное поле (например, threads_count) увеличивается для фиксированного количества документов или периода времени.
- Так что, если у меня есть thread_count какого-либо приложения, оно регистрируется каждую минуту в течение дня, включая метку времени.И я уточняю, что я ищу растущий тренд за 10 минут - результат должен возвращать документы или наборы документов, где значение thread_count было больше, чем за минуту до того, как минимум, для 10 документов.
Это очень похожая задача - увидеть линейный график и определить растущие части на глаз.
Может быть, я просто пропускаю правильное имя функции для поиска.Я не заинтересован в визуализации, я хотел бы искать похожие ситуации через API и предпринимать необходимые действия.
Любая ссылка на документацию или простой пример приветствуется!