CN111124817A - 一种基于缓存机制的多类型告警判断算法 - Google Patents

一种基于缓存机制的多类型告警判断算法 Download PDF

Info

Publication number
CN111124817A
CN111124817A CN201911243558.1A CN201911243558A CN111124817A CN 111124817 A CN111124817 A CN 111124817A CN 201911243558 A CN201911243558 A CN 201911243558A CN 111124817 A CN111124817 A CN 111124817A
Authority
CN
China
Prior art keywords
alarm
type
cache
list
entering
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN201911243558.1A
Other languages
English (en)
Inventor
吴江
邓士伟
苗青
倪淏
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Jiangsu Zhizhen Energy Technology Co ltd
Original Assignee
Jiangsu Zhizhen Energy Technology Co ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Jiangsu Zhizhen Energy Technology Co ltd filed Critical Jiangsu Zhizhen Energy Technology Co ltd
Priority to CN201911243558.1A priority Critical patent/CN111124817A/zh
Publication of CN111124817A publication Critical patent/CN111124817A/zh
Priority to PCT/CN2020/095229 priority patent/WO2021109521A1/zh
Pending legal-status Critical Current

Links

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F11/00Error detection; Error correction; Monitoring
    • G06F11/30Monitoring
    • G06F11/3051Monitoring arrangements for monitoring the configuration of the computing system or of the computing system component, e.g. monitoring the presence of processing resources, peripherals, I/O links, software programs
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F11/00Error detection; Error correction; Monitoring
    • G06F11/30Monitoring
    • G06F11/3089Monitoring arrangements determined by the means or processing involved in sensing the monitored data, e.g. interfaces, connectors, sensors, probes, agents

Landscapes

  • Engineering & Computer Science (AREA)
  • Theoretical Computer Science (AREA)
  • Quality & Reliability (AREA)
  • Physics & Mathematics (AREA)
  • General Engineering & Computer Science (AREA)
  • General Physics & Mathematics (AREA)
  • Computing Systems (AREA)
  • Alarm Systems (AREA)
  • Testing And Monitoring For Control Systems (AREA)

Abstract

本发明公开了一种基于缓存机制的多类型告警判断算法,属于计算机应用系统领域,涉及计算机应用系统中对于传感器告警进行多类型告警判断的算法和流程,包括:配置缓冲单元、配置参数值、更新告警列表、创建守护线程、判断告警类型和筛选告警符合故障几个步骤;本发明是一种基于多因子综合判断的多维分析方法,构建了量化的、易操作的功能适宜性的告警分析方法,可直接用于相关故障和告警的处理。

