Evidence моделі және корреляция
Сапа бағасы бар өзгермейтін Evidence моделі және өзара байланысты симптомдарды ықтимал түпкі себеппен айқын сенімділік деңгейінде байланыстыратын корреляция механизмі.
Evidence моделі
Evidence дегеніміз не
Evidence — оның негізінде жүйе Issue жасайтын, жаңартатын немесе верификациялайтын құрылымдалған дәлелдеме.
Evidence мынадай болуы мүмкін:
- автоматты түрде есептелген;
- құрылғыдан алынған;
- сыртқы жүйеден импортталған;
- пайдаланушы қосқан;
- бейінді есеп қалыптастырған;
- құжат, фото немесе пікір түрінде тіркелген.
Evidence құрылымы
evidence_id: EVD-830129
issue_id: OHM-2026-001842
type: detector_finding
source:
provider: analyze_station
detector_id: archive.tail_gap.v3
detector_version: '3.2.1'
observed_at: '2026-07-23T04:00:00Z'
created_at: '2026-07-23T04:03:12Z'
payload:
missing_hours: 73
coverage_valid: 0.91
last_valid_hour: '2026-07-20T03:00:00Z'
quality:
completeness: 1.0
freshness: 0.98
consistency: 0.96
confidence: 0.98
links:
report: '/reports/analyze-station/5690'Evidence түрлері
| Түрі | Мысал |
|---|---|
detector_finding | детектордың нәтижесі |
telemetry_sample | телеметрия фрагменті |
archive_window | архив кезеңі бойынша жиынтық мәлімет |
event_log | құрылғы оқиғаларының журналы |
configuration_snapshot | конфигурацияның Snapshot-ы |
operator_comment | диспетчердің пікірі |
field_report | далалық бригаданың актісі немесе есебі |
photo | жабдықтың фотосуреті |
external_ticket | сыртқы өтінімге сілтеме |
verification_result | ақаудың жойылғанын растау |
root_cause_confirmation | түпкі себепті растау |
knowledge_application | Knowledge Base мақаласын қолдану |
Evidence сапасы
Әрбір Evidence үшін сапа есептеледі:
мұнда:
- — толықтық;
- — өзектілік;
- — келісімділік;
- — дереккөзге сенім;
- .
Ұсынылатын базалық салмақтар:
| Компонент | Салмағы |
|---|---|
| — толықтық | 0.30 |
| — өзектілік | 0.25 |
| — келісімділік | 0.25 |
| — дереккөзге сенім | 0.20 |
Нәтиже 0 мен 1 аралығына нормаланады.
Evidence өзгермейтіндігі
Бастапқы Evidence ешқашан кері күнмен өңделмейді. Түзету жаңа нұсқа немесе бөлек түзетуші Evidence жасайды.
Бұл мыналарды қамтамасыз етеді:
- аудиттеу мүмкіндігін;
- қайталанғыштықты;
- тарихтың сақталуын;
- даулы жағдайларды дұрыс қарауды;
- қайта есептеу мүмкіндігін.
Оқиғалар корреляциясы және Root Cause
Корреляцияның міндеті
Корреляция бір ғана техникалық себеп бойынша көптеген тәуелсіз Issues жасалуын болдырмайды.
Жүйе мыналарды талдайды:
- активтің сәйкестігін;
- уақыттық жақындықты;
- топологиялық тәуелділікті;
- ортақ firmware-ді;
- ортақ шлюзді;
- ортақ байланыс операторын;
- ортақ өңірді;
- ортақ серверлік кезекті;
- симптомдардың реттілігін;
- тарихи байланыстарды;
- өткен жағдайлардың расталған түпкі себептерін.
