Elastic 新的指标能力将显著提升公共部门 IT 的正常运行时间
作者来自 Elastic Leanne Link, Abhi PandeyElastic Observability 中新的列式指标引擎使公共部门 IT 团队能够在一个平台中整合日志、指标和 traces。因此SRE 可以提升正常运行时间同时在此过程中保护纳税人的资金。公共部门站点可靠性工程师SRE面临着一系列独特压力无论他们支持的是联邦机构、卫生部门、公立大学还是交通管理机构。你需要在复杂的混合基础设施环境中维持任务关键型服务的正常运行时间同时还要面对严格的审计和合规要求。此外你必须向监督机构、立法者以及所服务的公众证明每一笔 IT 支出的合理性。可观测性工具市场长期以来让最后一点变得困难具备最佳能力的平台通常也是最昂贵的平台而最昂贵的平台往往会因为现代基础设施所需的丰富数据采集而向你收取额外费用。当成本失控时常见的应对方式就是减少数据采集、缩短数据保留时间或者完全跳过高基数指标。在凌晨 2:00 发生影响公众服务、学生门户网站或医院系统的故障时缺失的上下文信息可能决定快速解决问题还是经历长时间服务中断。Elastic 最近推出了重构后的指标能力改变了这一局面包括完整的列式指标引擎、原生 Prometheus 和 PromQL 支持、开箱即用的基础设施内容以及基于 agent 的调查工作流。因此公共部门 IT 团队可以获得完整的运营可见性而无需接受过去迫使团队在覆盖范围和预算之间做选择的成本权衡。使用统一平台处理日志和指标减少可观测性债务许多公共部门组织已经依赖 Elastic 进行经济高效的日志存储和保留尤其是为了满足美国政府相关要求例如 OMB Memorandum M-26-14。现在同样值得信赖的日志基础能力也扩展到了指标领域。大多数运行现代基础设施的公共部门组织都已经因为工具孤岛积累了可观测性债务一个系统用于日志另一个用于指标还有第三个用于 traces。每种信号都存储在不同的后端使用不同的查询语言并且需要不断切换上下文才能完成关联分析。当故障发生时工程师只能在压力环境下手动跨多个互不连接的系统拼凑出完整情况。Elastic Observability 将指标、日志和 traces 存储在一个统一后端中。当告警触发时调查所需的上下文已经被整理好包括关联的日志事件、之前出现的指标异常或者相关 trace。工程师不需要打开三个不同的标签页才能形成初步判断。机器学习ML异常检测会自动针对基础设施指标运行因此告警不仅会显示原始阈值超出情况还会提供发生了什么变化以及偏差严重程度的上下文信息。对于负责管理公众依赖服务的公共部门 SRE 来说这意味着更快的平均修复时间。对于管理层来说这意味着更少的长期服务中断以及更少花费在人工关联分析上的人员时间。部署灵活性Cloud、本地部署、隔离网络环境Elastic Observability 支持三种部署模式Elastic Cloud Serverless、Elastic Cloud Hosted以及完全自管理的本地部署或隔离网络air-gapped环境。与一些限制本地部署能力或者只在托管实例中提供最高价值功能的厂商不同Elastic 的完整能力在这三种模式中均可使用。对于具有严格数据驻留要求的组织可以在自己的基础设施中运行完整平台而无需牺牲功能能力。为预算责任制设计的定价模式公共部门 IT 预算依赖可预测性。多年期合同、预算周期和拨款流程无法适应由不透明定价机制导致的意外账单。许多商业可观测性厂商采用的定价模式会随着现代基础设施增长而不可预测地增加成本。按主机收费的费用模式通常会叠加自定义指标费用和容器超额费用导致 Kubernetes 环境扩展或 OpenTelemetry instrumentation 增强时账单不断上涨。成本难以预测因为它们与基数cardinality相关而基数正是复杂环境中可观测性价值的重要来源。Elastic 的模式完全不同你根据数据量付费而不是根据拥有多少主机或者系统 instrumentation 的粒度付费。