实时告警与静默
读取 Alertmanager 告警,实时推送,标记处置状态,按告警建静默。
实时告警
实时告警 读取 Alertmanager 中的告警,默认每 15 秒拉取一次,并保存历史到数据库。告警的分组、抑制和通知仍由 Alertmanager 负责,这里不会重复发告警。

- 概览:选定时间窗(近 1 小时到近 7 天)内的告警速率、严重度分布和告警最多的规则。
- 告警流:新告警实时推送进流。滚离顶部时自动暂停,新告警先攒着;也可以手动暂停或继续。按严重度、状态(触发中、已静默或抑制、已恢复)筛选和搜索,可以保存常用视图。
- 处置状态:选中告警后 标记已处置、标记误报 或 恢复未处置。已处置和误报默认隐藏。
没有配置数据库时,这里只显示 Alertmanager 当前的告警,没有历史,不能翻页。
告警详情
点一条告警查看摘要、描述、设备、状态、开始与恢复时间、运行手册、规则表达式和全部标签。

详情中的操作:
| 操作 | 说明 |
|---|---|
| 深入调查 | 拉取这台设备的相关指标做根因调查,见告警分诊与调查(专业版) |
| 送去分诊 | 把这条告警送去批量分诊排优先级(专业版) |
| 静默 | 按这条告警的全部标签建一条 Alertmanager 静默 |
| 在 Grafana 打开 | 用规则表达式跳到 Grafana,需要配置 Grafana 地址 |
静默
静默 页列出 Alertmanager 中的静默,用于维护窗口和已知问题处理期间压住通知。

- 按状态查看:生效中、未开始、已过期。
- 新建静默:填写匹配条件(标签、值,可选正则,至少一条)、时长和说明。说明必填,审计和值班同事都要看。创建人记为当前登录账号。
- 撤销:撤销后匹配的告警会重新通知。
创建和撤销静默都写审计。只读角色不能创建或撤销。