Корреляция деңгейлері
Бір активтің ішінде
Бірнеше симптом басты канонның айналасына біріктіріледі.
flowchart TD
A["stale_communication"] --> C{"Актив ішіндегі корреляция"}
B["no_hourly_archive"] --> C
D["battery_unknown"] --> C
C --> R["Басты Issue stale_communication"]
C --> S1["Қосалқы сигнал no_hourly_archive"]
C --> S2["Қосалқы сигнал battery_unknown"]Активтер арасында
Ұқсас проблемалар жаппай инцидентке топтастырылады.
flowchart TD
A["38 құрылғы"] --> G{"Топтастыру"}
B["Бір firmware нұсқасы"] --> G
C["Бір уақыт аралығы"] --> G
D["Бір ақаулық түрі"] --> G
G --> M["Massive Incident firmware_regression"]Тәуелділік бойынша
Еншілес құрылғылардың проблемалары ортақ компоненттің істен шығуымен байланыстырылады.
flowchart TD
A["Gateway-17 қолжетімсіз"] --> B["12 корректор байланыссыз"]
B --> C["12 архив жеткізілмеді"]
C --> D["Бір dependency incident"]Байланыс бағасы (Correlation Score)
Байланыстың күшін бағалау үшін түсіндірілетін модель қолданылады:
мұнда:
- — активтің немесе тәуелділіктің сәйкестігі;
- — уақыттық жақындық;
- — паттерннің сәйкестігі;
- — ортақ контекст;
- — байланыстың тарихи расталуы.
Салмақтардың мысалы:
| Фактор | Салмағы |
|---|---|
| — активтің немесе тәуелділіктің сәйкестігі | 0.30 |
| — уақыттық жақындық | 0.20 |
| — паттерннің ұқсастығы | 0.20 |
| — ортақ контекст | 0.15 |
| — тарихи расталу | 0.15 |
Біріктіру шегі проблема класы бойынша белгіленеді. Сыни security-сигналдар үшін неғұрлым консервативті шек қолдануға болады.
Root Cause кластары
OHM түпкі себептердің басқарылатын анықтамалығын пайдаланады:
| Класс | Мысалдар |
|---|---|
| Power | батарея, қуат көзі, түрлендіргіш |
| Communication | желі, SIM, сигнал, оператор |
| Firmware | регрессия, үйлесімсіздік |
| Configuration | қате параметр |
| Registry | телнұсқа, ghost, қате байланыстыру |
| Sensor | істен шығу, дрейф, көрсеткіштің қатып қалуы |
| Metering | метрологиялық проблема |
| Infrastructure | сервер, кезек, шлюз |
| Integration | API, пішім, mapping |
| Human | әрекеттегі немесе процестегі қате |
| Environment | температура, ылғал, сыртқы әсер |
| Security | тұтастықтың немесе қолжетімділіктің бұзылуы |
| External | сыртқы жүйе немесе жеткізуші |
| Unknown | деректер жеткіліксіз |
Root Cause статустары
| Статус | Мағынасы |
|---|---|
hypothesis | автоматты түрде ұсынылған гипотеза |
under_investigation | гипотеза тексерілуде |
probable | бірнеше тәуелсіз белгі арқылы расталған |
confirmed | уәкілетті пайдаланушы мен Evidence растаған |
rejected | гипотеза жоққа шығарылды |
unknown | түпкі себеп анықталмаған |
Root Cause-қа сенімділік
Гипотезаға сенімділік дәлелдемелердің жиынтығы бойынша есептеледі:
мұнда:
- — детектордың немесе дереккөздің сенімділігі;
- — Evidence сапасы;
- — Evidence-тің гипотезамен келісімділігі;
- — дереккөздердің тәуелсіздік коэффициенті.
Егер бірнеше Evidence бір ғана бастапқы деректер жиынынан шыққан болса, олар толықтай тәуелсіз деп саналмайды.
Операциялық сенімділік (Operational Confidence)
Operational Confidence жүйенің Issue шынайы әрі дұрыс жіктелген проблема екеніне қаншалықты сенімді екенін көрсетеді.
мұнда:
- — детекторлардың сенімділігі;
- — Evidence сапасы;
- — корреляцияның келісімділігі;
- — тарихи расталу үлесі;
- — қайшылықтар мен деректердің жетіспеуі үшін айыппұл.
Интерпретация:
| Confidence | Деңгейі | Әрекет |
|---|---|---|
| ≥ 0.85 | жоғары | автоматты түрде actionable Issue жасау |
| 0.65–0.85 | жеткілікті | әдеттегі triage арқылы Issue жасау |
| 0.40–0.65 | шектеулі | тексеру қажет |
| < 0.40 | төмен | аналитикалық сигнал, автоматты әрекеттерге тыйым салынады |
Қатысты тақырыптар
Бұл бет пайдалы болды ма?
Пікіріңіз үшін рақмет!