夜莺-Nightingale
夜莺V8
前言必读
安装
采集器
快速体验
监控实践
功能详解
说明文档
夜莺V7
项目介绍
功能概览
API
FAQ
部署升级
数据接入
告警管理
数据查看
功能介绍
告警管理
通知管理
通知规则介绍
阿里云短信
Relabel 事件处理
Event Drop 事件处理
Event Update 事件处理
Callback 事件处理
Script 事件处理
Label Enrich 事件处理
AI Summary 事件处理
模板函数
仪表盘
数据源
时序指标
日志分析
告警自愈
基础设施
集成中心
人员组织
系统配置
夜莺V6
项目介绍
架构介绍
快速开始
黄埔营
安装部署
升级
采集器
使用手册
API
数据库表结构
users
notify_tpl
board
users
target
target
user_group
user_group_member
task_tpl
task_tpl_host
task_record
sso_config
role
role_operation
recording_rule
notify_tpl
metric_view
datasource
configs
chart_share
busi_group
busi_group_member
builtin_cate
builtin_cate
builtin_cate
builtin_cate
board
board_payload
alerting_engines
alert_subscribe
alert_rule
alert_mute
alert_his_event
alert_cur_event
alert_aggr_view
FAQ
转发数据给多个时序库
机器列表数据异常
数据流图
监控数据时有时无
查询原始监控数据
快捷视图详解
告警自愈模块使用
仪表盘里只展示我的机器
仪表盘里图表数据缺失
设置自定义告警通知方式
target_up指标的问题
夜莺可以监控 x 么
夜莺告警常见问题排查思路
告警和恢复的判断逻辑
容量规划问题
connection refused
登录与认证
数据采集器Categraf
日志写到`/var/log/messages`
告警规则&告警模板如何引用变量
采集到的数据是字符串怎么处理
管理员密码忘记了
制作大盘如何添加图片
添加loki数据源报错
v6小版本升级有什么 sql 要执行吗
机器列表有展示,但采集数据查询不到
n9e 启动异常报错
n9e集群部署配置修改
推送 Promethus 报错 OOO
机器列表怎么忽略云资源
告警规则仅在本业务组生效失败
categraf 启动 oracle 插件报错
告警自愈不生效
n9e查询时序库EOF报错
手动编译项目报错
promQL 使用函数标签信息丢失
内存使用率+可用率不等于100
夜莺仪表盘有哪些内置变量
categraf配置文件支持热加载吗
导入 Grafana 仪表盘无效数据源
如何查看报错消息
采集器-Categraf
插件配置
插件综述
基础指标采集插件
netstat采集插件
netstat_filter采集插件
procstat采集插件
http_response
mysql插件
redis插件
snmp插件
ipmi采集插件
dns_query插件
dcgm插件
nvidia_smi插件
cadvisor采集插件
sshd采集插件
systemd采集插件
smart采集插件
postgresql插件
mongodb插件
elasticsearch采集插件
exec采集插件
emqx采集插件
阿里云指标采集插件
Zabbix 指标转换插件
cloudwatch指标采集插件
google cloud指标采集插件
mtail插件
prometheus采集插件
页面配置采集插件
Flashcat 企业版
开源生态
Telegraf
Prometheus
版权声明
第1章:天降奇兵
第2章:探索PromQL
开篇
理解时间序列
Metrics类型
初识PromQL
PromQL操作符
PromQL聚合操作
PromQL内置函数
在HTTP API中使用PromQL
最佳实践:4个黄金指标和USE方法
小结
第3章:Prometheus告警处理
开篇
Prometheus告警简介
自定义Prometheus告警规则
部署Alertmanager
Alertmanager配置概述
基于标签的告警处理路由
使用Receiver接收告警信息
告警模板详解
屏蔽告警通知
使用Recoding Rules优化性能
小结
第4章:Exporter详解
第5章:数据与可视化
第6章:集群与高可用
