夜莺-Nightingale
夜莺V8
前言必读
安装
采集器
快速体验
监控实践
功能详解
说明文档
夜莺V7
项目介绍
功能概览
API
FAQ
部署升级
数据接入
告警管理
数据查看
功能介绍
告警管理
通知管理
通知规则介绍
阿里云短信
Relabel 事件处理
Event Drop 事件处理
Event Update 事件处理
Callback 事件处理
Script 事件处理
Label Enrich 事件处理
AI Summary 事件处理
模板函数
仪表盘
数据源
时序指标
日志分析
告警自愈
基础设施
集成中心
人员组织
系统配置
夜莺V6
项目介绍
架构介绍
快速开始
黄埔营
安装部署
升级
采集器
使用手册
API
数据库表结构
users
notify_tpl
board
users
target
target
user_group
user_group_member
task_tpl
task_tpl_host
task_record
sso_config
role
role_operation
recording_rule
notify_tpl
metric_view
datasource
configs
chart_share
busi_group
busi_group_member
builtin_cate
builtin_cate
builtin_cate
builtin_cate
board
board_payload
alerting_engines
alert_subscribe
alert_rule
alert_mute
alert_his_event
alert_cur_event
alert_aggr_view
FAQ
转发数据给多个时序库
机器列表数据异常
数据流图
监控数据时有时无
查询原始监控数据
快捷视图详解
告警自愈模块使用
仪表盘里只展示我的机器
仪表盘里图表数据缺失
设置自定义告警通知方式
target_up指标的问题
夜莺可以监控 x 么
夜莺告警常见问题排查思路
告警和恢复的判断逻辑
容量规划问题
connection refused
登录与认证
数据采集器Categraf
日志写到`/var/log/messages`
告警规则&告警模板如何引用变量
采集到的数据是字符串怎么处理
管理员密码忘记了
制作大盘如何添加图片
添加loki数据源报错
v6小版本升级有什么 sql 要执行吗
机器列表有展示,但采集数据查询不到
n9e 启动异常报错
n9e集群部署配置修改
推送 Promethus 报错 OOO
机器列表怎么忽略云资源
告警规则仅在本业务组生效失败
categraf 启动 oracle 插件报错
告警自愈不生效
n9e查询时序库EOF报错
手动编译项目报错
promQL 使用函数标签信息丢失
内存使用率+可用率不等于100
夜莺仪表盘有哪些内置变量
categraf配置文件支持热加载吗
导入 Grafana 仪表盘无效数据源
如何查看报错消息
采集器-Categraf
插件配置
插件综述
基础指标采集插件
netstat采集插件
netstat_filter采集插件
procstat采集插件
http_response
mysql插件
redis插件
snmp插件
ipmi采集插件
dns_query插件
dcgm插件
nvidia_smi插件
cadvisor采集插件
sshd采集插件
systemd采集插件
smart采集插件
postgresql插件
mongodb插件
elasticsearch采集插件
exec采集插件
emqx采集插件
阿里云指标采集插件
Zabbix 指标转换插件
cloudwatch指标采集插件
google cloud指标采集插件
mtail插件
prometheus采集插件
页面配置采集插件
Flashcat 企业版
开源生态
Telegraf
Prometheus
版权声明
第1章:天降奇兵
第2章:探索PromQL
开篇
理解时间序列
Metrics类型
初识PromQL
PromQL操作符
PromQL聚合操作
PromQL内置函数
在HTTP API中使用PromQL
最佳实践:4个黄金指标和USE方法
小结
第3章:Prometheus告警处理
开篇
Prometheus告警简介
自定义Prometheus告警规则
部署Alertmanager
Alertmanager配置概述
基于标签的告警处理路由
使用Receiver接收告警信息
告警模板详解
屏蔽告警通知
使用Recoding Rules优化性能
小结
第4章:Exporter详解
第5章:数据与可视化
第6章:集群与高可用
第7章:Prometheus服务发现
第8章:监控Kubernetes
开篇
初识Kubernetes
在Kubernetes下部署Prometheus
Kubernetes下的服务发现
使用Prometheus监控Kubernetes集群
基于Prometheus的弹性伸缩
小结
第9章:Prometheus Operator
参考资料
告警聚合(商业版)
功能概述
告警聚合是一项重要的告警降噪功能,通过将相似或相关的告警事件合并为一条通知发送,可以有效减少告警通知的数量,避免告警风暴对运维人员造成的干扰,让故障处理人员能够更专注于真正需要关注的问题。
使用场景
1. 批量服务器故障
当机房网络故障或批量服务器重启时,可能瞬间产生成百上千条告警。通过按照集群、告警级别等维度聚合,可以将同一批次的告警合并通知。
2. 微服务链路告警
微服务架构中,一个上游服务故障可能导致下游多个服务连锁告警。通过按照业务组、服务名称等维度聚合,可以快速定位问题根源。
3. 同类指标批量告警
比如多台服务器同时出现磁盘空间不足,通过按照告警规则、指标名称聚合,可以在一次通知中看到所有受影响的服务器列表。
配置步骤
步骤一:进入通知规则配置
- 登录监控平台,进入「告警管理」-「通知规则」页面
- 点击「新建通知规则」或编辑已有规则
步骤二:开启聚合功能
在通知规则配置页面,找到「聚合配置」区块:
- 开启聚合开关:打开「开启聚合」选项
步骤三:配置聚合维度
聚合功能支持两种配置方式:
1. 默认维度聚合(推荐初次使用)
这是最简单的配置方式,系统会按照预设的维度自动聚合告警:
- 告警规则:相同告警规则触发的告警聚合在一起
- 告警等级:相同严重程度的告警聚合在一起
聚合时间间隔:设置在多长时间内收到的告警会被聚合(建议设置为30-120秒)
2. 细粒度聚合(高级功能)
如果默认维度不能满足需求,可以使用细粒度聚合进行更精确的控制:
-
点击「添加细粒度聚合」按钮
-
设置筛选条件(可选):
- 标签筛选:例如
service=nginx
表示只对nginx服务的告警进行聚合 - 属性筛选:例如选择特定的业务组或数据源
- 标签筛选:例如
-
设置聚合维度:
- 按标签聚合:选择要作为聚合维度的标签键,如
host
、region
- 按属性聚合:选择系统属性作为聚合维度
- 按标签聚合:选择要作为聚合维度的标签键,如
-
设置聚合时间窗口:在指定时间内的告警会被聚合
步骤四:保存并生效
- 完成配置后,点击页面底部的「保存」按钮
- 配置会立即生效,新产生的告警将按照配置的规则进行聚合
常见问题
Q1:为什么配置了聚合但告警还是单独发送?
可能原因:
- 告警不满足聚合条件(不同维度或超出时间窗口)
- 聚合功能未正确开启
- 告警级别不在配置的适用范围内
Q2:聚合会不会导致告警延迟?
答:会有一定延迟,延迟时间等于配置的聚合时间窗口。
Q3:如何查看被聚合的告警详情?
答:在聚合通知中会包含告警事件列表链接,点击通知中的链接可以查看完整的告警事件列表。