Description

一种基于缓存机制的多类型告警判断算法
技术领域
本发明属于计算机应用系统领域,具体是指一种基于缓存机制的多类型告警判断算法,涉及计算机应用系统中对于传感器告警进行多类型告警判断的算法和流程。
背景技术
传感器告警后,应用系统需要对异步发生的不同类型的告警信息进行处理分析,根据告警发生的时间和频率,筛选出符合条件的告警,得到对业务产生重要影响的告警,进行处理。
当前的处理方法中,多采用对单一类型告警判断时间进行分析,或对单一类型判断频率进行判断的处理方法,现有的处理方法有多重缺陷:首先,现有的处理方法没有对多类型告警进行统一处理;其次,没有将时间和频次的判断集中处理;再次,现有的处理方法在告警处理时间效率上存在不足,且现有处理方法在业务系统开发效率上存在不足;最后,现有的处理方法在业务系统后续业务拓展性方面存在不足。
因此,需要寻求一种基于多类型告警缓冲机制,且结合时间窗和频次阈值的集中判断算法,以解决上述问题。
发明内容
为了克服现有技术的不足,本发明提供了一种基于缓存机制的多类型告警判断算法。
为了达到上述目的,本发明采用以下技术方案:一种基于缓存机制的多类型告警判断算法,包括如下步骤:
步骤S1:配置缓冲单元:配置内存缓冲单元;
步骤S2:配置参数值:在配置参数表中配置告警类型对应的时间窗口和次数阈值;
步骤S3:更新告警列表:在应用系统中,将不同告警类型的告警信息更新到缓存中的告警列表;
步骤S4:创建守护线程:创建守护线程,每500毫秒执行一次检查,做到随时处理告警事件;
步骤S5:判断告警类型:遍历判断所有告警类型,基于时间窗口和频率阈值进行判断,决定是否生成处理工单;
步骤S6:筛选告警符合故障:通过守护线程,循环判断,结合时间窗和频率阈值的判断,筛选出符合条件的故障。
更进一步的,步骤S3具体包括如下步骤:
步骤S3-1:接收处理告警的入口,检查告警类型在缓存中是否存在对应的告警列表,如不存在告警列表,则进入步骤S3-2,如存在告警列表,则进入步骤S3-3;
步骤S3-2:创建该告警类型的告警列表,进入步骤S3-4;
步骤S3-3:从缓存中获取该告警类型的告警列表,进入步骤S3-4;
步骤S3-4:将告警数据对象更新到告警列表;
步骤S3-5:将告警列表添加到该告警类型的缓存中。
更进一步的,步骤S5具体包括如下步骤:
步骤S5-1:从配置参数表中读取对应的时间窗口和次数阈值,作为判断条件;
步骤S5-2:根据告警类型从缓存中获取该告警类型对应的告警记录工具类;
步骤S5-3:检查时间窗内的所有未生成工单的告警记录;
步骤S5-4:判断筛选出的告警对象数目是否超过频次阈值,如超过频次阈值,则进入步骤S5-5,如不超过频次阈值,则进入步骤S6;
步骤S5-5:生成处理工单,将筛选出的告警都从告警记录工具对象中移除。
有益效果:与现有技术相比,本发明具有以下优点:本发明是一种基于多因子综合判断的多维分析方法,构建了量化的、易操作的功能适宜性的告警分析方法,可直接用于相关故障和告警的处理。
具体实施方式
下面结合具体实施例,进一步阐明本发明,应理解这些实施例仅用于说明本发明而不用于限制本发明的范围,在阅读了本发明之后,本领域技术人员对本发明的各种等价形式的修改均落于本申请所附权利要求所限定的范围。
本基于缓存机制的多类型告警判断算法,包括如下步骤:
步骤S1:配置缓冲单元:配置内存缓冲单元;
步骤S2:配置参数值:在配置参数表中配置告警类型对应的时间窗口和次数阈值;
步骤S3:更新告警列表:在应用系统中,将不同告警类型的告警信息更新到缓存中的告警列表,其具体包括如下步骤:
步骤S3-1:接收处理告警的入口,检查告警类型在缓存中是否存在对应的告警列表,如不存在告警列表,则进入步骤S3-2,如存在告警列表,则进入步骤S3-3;
步骤S3-2:创建该告警类型的告警列表,进入步骤S3-4;
步骤S3-3:从缓存中获取该告警类型的告警列表,进入步骤S3-4;
步骤S3-4:将告警数据对象更新到告警列表;
步骤S3-5:将告警列表添加到该告警类型的缓存中;
步骤S4:创建守护线程:创建守护线程,每500毫秒执行一次检查,做到随时处理告警事件;
步骤S5:判断告警类型:遍历判断所有告警类型,基于时间窗口和频率阈值进行判断,决定是否生成处理工单,其具体包括如下步骤:
步骤S5-1:从配置参数表中读取对应的时间窗口和次数阈值,作为判断条件;
步骤S5-2:根据告警类型从缓存中获取该告警类型对应的告警记录工具类;
步骤S5-3:检查时间窗内的所有未生成工单的告警记录;
步骤S5-4:判断筛选出的告警对象数目是否超过频次阈值,如超过频次阈值,则进入步骤S5-5,如不超过频次阈值,则进入步骤S6;
步骤S5-5:生成处理工单,将筛选出的告警都从告警记录工具对象中移除;
步骤S6:筛选告警符合故障:通过守护线程,循环判断,结合时间窗和频率阈值的判断,筛选出符合条件的故障。
此外,本发明的多类型告警判断算法是基于缓存机制,利用时间窗和频率阀值进行限定,运算时,对监测到的告警还需要做到做到以下几个步骤:
步骤1:将监测到的告警都放入缓存中,并且同一类型,保存到同一个缓存单元中;
步骤2:通过建立无限循环的守护线程,执行告警筛选任务;
步骤3:筛选时,利用同一类型告警都存在同一缓存单元,进行时间窗和频率的判断;
步骤4:筛选出符合条件的告警,并将这些告警从缓存中清除,避免重复;
步骤5:得到符合条件的告警后,根据业务流程,执行后续操作。
对于本领域技术人员而言,显然本发明不限于上述示范性实施例的细节,而且在不背离本发明的精神或基本特征的情况下,能够以其他的具体形式实现本发明。因此,无论从哪一点来看,均应将实施例看作是示范性的,而且是非限制性的,本发明的范围由所附权利要求而不是上述说明限定,因此旨在将落在权利要求的等同要件的含义和范围内的所有变化囊括在本发明内。
此外,应当理解,虽然本说明书按照实施方式加以描述,但并非每个实施方式仅包含一个独立的技术方案,说明书的这种叙述方式仅仅是为清楚起见,本领域技术人员应当将说明书作为一个整体,各实施例中的技术方案也可以经适当组合,形成本领域技术人员可以理解的其他实施方式。