第7章:Prometheus服务发现
第8章:监控Kubernetes
开篇
初识Kubernetes
在Kubernetes下部署Prometheus
Kubernetes下的服务发现
使用Prometheus监控Kubernetes集群
基于Prometheus的弹性伸缩
小结
第9章:Prometheus Operator
参考资料
告警抑制(商业版)
概述
告警抑制(Inhibit)是一种告警降噪的机制,它能够自动识别和抑制相关联的次要告警,让您专注于处理最重要的问题。当系统出现严重故障时,往往会触发大量的关联告警,告警抑制功能可以帮助您减少不必要的告警噪音,提高故障处理效率。
核心价值
1. 减少告警风暴
当核心服务故障时,依赖它的下游服务也会产生大量告警。告警抑制能够根据配置,自动抑制衍生的次要告警。
2. 聚焦关键问题
通过抑制低优先级告警,让运维人员能够专注于处理高优先级的核心问题,避免被大量告警信息淹没。
使用场景
场景一:按严重级别抑制
问题描述:同一个服务同时触发了 P1、P2、P3 级别的告警,但只想收到最严重的 P1 告警通知。
配置示例:
- 新告警条件:severity >= 2(P2或P3级别)
- 活跃告警条件:severity = 1(P1级别)
- 相同项匹配:标签 service、host
- 效果:当存在 P1 级别告警时,相同服务和主机的 P2、P3 告警将被抑制
场景二:服务依赖链抑制
问题描述:数据库故障导致多个应用服务告警,您希望只收到数据库的告警,抑制应用层的告警。
配置示例:
- 新告警条件:service_type = “application”
- 活跃告警条件:service_type = “database”
- 相同项匹配:标签 cluster、env
- 效果:当数据库层出现告警时,同集群同环境的应用层告警将被抑制
配置步骤
步骤 1:进入事件管道配置
- 登录监控平台
- 导航至 通知管理 > 编辑通知规则
- 点击 事件管道设置 或使用现有管道
步骤 2:添加抑制处理器
- 在处理器管理列表,点击 新增
- 选择处理器类型为 Inhibit(告警抑制)
步骤 3:配置抑制条件
3.1 设置新告警过滤条件
定义哪些新产生的告警需要被评估是否应该抑制。
配置项说明:
- 标签条件:基于告警标签的过滤条件
- 示例:
severity="warning"
或priority>=2
- 示例:
- 属性条件:基于告警属性的过滤条件
- 示例:
业务组="电商平台"
- 示例:
3.2 设置活跃告警筛选条件
定义什么样的活跃告警会触发抑制机制。
配置项说明:
- 时间窗口:在多少秒内存在符合条件的活跃告警(默认300秒)
- 标签条件:活跃告警需要满足的标签条件
- 示例:
severity="critical"
或priority=1
- 示例:
- 属性条件:活跃告警需要满足的属性条件
3.3 配置匹配规则
定义新告警和活跃告警之间需要有哪些相同的标签或属性。
关键配置:
- 相同标签:需要完全匹配的标签键
- 常用标签:service、host、cluster、env、region
- 相同属性:需要完全匹配的属性
- 常用属性:业务组、数据源
步骤 4:测试配置
- 点击处理器卡片右下角的 测试 按钮
- 选择或输入测试用的告警事件
- 查看处理结果,确认抑制逻辑是否符合预期
步骤 5:保存并启用
- 确认所有配置无误后,点击 保存
- 确保事件管道状态为 启用
- 配置将立即生效
高级技巧
1. 组合使用多个处理器
您可以在同一个事件管道中组合使用多个处理器,例如:
- 先使用 Relabel 处理器规范化标签
- 再使用 Inhibit 处理器进行告警抑制
- 最后使用 AI Summary 生成告警摘要
2. 分层抑制策略
对于复杂的系统架构,可以创建多层抑制策略:
- 基础设施层:网络、存储告警抑制主机告警
- 平台层:数据库、中间件告警抑制应用告警
- 应用层:核心服务告警抑制边缘服务告警
常见问题
Q1: 告警被误抑制了怎么办?
A: 请检查以下几点:
- 查看抑制条件是否过于宽泛
- 确认标签匹配是否正确
- 检查时间窗口设置是否合理
- 使用测试功能验证配置
Q2: 如何查看被抑制的告警?
A: 被抑制的告警会在事件详情的通知记录中现在被抑制,您可以:
- 打开对应的告警事件详情页面
- 点击下面的通知记录,可以查看是否被抑制
Q3: 抑制规则的优先级如何确定?
A: 当配置多个抑制处理器时:
- 按照处理器在管道中的顺序依次执行
- 一旦告警被抑制,后续的抑制处理器将不再处理
- 可以通过拖拽调整处理器顺序