在 Elastic Observability Serverless 中采用时间序列数据流TSDS索引模式存储的指标其采集和保留价格均为标准 Observability 每 GB 费率的25%即在批量价格层级下大约为每采集 GB $0.023以及每月保留 GB $0.005。没有按主机授权费用没有基数相关附加费用也没有通过自定义指标分类来惩罚更丰富 instrumentation 的收费方式最终成本达到 Datadog 和其他厂商的一半。长期数据保留也具有明显的成本优势按照每月约 $0.005/GB 的价格保留一年甚至更长时间的完整精度指标数据在经济上是可行的可以支持公共项目通常需要的回溯审计需求。关于定价和部署模式的说明公共部门客户通常对数据存储位置有不可妥协的限制。对于美国组织Elastic 已在 AWS GovCloudUS上获得 FedRAMP Moderate 和 High 级别授权。对于运行Elastic Cloud Hosted或自管理部署的组织包括在机密环境或高合规环境中常见的隔离网络air-gapped环境目前 TSDS 指标无需额外付费。在这两种情况下列式存储引擎都意味着指标运行所需的基础设施更少无论采用哪种部署模式都能够实现成本效率。成本节省背后的工程技术Elastic 新指标能力带来的性能提升体现了 Elasticsearch 存储和查询时间序列数据方式的一次根本性重新设计。Elastic 围绕专门为 TSDS 工作负载打造的列式存储引擎重新构建了指标功能。结果非常显著对于 OpenTelemetry 指标现在每个数据点仅占用 3.75 字节而一年前为 25 字节 —— 存储占用降低了 6.6 倍并且存储效率最高可比 Prometheus 提升 2.5 倍。时间序列查询速度相比早期 TSDS 版本最高提升 160 倍相比 Prometheus 最高提升 30 倍同时索引吞吐量提升最高达 50%。对于公共部门 IT 团队而言这些影响非常直接存储效率提升意味着可以在不牺牲速度或性能的情况下以过去成本的一小部分保留数月甚至数年的完整精度指标数据从而支持覆盖重要时间范围的趋势分析、容量规划和审计记录。同时添加新的 Kubernetes 标签、云标签或应用维度只会增加数据量而不会触发定价层级变化或带来架构压力。原生 Prometheus 支持保护你已经构建的成果公共部门基础设施通常以缓慢且谨慎的方式演进。采购周期较长系统集成程度较深并且面向公众服务的系统存在较高的运营中断风险。任何平台迁移都必须保护已有建设成果。大多数运行现代云和容器化基础设施的 SRE 团队都已经在基于 Prometheus 的工具体系上投入了大量资源scrape 配置、告警规则、PromQL 查询以及 Grafana 仪表板这些都代表了多年的运营经验积累。过去迁移指标后端通常意味着需要重写所有这些内容。Elastic 消除了大部分迁移阻力。Prometheus 指标通过 Prometheus Remote Write 接入并进入同一个列式存储中同时保持语义不变。PromQL 可以原生运行在 Kibana 中因此现有查询、仪表板和告警规则无需修改即可直接迁移。对于希望继续使用 Grafana 作为可视化层的组织Elasticsearch 提供了原生兼容 Prometheus 的 API任何兼容的前端都可以直接查询这意味着团队可以替换后端同时保留工程师已经熟悉的界面。简化的迁移流程迁移过程可以采用渐进式方式并且大部分可以自动化完成。Observability Migration Platform 是一个基于 CLI 驱动的工作流可以将支持的 Grafana 和 Datadog 资源转换为 Kibana 原生输出并生成用于审核结果的证据材料将迁移过程从人工重建转变为转换与验证流程。它可以基于导出的资源或实时 API 工作覆盖来自 Datadog 和 Grafana 两种路径的仪表板和告警内容。对于公共部门团队而言尤其重要的是该工作流还会生成面向审核人员的证据材料例如迁移报告、清单、验证数据包和发布计划使团队能够清楚了解哪些内容已经成功转换哪些内容被降级或标记为需要人工审核以及哪些部分仍需要人工判断。Elastic 被认可为可观测性领域领导者Elastic Observability 在市场中的认可度持续提升。