夜莺-Nightingale
夜莺V8
前言必读
安装
采集器
快速体验
监控实践
功能详解
说明文档
夜莺V7
项目介绍
功能概览
部署升级
数据接入
告警管理
数据查看
功能介绍
告警管理
通知管理
通知规则介绍
阿里云短信
Relabel 事件处理
Event Drop 事件处理
Event Update 事件处理
Callback 事件处理
Script 事件处理
Label Enrich 事件处理
AI Summary 事件处理
模板函数
仪表盘
数据源
时序指标
日志分析
告警自愈
基础设施
集成中心
人员组织
系统配置
数据库表结构
users
notify_tpl
board
users
target
target
user_group
user_group_member
task_tpl
task_tpl_host
task_record
sso_config
role
role_operation
recording_rule
notify_tpl
metric_view
datasource
configs
chart_share
busi_group
busi_group_member
builtin_cate
builtin_cate
builtin_cate
builtin_cate
board
board_payload
alerting_engines
alert_subscribe
alert_rule
alert_mute
alert_his_event
alert_cur_event
alert_aggr_view
API
FAQ
夜莺V6
项目介绍
架构介绍
快速开始
黄埔营
安装部署
升级
采集器
使用手册
API
数据库表结构
users
notify_tpl
board
users
target
target
user_group
user_group_member
task_tpl
task_tpl_host
task_record
sso_config
role
role_operation
recording_rule
notify_tpl
metric_view
datasource
configs
chart_share
busi_group
busi_group_member
builtin_cate
builtin_cate
builtin_cate
builtin_cate
board
board_payload
alerting_engines
alert_subscribe
alert_rule
alert_mute
alert_his_event
alert_cur_event
alert_aggr_view
FAQ
转发数据给多个时序库
机器列表数据异常
数据流图
监控数据时有时无
查询原始监控数据
快捷视图详解
告警自愈模块使用
仪表盘里只展示我的机器
仪表盘里图表数据缺失
设置自定义告警通知方式
target_up指标的问题
夜莺可以监控 x 么
夜莺告警常见问题排查思路
告警和恢复的判断逻辑
容量规划问题
connection refused
登录与认证
数据采集器Categraf
日志写到`/var/log/messages`
告警规则&告警模板如何引用变量
采集到的数据是字符串怎么处理
管理员密码忘记了
制作大盘如何添加图片
添加loki数据源报错
v6小版本升级有什么 sql 要执行吗
机器列表有展示,但采集数据查询不到
n9e 启动异常报错
n9e集群部署配置修改
推送 Promethus 报错 OOO
机器列表怎么忽略云资源
告警规则仅在本业务组生效失败
categraf 启动 oracle 插件报错
告警自愈不生效
n9e查询时序库EOF报错
手动编译项目报错
promQL 使用函数标签信息丢失
内存使用率+可用率不等于100
夜莺仪表盘有哪些内置变量
categraf配置文件支持热加载吗
导入 Grafana 仪表盘无效数据源
如何查看报错消息
采集器-Categraf
插件配置
插件综述
基础指标采集插件
Netstat 采集插件
Netstat_Filter 采集插件
Procstat 采集插件
HTTP_Response
MySQL 插件
Redis 插件
SNMP_Zabbix插件
SNMP 插件
IPMI 采集插件
DNS_Query 插件
DCGM 采集插件
NVIDIA_SMI 插件
cAdvisor 采集插件
SSHD 采集插件
Systemd 采集插件
S.M.A.R.T.采集插件
PostgreSQL 插件
MongoDB 插件
Elasticsearch 采集插件
EXEC 采集插件
EMQX 采集插件
阿里云指标采集插件
Zabbix 指标转换插件
CloudWatch 指标采集插件
Google Cloud 指标采集插件
Mtail 日志采集插件
Prometheus 采集插件
开启采集配置控制台下发
Flashcat 企业版
开源生态
Telegraf
Prometheus
版权声明
第1章:天降奇兵
第2章:探索PromQL
开篇
理解时间序列
Metrics类型
初识PromQL
PromQL操作符
PromQL聚合操作
PromQL内置函数
在HTTP API中使用PromQL
最佳实践:4个黄金指标和USE方法
小结
第3章:Prometheus告警处理
开篇
Prometheus告警简介
自定义Prometheus告警规则
部署Alertmanager
Alertmanager配置概述
基于标签的告警处理路由
使用Receiver接收告警信息
告警模板详解
屏蔽告警通知
使用Recoding Rules优化性能
小结
第4章:Exporter详解
第5章:数据与可视化
第6章:集群与高可用
第7章:Prometheus服务发现
第8章:监控Kubernetes
开篇
初识Kubernetes
在Kubernetes下部署Prometheus
Kubernetes下的服务发现
使用Prometheus监控Kubernetes集群
基于Prometheus的弹性伸缩
小结
第9章:Prometheus Operator
参考资料
附加查询(商业版)
概述
事件附加查询处理器(Annotation enrich by query data)是一种告警增强的方式。在告警发生后,它能通过关联查询的方式,从数据源中查询相关信息,并附加到告警中,提供更丰富的告警数据。
- 有查询到数据:将数据添加到告警 annotation 中
- 未查询到数据:正常发送原告警
这种机制可以丰富告警信息,方便运维人员快速定位告警问题。
使用场景
场景一:指标告警查询 DB 数据
如果是配置的指标类的告警,可以在告警触发时,查询 DB 数据获取到更多信息。比如查询 Doris 数据源中的日志。
场景二:服务响应超时告警,查询指标数据
如果是应用层5XX告警,可以在告警触发时,查询 CPU/内存/主机负载指标,并追加到告警消息中,便于辅助定位问题。
场景三:日志告警查询指标数据
如果是配置的错误日志类告警,可以在告警触发时,查询经验指标数据获取到更多信息。比如查询 Prometheus 中可能与错误日志相关的指标
配置说明
配置步骤
1. 配置数据查询

