Elastic 9.4 发布:Workflows GA,原生 PromQL 进入技术预览
来源:Elastic 官方博客 What's new in Elastic 9.4.0。
Workflows 正式可用(GA)
Workflows 从预览转 GA,把脚本化自动化与 Agent 推理结合起来,让 AI Agent 能基于分析结果直接执行操作。
对 Elastic Security 用户,Workflows 把原生自动化集成进 Security,在安全数据所在的位置完成分流、丰富、响应与案例管理自动化。
Agent Builder 扩展
Agent Builder 新增四类能力:
- Skills:定义 Agent 的技能
- Attachments:附加内容
- Connectors:连接外部系统
- Plugins:插件扩展
这些能力用于控制 Agent 如何收集上下文、如何使用上下文,以及如何采取行动。
原生 Prometheus 与 PromQL 支持(技术预览)
9.4 引入原生 Prometheus 与 PromQL 支持,处于技术预览阶段:
- 可以把 Prometheus 指标直接发送到 Elasticsearch
- 可以直接在 Kibana 里执行 PromQL 查询
- 现有的 PromQL 查询、仪表板和告警规则无需修改
Elasticsearch TSDB 性能改进 GA
时间序列数据库(TSDB)的性能改进转 GA。官方称:存储效率比 Prometheus 高 2.6 倍,查询比 Prometheus / Mimir 快 25 倍。
ES|QL 时间序列支持 GA
ES|QL 的时间序列支持转 GA,包含:
- 扩展聚合函数:
rate、changes、cumulative、trange、clamp等 - 完整的时间范围筛选
平台其他进展
- DiskBBQ:向量索引与检索算法,性能提升
- GPU 加速向量索引:基于 NVIDIA cuVS,已 GA,官方称索引吞吐量最高提升 12 倍
- ES|QL 任意字段查询:现在可以查询、过滤、聚合任意已摄取字段,即使字段没有显式映射
- FIPS 140-3:Elasticsearch 与 Kibana 均实现全栈 FIPS 140-3 合规
Elastic Security 实体分析
Elastic Security 新增四项实体分析能力:
- 精确实体识别
- 实体解析
- 动态观察列表
- 基于实体驱动的威胁狩猎线索
需要注意的口径
性能倍数(25x、2.6x、12x)以及成本对比(例如「成本不到 Datadog 的 50%」)均为 Elastic 官方宣称口径,落地前需结合自己的数据自行验证。