- 博客(3087)
- 资源 (9)
- 收藏
- 关注
原创 Elastic 9.5: Columnar 、 VectorDB 索引模式与自动校准,以及由 AI 驱动的告警分类整理
Elastic 9.5平台正式发布,带来多项创新功能:1. 新增Columnar Mode列式存储模式,可显著减少存储空间并提升查询速度;2. 推出Vector DB索引模式和自动校准功能,实现开箱即用的向量搜索;3. 原生支持Prometheus和PromQL,便于迁移监控工作负载;4. 强化AI Agent构建能力,包括可观测性监控和人机协同审批;5. 安全方面引入Attack Discovery功能,可自动验证告警并生成检测规则;6. 增强端点防护能力,支持Windows on ARM设备。该版本还改
2026-08-05 10:09:22
819
1
原创 Elastic:如何成为一名 Elastic 认证工程师,Elastic 认证分析师及 Elastic 认证可观测性工程师
Elasticsearch 无疑是是目前世界上最为流行的大数据搜索引擎。根据 DB - Engines 的统计,Elasticsearch 雄踞排行榜第一名,并且市场还在不断地扩大:能够成为一名 Elastic 认证工程师也是很多开发者的梦想。这个代表了 Elastic 的最高认证,在业界也得到了很高的认知度。得到认证的工程师,必须除了具有丰富的 Elastic Stack 知识,而且必须有丰富的操作及有效的解决问题的能力。拥有这个认证证书,也代表了个人及公司的荣誉。针对个人的好处是,你可以..
2020-10-28 11:54:13
28268
19
原创 Elastic:开发者上手指南
你们好,我是Elastic的刘晓国。如果大家想开始学习Elastic的话,那么这里将是你理想的学习园地。在我的博客几乎涵盖了你想学习的许多方面。在这里,我来讲述一下作为一个菜鸟该如何阅读我的这些博客文章。我们可以按照如下的步骤来学习:1)Elasticsearch简介:对Elasticsearch做了一个简单的介绍2)Elasticsearch中的一些重要概念:cluster,n..........................................................
2020-02-25 20:01:55
174314
105
原创 Elastic:培训视频 - 在生产环境中配置 Fleet Server 和 Elastic Agent 之间的安全
在这篇文章中,我将会把我写的有些内容录制成视频,供大家参考。希望对大家有所帮助。优酷的视频频道地址在这里。Elastic 简介及Elastic Stack 安装:优酷,腾讯 Elastic Stack docker 部署:优酷,腾讯 Elasticsearch中的一些重要概念(Cluster/Shards/Replica/Document/Type/Index):优酷,腾讯 开始使用El...............
2020-01-06 15:31:54
19530
12
原创 Elasticsearch 简介
Elasticsearch是一个非常强大的搜索引擎。它目前被广泛地使用于各个IT公司。Elasticsearch是由Elastic公司创建并开源维护的。它的开源代码位于https://github.com/elastic/elasticsearch。同时,Elastic公司也拥有Logstash及Kibana开源项目。这个三个开源项目组合在一起,就形成了 ELK软件栈。他们三个共同形成了一个强大的...