这里需要选择数据源类型,并配置查询语句进行查询。数据源可以在这里选择,也可以开启使用告警事件中的数据源。 这里选择告警事件,主要是方便配置和预览数据使用,查询语句中可以将告警事件中的信息添加为变量。
如果是 Prometheus 数据源,查询语句配置可参考:
up{instance=~"{{$labels.instance}}.*"}
如果是 DB 类数据源,要求 SQL 中添加 limit 子句,并指定数据库名。查询语句配置可参考:
SELECT * FROM test_db.ewall_event WHERE event_date > '2025-11-20 17:00:01' and event_type != '{{$labels.app}}' limit 2;
这里查询的数据,返回结果是一个数组。 强烈建议查询语句中限制返回结果数量,不然产生的告警消息过于庞大,可读性差。
2. 数据预览

这里可以看到真实使用的查询语句和查询数据。
3. 数据追加

数据追加的设计,主要用于将查询结果添加到告警消息中。这里需要配置追加数据的 key / value。 对于 value 配置, 我们支持使用 golang 的模板语法拼接查询结果。
典型的配置如下:
实例标签: {{ $labels.instance }}
查询结果:{{ range $item := $A }} - {{ $item.handler }} ({{ $item.code }}) {{ end }}
查询1结果:
{{ range $item := $A }} - {{ $item.job }} ({{ $item.value }}) {{ end }}
查询2结果:
{{ range $item := $B }} - {{ $item.job }} {{ toTime $item.timestamp }} ({{ $item.value }}) {{ end }}
$labels 变量引用的是告警事件中的标签,$A $B 则引用的对应的查询结果。
4. 测试

测试整体配置结果。
注意事项
查询性能
- 每次告警触发时都会执行查询,请确保查询语句性能良好
- 避免使用复杂的聚合查询或大时间范围的查询
查询结果数量
- 避免返回过多数据,产生可读性极差的告警消息
数据源一致
- 若开启使用告警事件中的数据源,用户需自己保证,告警规则中使用的数据源,与查询处理器中的数据源类型匹配。例如,在告警规则页面选择了 Prometheus 数据源,那么它关联的事件处理器需要也是需要是 Prometheus 类型的数据源。