2026 年 7 月Elastic 连续第三年被评为 2026 Gartner® Observability Platforms 魔力象限Magic Quadrant™领导者。我们认为这一认可体现了 Elastic 对于紧跟市场变化的持续投入同时为客户提供通过 Prometheus 和 OTel 标准化带来的效率提升以及使用单一平台统一处理日志、指标和 traces 的能力。在我们看来可观测性市场已经不同于我们首次获得这一认可时的市场环境。AI 以难以预料的方式加速了遥测数据量的增长给存储成本以及负责管理这些数据的团队预算带来了压力。对于 AI 辅助调查的期望也已经从简单的对话式交互发展为面向实际运营的 agentic 能力。同时生态系统也持续演进OpenTelemetry (OTel) 和 Prometheus 已经成为任何严肃平台都需要原生支持的标准而无需承担 schema 转换带来的额外成本。我们认为这一认可体现了我们对这些变化的响应。以下是我们认为帮助我们达到这一目标的关键因素。日志、指标和 traces 的高成本效率由于 AI 推动遥测数据量快速增长整个行业的成本都在上升。标准应对方式通常是减少存储数据缩短保留周期、更积极地采样、降低某些数据类型的优先级。但这种方法会产生累积影响。每丢弃一条遥测数据就意味着失去一部分上下文而上下文正是 AI 驱动调查所依赖的核心。Elastic 采用了不同的方法。Elasticsearch 存储日志和 traces 的效率最高可比标准索引提升 4 倍存储指标的效率最高可比 Prometheus 提升 2.5 倍。它通过一个统一接口运行两个专门设计的引擎一个针对日志和 traces 优化的全文搜索引擎以及一个针对指标优化的完整列式引擎。每个引擎都根据其处理的数据特点进行设计这正是效率提升的来源。两个引擎共享相同的查询语言、API 和仪表板因此团队可以通过单一界面处理三种信号类型无需维护独立后端也无需在不同工具之间切换上下文。在低效平台上只存储一部分数据的成本高于在 Elastic 上存储全部数据的成本。你的日志中包含答案。Elastic 能找到它。日志是可观测性中最丰富的信号但由于其非结构化特性以及完整保留成本较高通常没有被充分利用。大多数团队只能根据存储预算保留部分日志并且通常只有在故障发生时才由专家被动地进行日志搜索。Elastic Streams 会自动从原始日志中提取结构、含义和运营上下文将原本依赖专家、被动使用的信号转变为主动可用的信息。它利用 AI 自动发现 Knowledge IndicatorsKIs无需工程师提前知道应该搜索什么它会从非结构化数据中提取实体和依赖关系使相关上下文在告警触发时已经准备就绪。基于完整上下文的 AI 驱动调查Elastic 提供基于最丰富上下文构建的 AI agents 和 机器学习ML能力用于调查和根因分析RCA。由于遥测数据可以高效存储无需丢弃任何信息同时日志数据经过充分结构化可以直接用于分析因此 AI 能够基于完整上下文开展工作。这一切的基础是检索层。Elasticsearch 通过语义方式检索相关日志、指标和 traces而不仅仅依赖关键词匹配。检索质量决定了 AI 能否找到正确上下文而不是仅仅找到近似内容。这也是 上下文工程 变得关键的原因Elastic 在数据采集阶段就对遥测数据进行结构化和增强标记实体、提取依赖关系并构建服务地图使数据在告警触发之前就已经准备好供 AI 使用。对于需要构建自定义调查工作流的团队Elastic Agent Builder 和 Workflows 提供了构建自定义 AI agents 的基础能力。Elastic 还提供了开放的 Agent Skills 仓库可以查询 Elasticsearch、执行 ES|QL并基于结果进行推理。预配置的异常检测和日志分类能力多年来一直是该平台的核心组成部分。所有这些能力都支持基于 agent 的调查和修复。基于开放标准面向未来选择封闭技术栈意味着每当生态系统变化时都需要进行迁移工作。每一次 instrumentation 变化都会带来工程成本包括新的数据处理流程、schema 转换以及数据协调。