Skip to main content
打开告警,完成从检测到确认、升级与解决的完整流程。

告警中心

规则类型

定时

按时间间隔运行 SQL 或指标查询,并评估触发条件与严重度阈值。

实时

记录 real_time 规则意图。当前后端仍通过定时评估器执行,采集热路径 matcher 尚未启用。

异常

将当前值与历史 MAD 或 EWMA 基线比较,并可启用周季节性。
在规则工作台中选择数据流、查询、评估范围、阈值、标签、注解、模板与升级策略。启用规则前请测试查询。 异常规则允许 1–30 天回看、正数偏差倍数,以及 madewma 算法。EWMA 还需要 (0, 1] 范围内的 Alpha。

事件生命周期

事件以活动状态开始。响应人员可以确认事件、静默匹配投递,并在恢复后解决事件。事件详情会保留规则上下文、Trace ID、标签、投递状态,以及可用的 RCA。 语义分组会合并标准化指纹相同的事件。确认或解决分组时,操作会级联到成员事件。 Mole Agent RCA 需要 agent 功能与 Agent 权限。Mole Agent 会将有证据支持的结果保存到事件,而不会替代事件生命周期。

升级与值班

alert_manager 角色负责评估规则并推进升级:
  1. 解析当前步骤的用户、团队、值班计划与渠道;
  2. 向每个目标投递并记录独立结果;
  3. ack_timeout_secs 内等待确认;
  4. 未确认时推进到下一步,直到事件被确认、解决或步骤耗尽。
值班计划使用明确时区、轮值与有日期范围的覆盖。将计划用于生产升级前,请先预览当班人员。

通知投递

设置 → 通知管理 → 企业连接器中配置 SMTP、Slack、飞书与 Webhook 凭证。连接器配置会加密 保存,敏感值不会以明文返回。 通过用户通知绑定个人平台身份,通过通知模板创建可复用消息,通过通知策略匹配事件并 解析接收人,再通过兜底路由配置团队或组织投递。完整流程见 通知渠道与投递

静默

静默规则在固定时间范围内匹配标签并暂停投递,但不会修改告警规则。静默单个活动事件时,可以生成相应的匹配静默规则。

权限

通知渠道

配置连接器、用户、模板、策略、兜底路由和投递操作。

Webhook 连接器

配置请求体、目标覆盖、签名与 Webhook 安全。
最后修改于 2026年8月9日