Claims (3)

1.一种基于缓存机制的多类型告警判断算法,其特征在于:包括如下步骤:
步骤S1:配置缓冲单元:配置内存缓冲单元;
步骤S2:配置参数值:在配置参数表中配置告警类型对应的时间窗口和次数阈值;
步骤S3:更新告警列表:在应用系统中,将不同告警类型的告警信息更新到缓存中的告警列表;
步骤S4:创建守护线程:创建守护线程,每500毫秒执行一次检查,做到随时处理告警事件;
步骤S5:判断告警类型:遍历判断所有告警类型,基于时间窗口和频率阈值进行判断,决定是否生成处理工单;
步骤S6:筛选告警符合故障:通过守护线程,循环判断,结合时间窗和频率阈值的判断,筛选出符合条件的故障。
2.根据权利要求1所述的基于缓存机制的多类型告警判断算法,其特征在于:步骤S3具体包括如下步骤:
步骤S3-1:接收处理告警的入口,检查告警类型在缓存中是否存在对应的告警列表,如不存在告警列表,则进入步骤S3-2,如存在告警列表,则进入步骤S3-3;
步骤S3-2:创建该告警类型的告警列表,进入步骤S3-4;
步骤S3-3:从缓存中获取该告警类型的告警列表,进入步骤S3-4;
步骤S3-4:将告警数据对象更新到告警列表;
步骤S3-5:将告警列表添加到该告警类型的缓存中。
3.根据权利要求1所述的基于缓存机制的多类型告警判断算法,其特征在于:步骤S5具体包括如下步骤:
步骤S5-1:从配置参数表中读取对应的时间窗口和次数阈值,作为判断条件;
步骤S5-2:根据告警类型从缓存中获取该告警类型对应的告警记录工具类;
步骤S5-3:检查时间窗内的所有未生成工单的告警记录;
步骤S5-4:判断筛选出的告警对象数目是否超过频次阈值,如超过频次阈值,则进入步骤S5-5,如不超过频次阈值,则进入步骤S6;
步骤S5-5:生成处理工单,将筛选出的告警都从告警记录工具对象中移除。
CN201911243558.1A 2019-12-06 2019-12-06 一种基于缓存机制的多类型告警判断算法 Pending CN111124817A (zh)

Priority Applications (2)

Application Number Priority Date Filing Date Title
CN201911243558.1A CN111124817A (zh) 2019-12-06 2019-12-06 一种基于缓存机制的多类型告警判断算法
PCT/CN2020/095229 WO2021109521A1 (zh) 2019-12-06 2020-06-09 一种基于缓存机制的多类型告警判断算法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201911243558.1A CN111124817A (zh) 2019-12-06 2019-12-06 一种基于缓存机制的多类型告警判断算法

Publications (1)

Publication Number Publication Date
CN111124817A true CN111124817A (zh) 2020-05-08

Family

ID=70497692

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201911243558.1A Pending CN111124817A (zh) 2019-12-06 2019-12-06 一种基于缓存机制的多类型告警判断算法

Country Status (2)

Country Link
CN (1) CN111124817A (zh)
WO (1) WO2021109521A1 (zh)

Cited By (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN111835557A (zh) * 2020-06-19 2020-10-27 青岛聚好联科技有限公司 一种告警方法及设备
WO2021109521A1 (zh) * 2019-12-06 2021-06-10 江苏智臻能源科技有限公司 一种基于缓存机制的多类型告警判断算法
CN117527527A (zh) * 2024-01-08 2024-02-06 天津市天河计算机技术有限公司 多源告警处理方法和系统

Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101201786A (zh) * 2006-12-13 2008-06-18 中兴通讯股份有限公司 一种故障日志监控方法及装置
CN101222361A (zh) * 2008-01-22 2008-07-16 中兴通讯股份有限公司 一种告警频率监控器及告警处理方法
US20160065444A1 (en) * 2014-08-26 2016-03-03 Arbor Networks, Inc. Anomaly detection based on combinations of cause value, message type, response time (gtp-c)
CN106034044A (zh) * 2015-03-19 2016-10-19 深圳市腾讯计算机系统有限公司 告警分析的方法和装置
CN109634818A (zh) * 2018-10-24 2019-04-16 中国平安人寿保险股份有限公司 日志分析方法、系统、终端及计算机可读存储介质