在可观测性领域OTel 正逐渐成为主流 instrumentation 标准而 Prometheus 通常是指标领域的默认选择。Elasticsearch 从设计之初就是开放的具备 schema 中立性并且从底层构建于 OTel 之上。使用 Elasticsearch团队可以从任何来源接收任何数据无论是 Prometheus、OTel 还是其他格式均可原生存储并直接查询。数据保持原始格式不需要转换层也不会在转换过程中丢失信息。这一认可对我们的意义我们认为连续第三年被评为 Gartner Magic Quadrant 领导者体现了客户向我们传达的信息可观测性不应该迫使团队做取舍。团队应该能够高效存储所有遥测数据基于开放标准而不是封闭标准进行构建并确保 AI 调查拥有所需的完整上下文。这里讨论的四个方面彼此关联效率使完整上下文成为可能完整上下文使 AI 调查更加可靠而开放标准确保行业发展变化时已有投入不会被浪费。我们认为这一认可体现了我们在这四个领域持续取得的进展。阅读完整报告2026 Gartner® Observability Platforms 魔力象限™ 和 2026 Gartner® Observability Platforms 关键能力报告 现已发布。访问这些报告了解更多关于可观测性市场的信息以及为什么我们认为 Elastic 被评为领导者。探索 Elastic Observability 如何帮助组织更快调查问题、监控 AI 驱动应用、采用开放标准并有信心地大规模运营。GartnerObservability Platforms 魔力象限Padraig Byrne、Martin Caren、D.B. Cummings、Neil Young2026 年 7 月 13 日。GartnerObservability Platforms 关键能力Martin Caren、Padraig Byrne、D.B. Cummings、Neil Young2026 年 7 月 13 日。GARTNER 是 Gartner, Inc. 和/或其关联公司在美国及国际范围内的注册商标和服务标志MAGIC QUADRANT 是 Gartner, Inc. 和/或其关联公司的注册商标并经许可使用。保留所有权利。Gartner 不认可其研究出版物中描述的任何厂商、产品或服务也不建议技术用户仅选择评分最高或获得其他指定称号的厂商。Gartner 研究出版物代表 Gartner 研究机构的观点不应被理解为事实陈述。对于此研究Gartner 不提供任何明示或暗示的保证包括任何关于适销性或特定用途适用性的保证。本文中描述的任何功能或功能发布时间均由 Elastic 自行决定。当前尚未提供的任何功能或功能可能不会按计划交付或者可能完全不会交付。该图表由 Gartner, Inc. 作为更大研究文档的一部分发布应结合完整文档进行评估。Gartner 文档可向 Elastic 索取。—本文中描述的任何功能或功能发布时间均由 Elastic 自行决定。当前尚未提供的任何功能或功能可能不会按计划交付或者可能完全不会交付。本文可能使用或提及了第三方生成式 AI 工具这些工具由各自所有者拥有并运营。Elastic 无法控制这些第三方工具也不对其内容、运行或使用承担任何责任对于因使用这些工具而产生的任何损失或损害亦不承担责任。使用 AI 工具处理个人信息、敏感信息或机密信息时请务必谨慎。你提交的任何数据都可能被用于 AI 训练或其他用途。Elastic 不保证你提供的信息能够保持安全或保密。在使用任何生成式 AI 工具之前你应了解其隐私实践和使用条款。Elastic、Elasticsearch、ESRE、Elasticsearch Relevance Engine 及其相关标识是 Elasticsearch B.V. 在美国及其他国家/地区的商标、徽标或注册商标。所有其他公司和产品名称均为其各自所有者的商标、徽标或注册商标。原文Elastic named a Leader in the 2026 Gartner® Magic Quadrant™ for Observability Platforms | Elastic Blog