2019-08-08 16:04:31
177160
32
原创 用两行 JSON 替换你的 ILM 策略:数据流生命周期新增冻结层支持
【摘要】Elasticsearch 9.5推出了数据流生命周期的frozen_after功能,可自动将30天以上的索引迁移至对象存储的可搜索快照中,保持数据可查询。通过简单JSON配置或Kibana界面即可启用,支持与降采样、保留策略协同工作。新功能依赖企业版许可证,需配置默认快照仓库(Elastic Cloud已预设),转换过程包含克隆、合并、快照等五个容错步骤。该特性不适用于故障存储索引,Serverless环境会自动忽略此配置。用户可通过Kibana界面或API快速部署这一冷数据存储方案。
2026-08-13 07:43:01
81
原创 在 Elasticsearch 中构建上下文:AI Indices 如何使用更少的 tokens 为更智能的 agent 提供支持
本文介绍了Elasticsearch AI Indices如何通过预计算知识指示器(KI)来优化AI代理的工作流程。主要内容包括: 创建AI Index作为存储KI的专用索引,利用命名约定自动配置语义搜索等特性 使用Kibana Workflows构建处理管道,通过LLM将数据源元数据转换为结构化KI 开发可移植的ES|QL查询技能,使代理能直接从AI Index检索路由信息 对比实验显示,使用KI的代理调用工具次数减少50%,token消耗降低45%,同时保持回答准确性 这种方法避免了代理每次查询时重复分
2026-08-13 07:00:00
268
原创 深入浅出 Elastic 工作流(Workflows):核心架构与十一大顶级字段详解
本文深入解析了Elastic工作流的YAML定义结构和执行机制。主要内容包括:1. 工作流11个关键字段详解,涵盖必填字段(name、steps)和可选配置(description、consts等),特别强调version字段必须使用字符串格式;2. 工作流生命周期状态机,说明从queued到completed等终结状态的完整流转过程;3. 通过一个可运行的错误日志分析工作流实例,展示如何组合Elasticsearch查询、AI总结和Slack通知等步骤;4. 提供命名规范、常量管理和错误处理等开发建议。文
2026-08-12 15:13:29
263
原创 Elasticsearch:使用 AI Agent 来创建 workflow
本文介绍了如何利用Elastic Stack 9.5集成的AI Agent功能快速创建workflow。作者以创建"geocoding2" workflow为例,演示了通过自然语言提示让AI自动生成调用Google Maps API获取坐标的流程:包括创建加密的HTTP连接器、配置API密钥、测试地点查询等步骤。最终生成的workflow成功实现了输入地点返回经纬度坐标的功能,大大简化了传统需要手动编写和测试代码的开发过程。这类似于在VSCode中使用AI辅助编程的体验,显著提高了开发效
2026-08-12 07:00:00
443
原创 ES 存日志很贵?我用 ES 9.5 把日志从 4.5G 压到 412M 压缩比11.2倍,日志硬扫每秒128万行!
ES 存日志很贵?我用 ES 9.5 把日志从 4.5G 压到 412M 压缩比11.2倍,日志硬扫每秒128万行!这是一次用真实生产形态日志数据做的实测:1641 万条日志,4631 MB 原始文本大小,ES 落盘后 412.5 MB,压缩比 11.2 倍,只剩原始体积的 8.91%。而同一份数据用 zip 压缩是 411.6 MB。区别是:zip 那份要先解压才能看一眼,而 Elasticsearch 那份可以按时间范围过滤、可以聚合、可以全量扫描——它是在线的、活的数据。"ES 做日志成本高" 这
2026-08-11 13:05:52
854
原创 Elasticsearch 作为统一平台:引入第二套数据系统究竟要付出什么代价
本文探讨了多数据引擎并存的技术栈痛点,指出维护搜索、分析、指标、日志和向量检索五套独立系统带来的隐性成本:数据一致性维护、多查询语言学习、跨系统关联分析困难及保留策略差异等。Elasticsearch 9.5通过列式引擎实现统一平台,具备三大核心优势:1)ES|QL统一查询语言支持跨数据类型查询组合;2)基于Docvalues的统一列式存储基座;3)共享集群的运维体系。文章坦承专用数据库在特定场景仍具优势,但强调大多数生产环境需要处理混合数据类型,而Elasticsearch的指标存储已实现超越专用系统的性
