告警中心
规则类型
定时
按时间间隔运行 SQL 或指标查询,并评估触发条件与严重度阈值。
实时
记录
real_time 规则意图。当前后端仍通过定时评估器执行,采集热路径 matcher 尚未启用。异常
将当前值与历史 MAD 或 EWMA 基线比较,并可启用周季节性。
mad 或 ewma 算法。EWMA 还需要 (0, 1] 范围内的 Alpha。
事件生命周期
事件以活动状态开始。响应人员可以确认事件、静默匹配投递,并在恢复后解决事件。事件详情会保留规则上下文、Trace ID、标签、投递状态,以及可用的 RCA。 语义分组会合并标准化指纹相同的事件。确认或解决分组时,操作会级联到成员事件。 Mole Agent RCA 需要agent 功能与 Agent 权限。Mole Agent 会将有证据支持的结果保存到事件,而不会替代事件生命周期。
升级与值班
alert_manager 角色负责评估规则并推进升级:
- 解析当前步骤的用户、团队、值班计划与渠道;
- 向每个目标投递并记录独立结果;
- 在
ack_timeout_secs内等待确认; - 未确认时推进到下一步,直到事件被确认、解决或步骤耗尽。
通知投递
在设置 → 通知管理 → 企业连接器中配置 SMTP、Slack、飞书与 Webhook 凭证。连接器配置会加密 保存,敏感值不会以明文返回。 通过用户通知绑定个人平台身份,通过通知模板创建可复用消息,通过通知策略匹配事件并 解析接收人,再通过兜底路由配置团队或组织投递。完整流程见 通知渠道与投递。静默
静默规则在固定时间范围内匹配标签并暂停投递,但不会修改告警规则。静默单个活动事件时,可以生成相应的匹配静默规则。权限
通知渠道
配置连接器、用户、模板、策略、兜底路由和投递操作。
Webhook 连接器
配置请求体、目标覆盖、签名与 Webhook 安全。