Family Cites Families (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN107548087A (zh) * 2016-06-24 2018-01-05 中兴通讯股份有限公司 一种告警关联分析的方法及装置
CN108234189B (zh) * 2016-12-22 2021-10-08 北京神州泰岳软件股份有限公司 一种告警数据处理方法和装置
CN109218102A (zh) * 2018-09-26 2019-01-15 江苏满运软件科技有限公司 一种告警监控方法及系统
CN111124817A (zh) * 2019-12-06 2020-05-08 江苏智臻能源科技有限公司 一种基于缓存机制的多类型告警判断算法

Patent Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101201786A (zh) * 2006-12-13 2008-06-18 中兴通讯股份有限公司 一种故障日志监控方法及装置
CN101222361A (zh) * 2008-01-22 2008-07-16 中兴通讯股份有限公司 一种告警频率监控器及告警处理方法
US20160065444A1 (en) * 2014-08-26 2016-03-03 Arbor Networks, Inc. Anomaly detection based on combinations of cause value, message type, response time (gtp-c)
CN106034044A (zh) * 2015-03-19 2016-10-19 深圳市腾讯计算机系统有限公司 告警分析的方法和装置
CN109634818A (zh) * 2018-10-24 2019-04-16 中国平安人寿保险股份有限公司 日志分析方法、系统、终端及计算机可读存储介质

Cited By (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2021109521A1 (zh) * 2019-12-06 2021-06-10 江苏智臻能源科技有限公司 一种基于缓存机制的多类型告警判断算法
CN111835557A (zh) * 2020-06-19 2020-10-27 青岛聚好联科技有限公司 一种告警方法及设备
CN117527527A (zh) * 2024-01-08 2024-02-06 天津市天河计算机技术有限公司 多源告警处理方法和系统
CN117527527B (zh) * 2024-01-08 2024-03-19 天津市天河计算机技术有限公司 多源告警处理方法和系统

Also Published As

Publication number Publication date
WO2021109521A1 (zh) 2021-06-10

Similar Documents

Publication Publication Date Title
CN110708204B (zh) 一种基于运维知识库的异常处理方法、系统、终端及介质
CN111124817A (zh) 一种基于缓存机制的多类型告警判断算法
US20180365085A1 (en) Method and apparatus for monitoring client applications
US20160042289A1 (en) Systems and methods for adaptive thresholding using maximum concentration intervals
CN112436968A (zh) 一种网络流量的监测方法、装置、设备及存储介质
EP2758881A1 (en) Automated detection of a system anomaly
CN110471945B (zh) 活跃数据的处理方法、系统、计算机设备和存储介质
WO2020125929A1 (en) Apparatus and method for detecting an anomaly among successive events and computer program product therefor
US20180143897A1 (en) Determining idle testing periods
CN109120634B (zh) 一种端口扫描检测的方法、装置、计算机设备和存储介质
US8661113B2 (en) Cross-cutting detection of event patterns
CN112148561A (zh) 业务系统的运行状态预测方法、装置及服务器
CN111209213B (zh) 应用程序运行时的异常检测方法及系统、设备及存储介质
CN114924990A (zh) 一种异常场景测试方法及电子设备
CN117041029A (zh) 网络设备故障处理方法、装置、电子设备及存储介质
US11675647B2 (en) Determining root-cause of failures based on machine-generated textual data
WO2019019429A1 (zh) 一种虚拟机异常检测方法、装置、设备及存储介质
US20230004487A1 (en) System and method for anomaly detection and root cause automation using shrunk dynamic call graphs
CN113033639A (zh) 一种异常数据检测模型的训练方法、电子设备及存储介质
CN107920067B (zh) 一种主动对象存储系统上的入侵检测方法
JP5240709B2 (ja) シンプトンを評価するためのコンピュータ・システム、並びにその方法及びコンピュータ・プログラム
CN112100035A (zh) 一种页面异常检测方法、系统及相关装置
CN111314110A (zh) 一种用于分布式系统的故障预警方法
CN110677271A (zh) 基于elk的大数据告警方法、装置、设备及存储介质
CN115098326A (zh) 一种系统异常检测方法及装置、存储介质及电子设备

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
RJ01 Rejection of invention patent application after publication

Application publication date: 20200508

RJ01 Rejection of invention patent application after publication