2026-08-11 10:42:28
284
原创 Elasticsearch 的批量查询阶段如何在大规模场景下提升搜索性能
Elasticsearch 9.5.0 引入的批量查询阶段技术显著提升了搜索性能。该技术通过将发往同一数据节点的多个分片查询合并为单个批量请求,减少了网络传输开销,并允许数据节点自行执行部分结果归并工作。基准测试显示,在涉及5000个分片的搜索中,查询速度提升2倍;在20000个分片的场景下提升达2.2倍。同时,该技术有效分散了协调节点的归并负载,使内存使用更均衡。这一优化特别适用于需要处理大量分片或复杂聚合的工作负载,为后续性能优化奠定了基础。
2026-08-11 10:06:58
316
原创 我们如何重构 APM 服务地图以应对事件响应:Observability 9.5 背后的设计故事
Elastic Observability 9.5对APM服务地图进行了全面重构,这是基于14次企业访谈、两轮原型设计的深度改进。研究发现用户通常在故障排查时使用地图,核心需求是快速定位问题根源而非完整拓扑。新设计聚焦三点:告警触发后显示受影响服务预览、直接展示健康状态和业务上下文、支持按团队分组过滤。通过持续验证用户流程(从Figma原型到可运行Demo),团队砍掉了华而不实的功能,最终打造出更实用的工具。该重构由产品、工程和设计组成的核心三人组紧密协作完成,所有决策均经过多次用户测试。新地图已在Elas
2026-08-11 07:00:00
677
原创 从 CrashLoopBackOff 到根本原因,只需几秒:使用 Elastic Observability 自动化 20 分钟的 Kubernetes 调查流程
【摘要】Elastic推出的Kubernetes智能运维方案彻底改变了传统CrashLoopBackOff故障的排查流程。当Pod出现崩溃循环时,系统会同步启动自动化调查工作流:在工程师查看告警前,已完成OOMKilled原因确认、内存异常检测(区分内存泄漏与负载突增)、上下游影响分析等关键步骤,直接提供高置信度的根因分析报告(如内存限制设置过低)及修复建议。该方案通过预置的16种故障模式知识库和实时ML基线比对,避免了人工排查中常见的误诊(如将负载突增误判为内存泄漏),并将传统需要20分钟的手动调查流程压
2026-08-11 07:00:00
557
原创 Elasticsearch:列式索引模式 - Columnar index mode
Elasticsearch 9.5版本推出的列式索引模式(Preview)是一种面向分析型工作负载的新型存储方式。该模式将字段默认存储为docvalues,降低高数据量场景的存储成本,同时保留全文搜索能力。主要特点包括:字段单次存储、自动扁平化映射、支持两种列式_source模式(合成和存储式)。适用于日志、安全遥测、业务分析等场景,但不适合文档搜索为主的工作负载。使用时需在创建索引时指定columnar或logsdb_columnar模式,并配置索引排序。该模式与现有索引模式并存,但存在runtime字段
2026-08-10 16:26:15
613
原创 一个查询,三种数据源:ES|QL 子查询同时支持 FROM、TS 和 ROW
Elasticsearch 9.5为ES|QL查询语言新增三种子查询源命令:FROM(常规索引查询)、TS(时间序列数据流优化)和ROW(内联字面值)。这些命令支持单独或组合使用,实现动态数据过滤和混合分析。其中,FROM用于标准文档检索,TS专精处理时间序列指标(如计数器重置),ROW则适合生成测试数据。新特性特别适用于实时场景,例如基于动态指标阈值过滤应用日志,或混合真实数据与合成值进行分析。当前WHERE IN子查询需返回单列,TS命令仅适用于时间序列数据流。该功能显著提升了ES|QL在复杂数据关联和
2026-08-10 07:00:00
469
原创 从工具采购到平台架构:重新思考应对机器速度威胁的 SOC
《AI时代安全架构转型:从碎片化防御到统一平台》 随着AI技术被攻击者广泛利用,网络安全攻防速度差距不断扩大。数据显示,AI生成的钓鱼攻击点击率比传统方法高4.5倍,而企业SOC却受困于由SIEM、XDR等多工具拼凑的碎片化架构。分析师平均需操作11个控制台,91%的重大事件可追溯至工具间协作障碍。当前叠加AI的修补方案存在根本缺陷——分散的数据导致模型继承人类分析师的盲点。 真正的解决方案需要构建原生支持AI的统一平台,具备六大特征:跨领域数据整合、开放标准支持、无损查询能力、透明AI推理、原生自动化及灵
