深色模式
告警
给服务器设阈值规则,越线就通知你——钉钉 / 企业微信 / 飞书 / 自建 Webhook。主界面左侧导航 → 告警。
先开后台监控,规则才会响
告警判定跑在后台监控采集的数据上。没给这台机器开「后台监控」开关,规则永远不会触发——因为压根没有数据流进来。
去 [工作台] → 概览 → 顶部「后台监控」控制条打开,或在告警页点「去配后台监控」。
三个页签
| 页签 | 内容 |
|---|---|
| 事件 | 已触发的告警,含触发时间、恢复时间、当前状态 |
| 规则 | 阈值规则的增删改查 |
| 渠道 | 通知发到哪儿(钉钉 / 企微 / 飞书 / Webhook) |
规则
一条规则 = 「哪台机器的哪个指标,怎样算越线,连续几拍才报」。
指标维度
| 指标 | 含义 | 单位 |
|---|---|---|
cpu | CPU 使用率 | % |
mem | 内存使用率 | % |
disk | 磁盘使用率 | % |
swap | Swap 使用率 | % |
load1 | 1 分钟平均负载 | 绝对值 |
offline | 机器失联 | 特殊:采不到数据即视为越线 |
判定参数
| 参数 | 说明 |
|---|---|
| 比较 | gt(大于)/ lt(小于) |
| 阈值 | 数值。load1 填绝对值,其余填百分比 |
| 连续 N 拍 | 连续 N 次采集都越线才报,默认防抖 |
| 冷却期 | 报过一次后多久内不重复报 |
| 级别 | info / warning / critical 三档 |
三条防抖
规则引擎刻意做了三层抑制,避免半夜被毛刺吵醒:
- 连续 N 拍——单次尖峰不报,必须持续越线
- 冷却期——同一规则报过后进入静默窗口
- 未知 ≠ 越线——采集失败(拿不到值)不当作越线处理,只有
offline规则专门管失联
渠道
| 渠道 | 加签 |
|---|---|
| 钉钉群机器人 | 支持 |
| 飞书群机器人 | 支持 |
| 企业微信群机器人 | 不支持(企微用 key 本身鉴权) |
| 自建 Webhook | 不支持(发结构化 JSON,含事件全字段) |
配好可以测试发送,先确认通了再指望它。
没有邮件渠道
需要邮件的话用 Webhook 接自己的转发服务。
密钥怎么存
Webhook URL 里的 access_token 和加签密钥等同凭据:AES-256-GCM 加密入库,前端只拿得到脱敏摘要(形如 https://oapi.dingtalk.com/robot/send?access_token=abc…xyz)。跟服务器密码一个待遇。
事件
每次越线生成一条事件,带状态机:
- 触发——满足连续 N 拍,写事件 + 走渠道通知
- 恢复——指标回落到阈值内,事件标记恢复
- 冷却中——仍在越线但处于静默窗口,不重复通知
与其它功能的关系
| 相关 | 关系 |
|---|---|
| 后台监控 | 数据来源。不开就不响 |
| 服务器工作台 | 概览页看实时曲线,告警看长期越线 |
| 审计日志 | 审计记的是「谁做了什么」,告警记的是「机器怎么了」,两回事 |