相关新闻

MCU数控DC-DC电源设计:从PWM控制到闭环反馈的工程实践

MCU数控DC-DC电源设计:从PWM控制到闭环反馈的工程实践

1. 项目概述:为什么我们需要一台MCU DC-DC数控电源?如果你玩过电子制作,手边肯定少不了几个开关电源模块,比如LM2596、XL4015这些。它们便宜、好用,拧个电位器就能调压,看起来挺方便。但用久了,…

2026/7/30 12:42:04 阅读更多 →
锂离子电池欠压保护原理与唤醒修复方法详解

锂离子电池欠压保护原理与唤醒修复方法详解

1. 问题现象与核心原理剖析相信不少朋友都遇到过这个让人头疼的情况:一台笔记本电脑或者平板电脑,因为各种原因被闲置了几个月甚至更久,等想起来要再用时,插上电源适配器,却发现充电指示灯死活不亮,电脑也完…

2026/7/30 12:41:03 阅读更多 →
Go语言Context超时控制原理与实践指南

Go语言Context超时控制原理与实践指南

1. Go Context 超时控制的正确使用在Go语言开发中,Context超时控制是每个开发者必须掌握的核心技能。我曾在多个高并发项目中因为Context使用不当导致过内存泄漏、请求堆积甚至服务雪崩,这些惨痛教训让我深刻认识到正确使用Context超时机制的重要性。Con…

2026/7/30 12:41:03 阅读更多 →

最新新闻

智能楼宇监控管理平台方案

智能楼宇监控管理平台方案

1. 项目背景与需求分析随着城市化进程的加速,智能楼宇已成为现代建筑发展的重要方向。楼宇内的动力设备(如供配电系统、UPS、发电机)和环境设备(如空调、温湿度传感器、新风系统)是保障楼宇正常运行的基础设施。传统的…

2026/7/30 12:50:07 阅读更多 →
笔记本 / 台式机无声不用重装系统!音量、声卡、驱动、音频服务全解决

笔记本 / 台式机无声不用重装系统!音量、声卡、驱动、音频服务全解决

不管是联想 ThinkPad 笔记本、台式一体机还是工作站,很多用户更新 Win11 系统、插拔蓝牙耳机、重装系统后都会遇到电脑彻底无声的窘境:刷视频、开会议、播放音频毫无声响,反复调节音量滑块也不起作用。不少人第一反应就是声卡硬件损坏&#x…

2026/7/30 12:50:07 阅读更多 →
AI工具如何助力低查重教材编写与内容创作

AI工具如何助力低查重教材编写与内容创作

1. 教材编写者的新利器:AI工具如何重塑内容创作流程 教材编写一直是教育工作者和内容创作者的痛点——既要保证知识体系的严谨完整,又要避免内容同质化。传统编写方式往往需要查阅大量资料,反复修改调整,耗时耗力。而现在&#xf…

2026/7/30 12:50:07 阅读更多 →
静博士16年养生文化节,打造属于杭城人的三伏夏日养生仪式

静博士16年养生文化节,打造属于杭城人的三伏夏日养生仪式

入伏之后,连日高温高湿笼罩杭州,闷热黏腻的天气里,“冬病夏治” 成了这座城市独有的夏日生活底色。每到这个时节,各大中医院、社区康养点人头攒动,市民排队做艾灸调理,借助盛夏阳气驱散体内积攒一冬的寒湿&…

2026/7/30 12:50:07 阅读更多 →
负主体性之硅基显影:总序-龍德明宇

负主体性之硅基显影:总序-龍德明宇

负主体性之硅基显影:总序 作者:龍德明宇负主体性之硅基显影(共8篇) 01 总序与引子 | 02 五重否定诊断 | 03 案例嫉妒 | 04 案例投射 05 代糖与显影液 | 06 单向性与四步法 &#xff…