2026-08-10 06:00:00
765
原创 jina-reranker-v3.5:通过混合 Attention 和自蒸馏实现更快的 Listwise Reranking
Jina AI发布jina-reranker-v3.5,这款0.6B参数的列表式重排序模型在多项基准测试中表现优异。该模型通过混合注意力机制(3层滑动窗口+2层全局注意力)和自蒸馏训练方案,在BEIR基准上达到63.20 nDCG@10,超越4B参数的Qwen3-Reranker,同时参数量仅为后者1/7。其最大改进在半结构化检索场景,相比v3提升9.6 nDCG@10。模型在长文档重排序速度上提升1.56倍,并针对法律、医疗等专业领域优化了训练数据。实验显示,该模型在紧凑型架构中实现了质量与效率的最佳平衡
2026-08-09 07:00:00
735
原创 一个 ES|QL 查询替代两个:`WHERE IN` subquery 取代 Elasticsearch 中的复制粘贴循环
ES|QL在Elasticsearch 9.5中推出WHERE子句动态过滤功能(技术预览版),允许通过子查询结果进行实时过滤,无需手动复制静态ID列表。该功能支持嵌套子查询、NOT IN和复合条件,能自动更新过滤列表,适用于调查可疑用户、故障服务等场景。传统方法需先运行查询获取ID再手动粘贴,而新功能通过一个查询即可完成,如"FROM logs-*|WHERE user.name IN (子查询)"。此外,还支持多索引合并、条件组合等复杂操作,但需注意子查询需返回单列、类型兼容等限制。此
2026-08-09 07:00:00
470
原创 从搜索到结账只需 20 行代码:使用 OpenTelemetry 构建四阶段转化漏斗
本文介绍了如何利用OpenTelemetry和ES|QL构建电商搜索转化分析系统。通过在搜索、点击、加入购物车和购买四个阶段植入span追踪,使用search.query_id建立关联链条,实现从搜索到收入的完整漏斗分析。文章详细说明了购物车和购买事件的属性设计,提供了关键ES|QL查询示例(如收入归因、转化率计算和平均订单价值分析),并讨论了最后触点归因等限制。这套方案约需20行代码,能帮助团队识别高价值查询、定位转化瓶颈,并为搜索相关性优化提供数据支持。最终实现从衡量到改进的闭环优化,使每个搜索决策都能
2026-08-08 07:30:00
245
原创 你的堆内存图表看不到的隐藏压力:AutoOps 现已监控向量堆外内存
Elasticsearch的AutoOps功能新增了向量内存压力检测机制,专门监控dense_vector字段使用的堆外内存。该功能通过综合评估向量内存占用、堆内存压力和系统运行指标,能够在节点实际发生OOM前约1小时发出预警。测试显示,在4GiB节点持续进行kNN写入时,当堆内存使用达75%且伴随线程池压力时即会触发警报。由于dense_vector数据存储在JVM堆外,传统堆内存监控无法反映真实内存压力。AutoOps采用三指标联动机制:跟踪向量堆外内存增长趋势、系统剩余内存空间以及运行负载信号,只有当
2026-08-08 07:00:00
357
原创 一个字段,覆盖所有模态:Elasticsearch 的 semantic 字段如何自动索引和搜索图像、音频、视频和 PDF
Elasticsearch 9.5引入semantic字段技术预览版,实现统一的多模态搜索体验。该功能通过jina-embeddings-v5-omni模型自动将图像、音频、视频、PDF和文本转换为共享向量空间的embedding,支持跨模态检索(如用文本找图片、用视频帧找片段)。与semantic_text一脉相承,它简化了从索引创建到查询的全流程:只需定义字段类型为semantic并指定推理终端,即可自动处理多模态内容。查询时支持文本描述或Base64编码的多模态输入,并兼容高亮、多字段检索等现有功能。
2026-08-07 15:58:00
527
原创 Elasticsearch 转型为 Agent 基础设施:混合搜索、长期记忆与工程化框架
7月26日Elastic深圳Meetup揭示:Elasticsearch正从搜索引擎演变为Agent基础设施。活动围绕三大核心能力展开:1. AI驱动的混合搜索(BM25+向量+RRF融合)解决精准检索问题,腾讯云通过BBQ量化技术实现千亿向量毫秒响应;2. 三层记忆架构(对话/流程/知识记忆)替代传统SQLite,实现跨会话持久化;3. 工程化框架突破Prompt-Context-Harness三关,确保生产环境稳定性。腾讯KInfra团队分享了知识库实战经验,验证了技术路径可行性。Elasticsear
