告警规则
规则在页面上配、按业务组分权限、分 S1 / S2 / S3 三级,一条规则可同时作用于多个数据源。装完就带一批常用规则。
创建第一条规则
从零写一条规则:选数据源、写查询、定级别、测试触发、看事件出现。
指标规则
指标规则把阈值写在 PromQL 里,一条规则可带 S1 / S2 / S3 多档级别,查询返回的标签会落到事件上供路由使用。
日志规则
对 ElasticSearch、OpenSearch、Loki、VictoriaLogs 的日志条数或匹配做告警——四种都能告警,但只有三种能在日志检索里预览。
SQL 规则
按计划对 MySQL、PostgreSQL、ClickHouse、Doris、TDengine、IoTDB 执行一条 SQL 的规则。
按业务组与数据源划定范围
每条规则有两个独立的范围:归属的业务组决定谁能改、事件算谁的;数据源列表决定查询打到哪些实例,一条规则可跨多个。
标签、附加信息与级别
给路由用的标签、在通知里读得顺的附加信息,以及有意识地选 S1 / S2 / S3。
判定周期与恢复
规则上的四个时间字段——执行频率、持续时长、留观时长、恢复判定——共同决定事件何时产生、何时恢复、何时重复通知。
测试触发
手动触发一条规则,在上线前检查查询、标签和渲染出来的通知。
查看判定执行记录
每次判定都有记录:看查询返回了什么、事件为什么触发或没触发。
规则模板与内置规则
夜莺自带 MySQL、Redis、Kubernetes 等六十多个组件的规则模板,可导入任意业务组;自己的规则也能存为模板复用。
导入、导出与复用
以 JSON 在环境之间搬运规则,并纳入版本控制。
规则设计实践
规则设计的几条主张:只对需要人处理的事告警,趋势留给仪表盘,一条规则覆盖一类对象,定期回顾让规则集不腐烂。