内容分发网络的告警管理方法及系统技术方案

技术编号:15054112 阅读:78 留言:0更新日期:2017-04-06 00:18
本发明专利技术提供一种内容分发网络的告警管理方法及系统,方法包括:采集所述内容分发网络中运行的各节点服务器的访问日志;从各所述访问日志的内容中提取各告警记录,将各所述告警记录表示为一或多个特征字段及与所述一或多个特征字段对应的特征字段信息的形式作为各告警特征信息;建立与各所述告警特征信息相关联的筛选条件并加以存储,所述筛选条件包括:用于与所述一或多个特征字段及与所述一或多个特征字段对应的特征字段信息比对的一或多个预设字段及与所述一或多个预设字段对应的预设字段信息。本发明专利技术能够自动处理海量的告警记录,有针对性地筛选有用告警,降低告警故障排查的难度。

【技术实现步骤摘要】

本专利技术涉及内容分发网络领域,特别是涉及一种内容分发网络的告警管理方法及系统
技术介绍
目前,越来越多的网站使用内容分发网络(ContentDeliveryNetwork,CDN)进行内容分发加速。当客户端发起一个请求,该请求经过CDN服务器,根据内容性质将响应返回客户端或者转发请求至源站服务器。CDN网络对应用进行了服务质量、可用性等指标的监控。当服务产生异常,会触发告警。随着网络规模和复杂程度不断提高,网络业务、网络设备、网络结构的不断变化,告警的种类越来越多,告警的频率也越来越频繁,这其中包括网络抖动告警、客户端应用异常告警、源站CDN网络异常引起的告警等。大量告警的出现伴随着告警重复,无用告警多,信息不完整等问题,造成了告警分析和故障排查的难度。目前,CDN网络告警分析和故障排除主要还是通过运维人员进行处理,大量告警信息由人工进行处理会占用大量的人力资源,效率低下。在自动化告警诊断方面,虽然很多厂商和机构开发各种网络监控系统,但是识别的问题较简单,告警问题自动化定位的准确度较低。一部分系统无法实时监控,需要通过手动运行监测结果。总结起来有以下问题:1)对于大量告警内容,未能进行自动化处理;2)处理大量告警时,未能进行高效管理;3)无法自动分析告警产生原因,且未建立告警反馈机制,导致已处理过的告警依然存在。
技术实现思路
鉴于以上所述现有技术的缺点,本专利技术的目的在于提供一种内容分发网络的告警管理方>法及系统,用于解决现有技术中面对大量告警未能自动处理的问题。为实现上述目的及其他相关目的,本专利技术提供一种内容分发网络的告警管理方法,包括:采集所述内容分发网络中运行的各节点服务器的访问日志;从各所述访问日志的内容中提取各告警记录,将各所述告警记录表示为一或多个特征字段及与所述一或多个特征字段对应的特征字段信息的形式作为各告警特征信息;建立与各所述告警特征信息相关联的筛选条件并加以存储,所述筛选条件包括:用于与所述一或多个特征字段及与所述一或多个特征字段对应的特征字段信息比对的一或多个预设字段及与所述一或多个预设字段对应的预设字段信息。可选的,各所述告警特征信息中至少包括:业务类型字段、及与所述业务类型字段对应的业务类型字段信息。可选的,所述预设字段信息包括:信息量值、信息量值范围、文字信息、和文字信息集合中的一种或多种。可选的,各所述筛选条件还关联有各预设筛选次数值,所述方法还包括:当满足各所述筛选条件的情况的发生次数达到各对应的所述预设筛选次数值时,将对应的各所述告警特征信息筛选出来。可选的,还包括以下步骤中的一种或多种:1)建立筛选白名单,所述筛选白名单中包含至少一条所述筛选条件,对满足所述筛选白名单中的筛选条件的告警特征信息自动标注。2)建立筛选黑名单,所述筛选黑名单中包含至少一条所述筛选条件,对满足所述筛选黑名单中的筛选条件的告警特征信息自动排除。可选的,还包括:重新获取所述内容分发网络中运行的各节点服务器的访问日志,据以筛选出满足各所述筛选条件的各告警特征信息。可选的,还包括以下步骤中的一种或多种:1)所述重新获取所述内容分发网络中运行的各节点服务器的访问日志是以周期为单位执行的,并对所述周期内的各所述访问日志按所属的应用进行分组。2)根据预设噪点信息范围,排除落入所述预设噪点信息范围内的特征字段信息所属的告警特征信息。可选的,所述预设特征字段信息由数字构成内容,其所对应的预设特征字段包括:时间字段、状态码字段、和客户ID号字段中的一种或多种。可选的,在自动排除满足所述筛选黑名单中的筛选条件的告警特征信息后,还包括:判断余下的各告警特征信息是否为首次出现;若是,则将该告警特征信息标记为已出现,并进行告警分析;若否,则将出现次数达到预设梯度值的各所述告警特征信息筛选出,并进行告警分析。可选的,所述预设梯度值为所述周期的时间长度、及预设整数的乘积。可选的,所述告警分析包括:判断各所述告警特征信息相关联的筛选条件是否关联有预设分析结论;若是,则根据所述预设分析结论定位该告警特征信息的故障来源;若否,则脱离所述内容分发网络进行本地验证以定位该告警特征信息的故障来源。可选的,所述本地验证包括:提取该告警特征信息中的预设验证信息,据以计算错误状态码;提取该告警特征信息中的错误状态码,与所述计算的错误状态码比对;若比对结果一致,则定位该告警特征信息的故障来源不在于所述内容分发网络;若比对结果不一致,则定位该告警特征信息的故障来源在于所述内容分发网络。可选的,所述预设验证信息包括:源站IP、客户端标识信息及网络地址样式。为实现上述目的及其他相关目的,本专利技术提供一种内容分发网络的告警管理系统,包括:访问日志采集模块、告警特征信息提取模块和筛选规则建立模块。访问日志采集模块,用于采集所述内容分发网络中运行的各节点服务器的访问日志。告警特征信息提取模块,用于从各所述访问日志的内容中提取各告警记录,将各所述告警记录表示为一或多个特征字段及与所述一或多个特征字段对应的特征字段信息的形式作为各告警特征信息。筛选规则建立模块,用于建立与各所述告警特征信息相关联的筛选条件并加以存储,所述筛选条件包括:用于与所述一或多个特征字段及与所述一或多个特征字段对应的特征字段信息比对的一或多个预设字段及与所述一或多个预设字段对应的预设字段信息。如上所述,本专利技术的内容分发网络的告警管理方法及系统,能够自动处理大量告警内容,避免重复、无用的告警;自动进行告警分析、建立告警反馈机制等,有针对性地筛选有用告警,降低告警故障排查的难度。附图说明图1显示为本专利技术一实施例的内容分发网络的告警管理方法流程图。图2显示为本专利技术一优选实施例的内容分发网络的告警管理方法流程图。图3显示为本专利技术一实施例的内容分发网络的告警管理方法中告警分析流程图。图4显示为本专利技术一实施例的内容分发网络的告警管理模块结构图。元件标号说明1内容分发网络的告警管理系统11访问日志采集模块12告警特征信息提取模块13筛选规则建立模块S1~S3步骤具体实施方式以下通过特定的具体实例说明本专利技术的实施方式,本领域技术人员可由本说明书所揭露的内容轻易地了解本专利技术的其他优点与功效。本专利技术还可以通过另外不同的具体实施方式加以实施或应用,本说明书中的各项细节也可以基于不同观点与应用,在没有背离本专利技术的精神下进行各种修饰或改变。需说明的是,在不冲突的情况下,以下实施例及实施例中的特征可以相互组合。本文档来自技高网...