2026-08-07 12:25:44
439
原创 在隔离网络和断开连接的环境中部署 Elastic
摘要 Elastic支持在隔离网络和断开连接环境中完整部署其平台,包括自托管、Elastic Cloud Enterprise(ECE)和Elastic Cloud on Kubernetes(ECK)等模式。该解决方案允许政府、军事、金融等敏感行业在完全离线的环境中运行Security、EDR、搜索和可观测性功能,所有依赖服务均可本地托管。Elastic提供灵活的证书管理方案,支持使用内部CA或自签名证书实现TLS加密通信,并通过Fleet策略简化终端设备的证书信任配置。平台采用严格的证书架构要求,每个组
2026-08-07 10:47:57
263
1
原创 Elasticsearch ES|QL 将全文搜索带到你从未建立索引的数据中
摘要:Elasticsearch 9.5引入ES|QL的MATCH和TO_TEXT功能,支持对未索引数据(如计算列、联邦数据源)执行全文搜索。TO_TEXT函数将任意字符串转换为可分析文本,使MATCH能进行分词和词项匹配,超越了LIKE/RLIKE的简单模式匹配。该技术预览功能目前存在分析器配置等限制,但已实现直接搜索未映射字段、动态转换keyword字段等实用场景,未来将支持相关性评分、短语匹配等增强功能。现已在Elastic Cloud Serverless和Elasticsearch 9.5中提供试
2026-08-07 08:00:00
19
原创 Kibana Dashboards API:适用于所有面板类型的稳定接口,在正式发布前经过 50 多个团队验证
【摘要】Elastic在9.5版本中正式推出生产就绪的Kibana仪表板API,支持通过JSON定义仪表板并实现"仪表板即代码"管理。该API具备完全向后兼容性,支持所有by-value面板类型(除Maps和Vega外),新增独立Tags API,并将在9.6版本加入Markdown/Links面板支持。用户可通过Git版本控制、CI/CD流水线或Terraform实现跨环境部署,其中Terraform能自动处理资源ID映射问题。文章提供了使用PUT创建仪表板的代码示例,并透露未来将扩展
2026-08-07 07:00:00
16
原创 用 start-local 脚本在本地运行 Elastic Stack 并创建 AI agents
我来为大家来展示如何在自己的电脑使用一个命令来启动 Elastic Stack,并进行 AI Agents 的开发。
2026-08-06 08:05:13
841
原创 一次编辑,更新所有仪表板:使用 Terraform 大规模管理 Kibana 可观测性配置
Elastic推出Terraform管理Kibana仪表板功能,支持通过代码方式统一维护黄金信号监控面板。该功能允许平台团队在HCL中定义标准仪表板模板,通过for_each为各团队生成专属仪表板,实现配置的集中管理和批量更新。当需要修改阈值、布局或查询时,只需提交PR即可全局生效,并内置配置漂移检测和Git回滚能力。该方案解决了手动维护数百个仪表板时的同步难题,目前已在Elastic 9.5正式发布,配套提供完整的Terraform资源类型和API支持,支持KPI卡片、时序图等多种可视化类型,并通过ES|
2026-08-06 07:00:00
641
原创 足够接近就是足够快:ES|QL Fast 模式如何让 Kibana 仪表板速度提升最高 100 倍
Elasticsearch 9.5版本推出ES|QL Fast模式,通过数据采样使Kibana仪表板查询速度提升最高100倍,同时保持90%置信区间的准确性。该模式支持点击过滤、Discover下钻及查询驱动的控件交互,并优化了指标图表和柱状图的默认布局。新增功能还包括ES|QL变量控件关联面板识别、响应式柱状图标签截断,以及通过ES|QL查询填充控件值。Fast模式为企业专属功能,未来版本将进一步完善近似结果展示和新增进度条可视化类型。
2026-08-05 11:42:44
375
原创 一分钟内从提示词生成仪表板,成本降低 5 倍:Kibana 中的 AI 仪表板和自定义 Vega-Lite 图表
