告警
功能简介
告警功能可以用于持续地监控平台最新接收到的数据,因为这些数据通常反应了一些被关注的问题或者异常情况正在发生。告警可以及时地发现这些问题或者异常情况,并立刻通知指定的人员以实施必要的响应。
告警功能可以被应用于任何希望得到快速响应的场景。以IT运维场景为例,我们可以为全部服务器的磁盘利用率创建一条告警,当任何一台服务器的磁盘利用率超过90%时,告警功能可以自动通过邮件通知运维人员进行响应。
常见的应用场景包括:
- IT运维/DevOps
- 业务流程监测
- 安全事件监测
- 安全风险检测
- ...
告警功能的介绍视频教程
概念
告警功能的实现方式为:
- 周期性的执行一条设定好的查询
- 判断每一次查询的结果是否符合设定的触发条件
- 如果查询结果符合判断条件,则触发设定的动作,如发送邮件通知等
如上所属,一条告警主要包括了基础设置、执行计划、触发条件以及触发动作四部分的配置。
基础设置
基础设置包括标题、描述、SQL查询 以及查询的时间范围。
查询的时间范围通常为从当前时间开始的相对时间,如过去五分钟、过去一小时、过去一天等等。对于查询的每一次执行,这样的相对时间范围会从查询被执行的时间点开始计算相对的时间区间。
执行计划
执行计划规定了查询被周期性执行的时间点,采用 Cron 时间格式。
触发条件
触发条件是针对查询结果的进一步检验,可以是针对查询字段的检验,也可以对查询结果执行汇总统计后的结果的检验。检验的结果将决定是否需要执行后续的触发动作,即通知告警的响应者进行响应。
触发动作
触发动作指满足触发条件后需要实施的动作,主要包括通过指定的通知渠道(如电子邮件、短信、各种IM等等)联系到告警的响应者。炎凰数据平台内置提供了多种常用通知渠道,同时也支持通过插件的方式新增通知渠道。
触发历史
告警触发之后会被添加到触发的告警列表里,您可以从触发记录页面查看最近触发的告警的记录。
通知渠道
炎凰数据平台内置提供了多种常用通知渠道,用户可以从中选择适合自己或团队的一种或多种通知渠道。
内置通知渠道目前包括:
邮件
通过发送邮件通知告警。邮件的接受者、标题和内容都可以被设置。
Webhook
通过某些IM服务提供的REST API触发通知。