加载中...

复杂事件处理(Complex Event Processing,CEP)是一类从事件流中实时识别有意义的事件组合模式的技术:单个事件可能平淡无奇,但若干事件按特定顺序、时间约束和条件组合出现时,往往构成值得响应的复杂事件。该领域的奠基者包括斯坦福大学的 David Luckham,其著作《The Power of Events》系统阐述了相关概念。
用户以规则或模式语言声明要匹配的序列,例如同一账户 10 分钟内异地连续登录后紧跟大额转账。引擎通常把模式编译为非确定有限自动机(NFA),对流入事件做增量匹配,并处理时间窗口、事件乱序和部分匹配状态的清理。
Flink 提供 CEP 库(pattern API),Esper 是老牌开源 CEP 引擎,Drools Fusion、Siddhi 等也属此类。
典型场景包括金融风控与反欺诈、物联网设备异常检测、运维告警关联分析、营销时机触发等,是流处理在业务规则层的重要延伸。

登录 后参与讨论
暂无讨论,来发表第一条评论吧