摘要:Elastic 9.5正式发布Kibana AI仪表板功能,支持通过自然语言生成ES|QL查询和Vega-Lite图表。新版本增强了错误恢复能力,通过分层模型路由降低5倍成本,并新增交互式过滤控件。用户现在可以无需编写JSON代码,直接描述需求生成散点图、箱线图等复杂图表,并实现条件格式、自定义工具提示等高级功能。该功能采用结构化生成流程,确保输出可靠性和安全性,适用于企业级数据分析场景。(149字)
2026-08-05 11:11:16
500
原创 15 行点击跟踪代码,告诉你搜索日志无法揭示的信息
本文介绍了如何通过15行OpenTelemetry埋点代码跟踪搜索点击数据,并使用ES|QL查询计算点击率(CTR)、平均倒数排名(MRR)和点击位置分布,以评估搜索相关性质量。关键点包括: 点击跟踪补充了搜索日志的不足,能真正衡量搜索结果的实用性 三个核心指标: CTR(点击率):反映用户参与度 MRR(平均倒数排名):衡量结果排序质量 点击位置分布:展示用户交互模式 通过search.query_id关联点击与搜索事件 指标分析可识别需要优化的查询,为相关性调优提供数据支持 这些指标不仅能评估搜索质量,
2026-08-05 07:00:00
901
原创 将 Embedding 模型加载到 Elasticsearch 中
本文介绍了如何在Elasticsearch中实现NLP文本搜索。主要内容包括:部署all-MiniLM-L6-v2文本嵌入模型;创建ingest pipeline为标题字段生成向量;建立带有映射的索引;索引示例博客数据;最后执行语义搜索查询,通过模型将搜索文本转换为向量并在文档集合中进行相似性搜索。文中提供了完整的Python代码示例,展示了从模型部署到语义搜索的完整流程,最终输出按相关性排序的搜索结果。
2026-08-04 22:21:31
249
原创 使用 Elasticsearch open inference API 对 OpenAI chat completions 进行支持
Elastic宣布在inference API中集成OpenAI Chat Completions功能,支持用户对文本进行摘要、翻译和问答等操作。文章介绍了配置OpenAI模型(如gpt-3.5-turbo)的步骤,并展示了如何通过ingest pipeline实现文档自动摘要。Elastic持续创新,近期还增加了对Cohere Embeddings的支持,并将向量数据库引入Azure OpenAI服务。该功能目前已在Elastic Cloud无状态产品中可用,即将向所有用户开放。
2026-08-04 10:31:31
254
原创 使用 NVIDIA NeMo Retriever、Unstructured 和 Elasticsearch 处理非结构化数据
本文介绍了如何利用NVIDIA NeMo Retriever、Unstructured Platform和Elasticsearch构建非结构化文档数据处理流水线,为RAG(检索增强生成)应用提供支持。该流水线通过NeMo Retriever提取模型进行文档解析和OCR处理,使用Unstructured Platform实现数据采集、转换和丰富,最终将结构化数据存储到Elasticsearch以支持语义搜索。文章详细说明了配置S3源连接器、Elasticsearch目标连接器、创建工作流节点(包括分区处理、
2026-08-04 07:00:00
212
原创 使用 Gemma、Hugging Face 和 Elasticsearch 构建 RAG 系统
本文介绍了如何利用Elasticsearch和Python构建一个基于Gemma开源大模型的RAG(检索增强生成)系统。主要内容包括:1)通过ELSERv2模型处理私有工作场所文档数据,使用分块策略优化上下文窗口;2)在HuggingFace平台加载Gemma-2B模型本地运行;3)结合LangChain框架实现文档检索与生成的完整流程。该系统能对私有数据集执行语义搜索,将相关文档作为上下文输入Gemma模型生成准确回答。文章详细展示了从数据准备、模型部署到问答链构建的全过程,为开发私有知识问答系统提供了实
2026-08-04 07:00:00
302
原创 Elasticsearch:语义搜索快速入门
