Skip to content

告警

给服务器设阈值规则,越线就通知你——钉钉 / 企业微信 / 飞书 / 自建 Webhook。主界面左侧导航 → 告警

先开后台监控,规则才会响

告警判定跑在后台监控采集的数据上。没给这台机器开「后台监控」开关,规则永远不会触发——因为压根没有数据流进来。

去 [工作台] → 概览 → 顶部「后台监控」控制条打开,或在告警页点「去配后台监控」。

三个页签

页签内容
事件已触发的告警,含触发时间、恢复时间、当前状态
规则阈值规则的增删改查
渠道通知发到哪儿(钉钉 / 企微 / 飞书 / Webhook)

规则

一条规则 = 「哪台机器的哪个指标,怎样算越线,连续几拍才报」。

指标维度

指标含义单位
cpuCPU 使用率%
mem内存使用率%
disk磁盘使用率%
swapSwap 使用率%
load11 分钟平均负载绝对值
offline机器失联特殊:采不到数据即视为越线

判定参数

参数说明
比较gt(大于)/ lt(小于)
阈值数值。load1 填绝对值,其余填百分比
连续 N 拍连续 N 次采集都越线才报,默认防抖
冷却期报过一次后多久内不重复报
级别info / warning / critical 三档

三条防抖

规则引擎刻意做了三层抑制,避免半夜被毛刺吵醒:

  1. 连续 N 拍——单次尖峰不报,必须持续越线
  2. 冷却期——同一规则报过后进入静默窗口
  3. 未知 ≠ 越线——采集失败(拿不到值)不当作越线处理,只有 offline 规则专门管失联

渠道

渠道加签
钉钉群机器人 支持
飞书群机器人 支持
企业微信群机器人 不支持(企微用 key 本身鉴权)
自建 Webhook 不支持(发结构化 JSON,含事件全字段)

配好可以测试发送,先确认通了再指望它。

没有邮件渠道

需要邮件的话用 Webhook 接自己的转发服务。

密钥怎么存

Webhook URL 里的 access_token 和加签密钥等同凭据:AES-256-GCM 加密入库,前端只拿得到脱敏摘要(形如 https://oapi.dingtalk.com/robot/send?access_token=abc…xyz)。跟服务器密码一个待遇。

事件

每次越线生成一条事件,带状态机:

  • 触发——满足连续 N 拍,写事件 + 走渠道通知
  • 恢复——指标回落到阈值内,事件标记恢复
  • 冷却中——仍在越线但处于静默窗口,不重复通知

与其它功能的关系

相关关系
后台监控数据来源。不开就不响
服务器工作台概览页看实时曲线,告警看长期越线
审计日志审计记的是「谁做了什么」,告警记的是「机器怎么了」,两回事

下一步

若依科技工作室 · 承接后台管理 / 桌面软件 / 全栈 / 小程序定制开发 · 技术服务咨询