Evidence a korelace
Neměnný model Evidence s hodnocením kvality a korelační mechanismus, který spojuje související symptomy s pravděpodobnou kořenovou příčinou a explicitní mírou jistoty.
Model Evidence
Co je Evidence
Evidence je strukturovaný důkaz, na jehož základě systém vytváří, aktualizuje nebo verifikuje Issue.
Evidence může být:
- automaticky vypočtena;
- přijata ze zařízení;
- importována z externího systému;
- přidána uživatelem;
- vytvořena specializovaným reportem;
- přiložena jako dokument, fotografie nebo komentář.
Struktura Evidence
evidence_id: EVD-830129
issue_id: OHM-2026-001842
type: detector_finding
source:
provider: analyze_station
detector_id: archive.tail_gap.v3
detector_version: '3.2.1'
observed_at: '2026-07-23T04:00:00Z'
created_at: '2026-07-23T04:03:12Z'
payload:
missing_hours: 73
coverage_valid: 0.91
last_valid_hour: '2026-07-20T03:00:00Z'
quality:
completeness: 1.0
freshness: 0.98
consistency: 0.96
confidence: 0.98
links:
report: '/reports/analyze-station/5690'Typy Evidence
| Typ | Příklad |
|---|---|
detector_finding | výsledek detektoru |
telemetry_sample | fragment telemetrie |
archive_window | souhrn archivního období |
event_log | protokol událostí zařízení |
configuration_snapshot | snímek konfigurace |
operator_comment | komentář dispečera |
field_report | zpráva nebo protokol terénní čety |
photo | fotografie zařízení |
external_ticket | odkaz na externí tiket |
verification_result | potvrzení odstranění |
root_cause_confirmation | potvrzení kořenové příčiny |
knowledge_application | použití článku znalostní báze |
Kvalita Evidence
Pro každou Evidence se počítá kvalita:
kde:
- — úplnost;
- — aktuálnost;
- — konzistence;
- — důvěra ve zdroj;
- .
Doporučené základní váhy:
| Komponenta | Váha |
|---|---|
| — úplnost | 0.30 |
| — aktuálnost | 0.25 |
| — konzistence | 0.25 |
| — důvěra ve zdroj | 0.20 |
Výsledek se normalizuje do rozsahu od 0 do 1.
Neměnnost Evidence
Původní Evidence se nikdy neupravuje zpětně. Oprava vytvoří novou verzi nebo samostatnou korekční Evidence.
Tím se zajišťuje:
- auditovatelnost;
- reprodukovatelnost;
- ochrana historie;
- korektní rozbor sporných případů;
- možnost přepočtu.
Korelace událostí a Root Cause
Úloha korelace
Korelace zabraňuje vzniku mnoha nezávislých Issues k jedné a téže technické příčině.
Systém analyzuje:
- shodu aktiva;
- časovou blízkost;
- topologickou závislost;
- společný firmware;
- společnou bránu;
- společného komunikačního operátora;
- společný region;
- společnou serverovou frontu;
- posloupnost symptomů;
- historické vazby;
- potvrzené kořenové příčiny z minulých případů.
Úrovně korelace
V rámci jednoho aktiva
Několik symptomů se konsoliduje kolem hlavního kánonu (Canon).
flowchart TD
A["stale_communication"] --> C{"Korelace v rámci aktiva"}
B["no_hourly_archive"] --> C
D["battery_unknown"] --> C
C --> R["Hlavní Issue stale_communication"]
C --> S1["Sekundární signál no_hourly_archive"]
C --> S2["Sekundární signál battery_unknown"]Napříč aktivy
Podobné problémy se sdružují do hromadného incidentu.
flowchart TD
A["38 zařízení"] --> G{"Seskupení"}
B["Jedna verze firmwaru"] --> G
C["Jedno časové okno"] --> G
D["Jeden typ poruchy"] --> G
G --> M["Massive Incident firmware_regression"]Podle závislosti
Problémy podřízených zařízení se spojují s výpadkem společné komponenty.
flowchart TD
A["Gateway-17 nedostupná"] --> B["12 korektorů bez spojení"]
B --> C["12 archivů nedoručeno"]
C --> D["Jeden incident závislosti"]Hodnocení vazby (Correlation Score)
Pro posouzení síly vazby se používá vysvětlitelný model:
kde:
- — shoda aktiva nebo závislosti;
- — časová blízkost;
- — shoda vzoru;
- — společný kontext;
- — historické potvrzení vazby.
Příklad vah:
| Faktor | Váha |
|---|---|
| — shoda aktiva nebo závislosti | 0.30 |
| — časová blízkost | 0.20 |
| — podobnost vzoru | 0.20 |
| — společný kontext | 0.15 |
| — historické potvrzení | 0.15 |
Práh pro sloučení se nastavuje podle třídy problému. U kritických security-signálů je přípustný konzervativnější práh.
Třídy Root Cause
OHM používá řízený číselník kořenových příčin:
| Třída | Příklady |
|---|---|
| Power | baterie, napájení, měnič |
| Communication | síť, SIM, signál, operátor |
| Firmware | regrese, nekompatibilita |
| Configuration | chybný parametr |
| Registry | duplicita, ghost, chybná vazba |
| Sensor | porucha, drift, zamrzlé hodnoty |
| Metering | metrologický problém |
| Infrastructure | server, fronta, brána |
| Integration | API, formát, mapování |
| Human | chyba v úkonu nebo procesu |
| Environment | teplota, vlhkost, vnější vliv |
| Security | narušení integrity nebo přístupu |
| External | externí systém nebo dodavatel |
| Unknown | nedostatek dat |
Statusy Root Cause
| Status | Význam |
|---|---|
hypothesis | automaticky navržená hypotéza |
under_investigation | hypotéza se ověřuje |
probable | potvrzena několika nezávislými indikátory |
confirmed | potvrzena oprávněným uživatelem a Evidence |
rejected | hypotéza byla zamítnuta |
unknown | kořenová příčina nebyla určena |
Míra jistoty Root Cause
Míra jistoty hypotézy se počítá ze souhrnu důkazů:
kde:
- — spolehlivost detektoru nebo zdroje;
- — kvalita Evidence;
- — soulad Evidence s hypotézou;
- — koeficient nezávislosti zdrojů.
Pochází-li několik Evidence z téže zdrojové datové sady, nepovažují se za plně nezávislé.
Provozní jistota (Operational Confidence)
Operational Confidence vyjadřuje, nakolik si je systém jistý, že Issue je reálný a správně klasifikovaný problém.
kde:
- — spolehlivost detektorů;
- — kvalita Evidence;
- — konzistence korelace;
- — historická míra potvrzení;
- — penalizace za rozpory a nedostatek dat.
Interpretace:
| Confidence | Úroveň | Akce |
|---|---|---|
| ≥ 0.85 | vysoká | automatické vytvoření actionable Issue |
| 0.65–0.85 | dostatečná | vytvoření Issue s běžným triage |
| 0.40–0.65 | omezená | vyžaduje se prověření |
| < 0.40 | nízká | analytický signál, automatické akce jsou zakázány |
Související témata
Byla tato stránka užitečná?
Děkujeme za vaši zpětnou vazbu!