【技术保护点】
一种内容分发网络的告警管理方法,其特征在于,包括:采集所述内容分发网络中运行的各节点服务器的访问日志;从各所述访问日志的内容中提取各告警记录,将各所述告警记录表示为一或多个特征字段及与所述一或多个特征字段对应的特征字段信息的形式作为各告警特征信息;建立与各所述告警特征信息相关联的筛选条件并加以存储,所述筛选条件包括:用于与所述一或多个特征字段及与所述一或多个特征字段对应的特征字段信息比对的一或多个预设字段及与所述一或多个预设字段对应的预设字段信息。

【技术特征摘要】
1.一种内容分发网络的告警管理方法,其特征在于,包括:
采集所述内容分发网络中运行的各节点服务器的访问日志;
从各所述访问日志的内容中提取各告警记录,将各所述告警记录表示为一或多个特征
字段及与所述一或多个特征字段对应的特征字段信息的形式作为各告警特征信息;
建立与各所述告警特征信息相关联的筛选条件并加以存储,所述筛选条件包括:用于
与所述一或多个特征字段及与所述一或多个特征字段对应的特征字段信息比对的一或多
个预设字段及与所述一或多个预设字段对应的预设字段信息。
2.根据权利要求1所述的内容分发网络的告警管理方法,其特征在于,各所述告警特征信息
中至少包括:业务类型字段、及与所述业务类型字段对应的业务类型字段信息。
3.根据权利要求1所述的内容分发网络的告警管理方法,其特征在于,所述预设字段信息包
括:信息量值、信息量值范围、文字信息、和文字信息集合中的一种或多种。
4.根据权利要求3所述的内容分发网络的告警管理方法,其特征在于,各所述筛选条件还关
联有各预设筛选次数值,所述方法还包括:当满足各所述筛选条件的情况的发生次数达到
各对应的所述预设筛选次数值时,将对应的各所述告警特征信息筛选出来。
5.根据权利要求1所述的内容分发网络的告警管理方法,其特征在于,还包括以下步骤中的
一种或多种:
1)建立筛选白名单,所述筛选白名单中包含至少一条所述筛选条件,对满足所述筛
选白名单中的筛选条件的告警特征信息自动标注;
2)建立筛选黑名单,所述筛选黑名单中包含至少一条所述筛选条件,对满足所述筛
选黑名单中的筛选条件的告警特征信息自动排除。
6.根据权利要求1至5中任一所述的内容分发网络的告警管理方法,其特征在于,还包括:
重新获取所述内容分发网络中运行的各节点服务器的访问日志,据以筛选出满足各所述筛
选条件的各告警特征信息。
7.根据权利要求6所述的内容分发网络的告警管理方法,其特征在于,还包括以下步骤中的
一种或多种:
1)所述重新获取所述内容分发网络中运行的各节点服务器的访问日志是以周期为单
位执行的,并对所述周期内的各所述访问日志按所属的应用进行分组;
2)根据预设噪点信息范围,排除落入所述预设噪点信息范围内的特征字段信息所属
的告警特征信息。
8.根据权利要求7所述的内容分...

【专利技术属性】
技术研发人员:洪珂张燕华
申请(专利权)人:网宿科技股份有限公司
类型:发明
国别省市:上海;31

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1