本教程介绍了如何使用Elasticsearch Python客户端实现语义搜索功能。主要内容包括: 设置Elastic Cloud部署并安装必要的Python包(elasticsearch和sentence-transformers) 初始化Elasticsearch客户端连接 创建包含384维向量字段的book_index索引 使用SentenceTransformers模型将图书标题转换为向量并索引数据 执行语义搜索查询,通过向量相似度查找相关图书 演示如何结合关键词过滤(如按出版社筛选)构建混合搜索系
2026-08-03 11:12:49
530
原创 使用 OpenAI 服务通过 Inference API 实现语义搜索
了解如何使用 OpenAI 服务通过实现语义搜索。在本示例中,你需要准备:一个 Elastic 部署:本示例将使用(提供Elasticsearch 8.12 或更高版本。你也可以参考文章 “” 创建一个本地部署的 Elasticsearch 集群使用的 Inference API 需要一个付费的 OpenAI 账户,因为 OpenAI 免费试用提供的 API 使用额度有限。:你可以使用任何一个服务提供商所提供的 inference API。
2026-08-03 10:17:37
978
原创 跳过编写告警规则:NGINX OTel 集成中内置 6 个现成的 ES|QL 模板
Elastic集成提供预置告警规则模板,大幅简化监控配置流程。以NGINX OpenTelemetry集成示例,用户通过三步即可建立监控:1)配置OpenTelemetry收集器发送NGINX数据;2)自动安装集成资产包;3)从6个预置模板(如5xx错误率、连接数异常等)快速创建告警规则。每个模板包含调优阈值的ES|QL查询,用户只需根据实际流量调整WHERE子句中的阈值参数。特别提醒需注意数据流匹配问题,并建议手动配置"空闲数据流"规则(15分钟周期)以检测数据中断。该方案将告警配置时
2026-08-03 07:00:00
371
原创 公共部门中的生成式 AI 和语义搜索
公共部门数据面临孤岛化、质量不一和系统陈旧等挑战,阻碍AI技术的有效应用。Elastic提出以数据网格(datamesh)和语义搜索为核心的新方法,通过理解查询意图而非关键词,在严格合规下实现跨部门数据整合。语义搜索结合生成式AI(GenAI)和检索增强生成(RAG)技术,为教育、医疗、交通和劳动力发展等领域提供精准洞察:如学生个性化学习、医生临床决策支持、实时交通调度及职位智能匹配。该方案支持离线和安全环境部署,帮助公共机构在保护敏感数据的同时,提升服务效率与公民体验,推动数据驱动决策。
2026-08-02 09:56:12
317
1
原创 缩小 AI 差距:下一代知识访问如何为政府解锁任务成果
一份基于对 685 名公共部门受访者调查的最新 IDC Spotlight 报告发现,72% 的受访者认为,将 AI 从试点扩展到生产环境 “非常困难” 或 “有些困难”。¹ 选择合适的模型只是挑战的一部分。政府机构还需要为 AI 做好数据准备。成功应用 AI 的政府机构正在构建一个受治理的检索层,通常称为下一代联邦知识访问,它能够将权威知识连接到 AI agents,同时保持数据主权、可审计性以及公众信任。全球公共部门组织正处于这一充满挑战的交汇点:预算不断缩减、监管义务持续增加、公民期望不断提高
2026-08-02 09:15:14
258
05-Elastic AI时代全新可观测解决方案 - 朱杰 上海 20260321
2026-03-23
04-阿里云 Elasticsearch 技术引擎进阶 -振策 上海 20260321
2026-03-23
02-腾讯云 ES 百亿级 AI Search 优化实践 - 吴容 上海 20260321
2026-03-23
01- Elasticsearch 向量搜索及 AI Agents 开发 - 刘晓国 上海 20260321
2026-03-23
03-ElasticRelay - 多源实时 CDC 到 Elasticsearch 同步引擎 - 林继繁 上海 20260321
2026-03-23
告别中间件繁琐:ES 9.2 Streams 打造 一站式 实时分析平台 - 程地华 线上 20260121
2026-01-21
04-搜索范式 - 从排序到过滤的转变 - 王峰 北京 20260110
2026-01-11
03-腾讯云ES在搜索场景与AI能力的建设分享-师文博 北京 20260110
2026-01-11
01-Elasticsearch 向量搜索及 AI Agents - 刘晓国 20260110
2026-01-11