2026/7/30 12:50:07 阅读更多 →
上市公司都在使用的开源视频剪辑工具:低成本、高安全、可定制

上市公司都在使用的开源视频剪辑工具:低成本、高安全、可定制

上市公司都在使用的开源视频剪辑工具:低成本、高安全、可定制 对于有大量视频生产需求的企业来说,视频剪辑工具一直是个痛点: 采购商用剪辑工具:每年几万到几十万的授权费,数据上传到第三方服务器,合规风…

2026/7/30 12:49:06 阅读更多 →

日新闻

Windows驱动存储终极清理工具:DriverStoreExplorer完全指南

Windows驱动存储终极清理工具:DriverStoreExplorer完全指南

Windows驱动存储终极清理工具:DriverStoreExplorer完全指南 【免费下载链接】DriverStoreExplorer Driver Store Explorer 项目地址: https://gitcode.com/gh_mirrors/dr/DriverStoreExplorer 您是否曾因Windows系统盘空间不足而烦恼?是否遇到过设…

2026/7/30 0:00:13 阅读更多 →
如何3步掌握Video Download Helper:网页视频下载的完整实战指南

如何3步掌握Video Download Helper:网页视频下载的完整实战指南

如何3步掌握Video Download Helper:网页视频下载的完整实战指南 【免费下载链接】VideoDownloadHelper Chrome Extension to Help Download Video for Some Video Sites. 项目地址: https://gitcode.com/gh_mirrors/vi/VideoDownloadHelper 你是否曾经在浏览…

2026/7/30 0:00:13 阅读更多 →
“双减”后首个AI备课压力测试报告:覆盖32所中小学的176节AI辅助课,暴露4大隐性增负节点

“双减”后首个AI备课压力测试报告:覆盖32所中小学的176节AI辅助课,暴露4大隐性增负节点

更多请点击: https://intelliparadigm.com 第一章:AI 教师备课辅助 AI 教师备课辅助系统正逐步成为教育数字化转型的核心支撑工具,它并非替代教师,而是通过语义理解、知识图谱与多模态生成能力,将教师从重复性劳动中解…

2026/7/30 0:00:13 阅读更多 →

周新闻

深度学习道路桥梁裂缝检测系统 道路桥梁裂缝检测数据集 道路桥梁病害识别检测数据集

深度学习道路桥梁裂缝检测系统 道路桥梁裂缝检测数据集 道路桥梁病害识别检测数据集

深度学习道路桥梁裂缝检测系统 数据集6000张 完整源码已标注数据集训练好的模型环境配置教程程序运行说明文档,可以直接使用!系统支持图片、视频、摄像头等多种方式检测裂缝,功能强大实用。 1数据集6000张 8各类别

2026/7/29 22:18:20 阅读更多 →
深度学习YOLO模型如何训练 PUBG 绝地求生目标检测数据集

深度学习YOLO模型如何训练 PUBG 绝地求生目标检测数据集

pubg数据集 精选原图1.42万数据 1.49万标签 无任何重复、算法增强或冗余图像! pubg绝地求生目标检测数据集 1分类:e_body,14905个标签,txt格式 共计14244张图,99%为640*640尺寸图像 适合yolo目标检测、AI训练关键词&am…

2026/7/29 14:34:28 阅读更多 →
Apex英雄目标检测数据集 深度学习框架YOLO如何训练APEX数据集

Apex英雄目标检测数据集 深度学习框架YOLO如何训练APEX数据集

Apex检测数据集数据集详情检测类别: allies enemy tag图片总量:7247张训练集:5139张验证集:1425张测试集:683张标注状态:全部已标注,即拿即用数据格式:支持YOLO格式及其他格式&#…

2026/7/29 15:00:03 阅读更多 →

月新闻