02-MCP 超级大脑:一键干掉传统 RAG 同时接管全链路 AIOps - Luke 北京 20260110
2026-01-11
01-Elasticsearch Mythbusters- 破除迷思,回归工程本质 - 李捷 线上 20260107
2026-01-08
01-Elasticsearch-KNN详解 - 刘琪 线上 20251218
2025-12-19
03-阿里云AI搜索年度总结和展望 - 张粲宇 西安 20251206
2025-12-06
02-ElasticSearch在专利与教育场景中的语义检索实践 - 王传健 西安1206
2025-12-06
01-AI 驱动 - 搜索的未来 - 刘晓国 西安 20251206
2025-12-06
Elasticsearch 8 四大工程 - 朱杰 20251202
2025-12-02
Elasticsearch 新一代查询语言- ES-QL 介绍与实战 -夏乔 - 20251120
2025-11-20
腾讯云 ES 百亿级 AI Search 优化实践 - 陈曦 - 20251112
2025-11-12
Elastic Support 概述 - 潘宁,赵守连,李洋 20251028
2025-10-28
Elasticsearch APM 和 EDOT 的实践与探索
2025-09-25
04-AI 知识库底层架构构建 - 腾讯 KInfra 基于 ES 的特性应用 -王志铭 线上 20260726
2026-07-28
02-筑基千亿,毫秒破局:腾讯云 ES 重塑 AI Search 新范式 陈曦 线上 20260726
2026-07-28
01- Elasticsearch 向量搜索及 AI Agents 开发 - 刘晓国 线上 20260726
2026-07-28
03-从 Prompt 到 Harness - Elastic 在 AI Agent 三大工程上的设计取舍 - 李捷 线上 20260726
2026-07-28
AI-SecOps-合并版-理论与部署 - Luke 线上 20260722
2026-07-23
01-AI 搜索行业实践 - 阿里云 ES 的技术进阶 - 汤祯捷 线上 20260708
2026-07-13
02 - ES性能优化的人机协同新范式-腾讯云-房青松 武汉 20260627
2026-06-28
03 - 龙虾看得见、会干活、选得对:Elastic 加持 OpenClaw 实战 李捷 武汉 20260627
2026-06-28
04 - 从文本到语义-Elasticsearch向量检索在小米的规模化落地与优化实践 周名裕 武汉 20260627
2026-06-28
01 - Elasticsearch 向量搜索及 AI Agents 开发 刘晓国 武汉 20260627
2026-06-28
01-AutoOps - 检测, 诊断并优化 Elasticsearch - 徐浩 线上 20260624
2026-06-25
01-当 OpenClaw 遇见 Elasticsearch:打造 Agent 长期记忆系统 - 程治玮 线上 20260603
2026-06-03
04 - 智能体查询ES库的探索 -通过API封装实现自然语言查询 - 杨俊波 广州 20260523
2026-05-25
03-网易互娱基于Kibana的数据可视化平台的建设实践与技术沉淀-张哲-广州-20260523
2026-05-25
01-Elasticsearch 向量搜索及 AI Agents - 刘晓国 广州 20260523
2026-05-25
02-易捷问数+ Elastic :从数据底座到 AI 认知的跨场景智能化实现 -Luke 广州 20260523
2026-05-25
Elastic Agent Builder 介绍 - 核心概念与应用场景 - 夏乔 线上 20260520
2026-05-21
01-ElasticRelay - 多源实时 CDC 到 Elasticsearch 同步引擎 - 林继繁 上海 20260513
2026-05-13
Elastic China AI Search Tech Day slides-external 0420.zip
2026-04-28
06-SmellDoc 基于 Elastic Stack 的微服务异味检测与可观测分析方法 - 邢永超 线上 20260422
2026-04-22
空空如也
TA创建的收藏夹 TA关注的收藏夹
TA关注的人
RSS订阅