新闻详情

新闻详情

首页 / 资讯中心 / 详情

Keep 告警降噪指南:如何把一堆重复告警压成一个事件

发布时间:2026/9/14 10:20:27来源:尧图网络
Keep 告警降噪指南:如何把一堆重复告警压成一个事件
Keep 告警降噪指南:如何把一堆重复告警压成一个事件【免费下载链接】keepThe open-source AIOps and alert management platform项目地址: https://gitcode.com/GitHub_Trending/kee/keep凌晨两点,手机第 17 次弹出同一个 Pod restart 告警,手头的四个监控控制台全在闪红。Keep 想终结的就是这种夜晚:它是一个开源的 AIOps 告警管理与降噪平台,把散落在各监控工具里的告警收拢到一处,用去重、关联和自动化工作流,把几十条重复告警压缩成一个真正需要处理的事件。它替你挡掉了什么没有 Keep 之前,一次故障往往触发几十条告警:Prometheus 报 CPU 高,Datadog 报延迟,CloudWatch 报磁盘满。值班的人要在几个控制台之间来回切,自己拼出到底发生了什么。现在这些告警会先进入同一个列表,由 Keep 做几层处理。它挡掉的第一层是同一告警重复 N 次。每条告警都会按关键字段算出一个指纹,重复到达的告警不会新增条目,只刷新最近一次接收的时间。你在列表里只看到一条 Pod restart,底下标注它两分钟前又响了一次。规则怎么配,可以查去重文档。它挡掉的第二层是一个事件,几十条告警。你可以按关键字或服务名写关联规则,也可以打开内置的 AI 关联:它用你的历史告警数据训练一个 Transformer 模型,新告警进来时先和已有事件比对,足够相似就并进原事件,判断结果和执行日志都留痕可查。它挡掉的第三层是凌晨三点的手工操作。告警富化(自动补全环境、实例信息)、条件过滤、通知路由,这些都能用 YAML 描述,不用改数据库也不用发版。拆开一条告警,看它怎么走拿一条 Prometheus 的 CPU 告警,跟着它在 Keep 里走一遍。入口:Alertmanager 把告警 POST 给 Prometheus provider 的 webhook,后端(FastAPI Uvicorn)接收后写入告警 feed。拉取同理,Keep 也能定时从 Datadog、CloudWatch 这类工具里拉告警,双向都通。去重与关联:新告警先经过告警去重模块算指纹,命中已有告警就合并;再匹配关联规则,命中就归入对应事件,不另起炉灶。触发与执行:工作流用 CEL 表达式做触发判断,比如source.contains(prometheus) severity critical。命中后,工作流引擎按顺序执行 actions,每步调用一个 provider。仓库里 keep/providers/ 下有 120 多个 provider,每个都是实现同一套接口的独立模块,这就是它什么都能接的原因。落点:耗时动作会丢进 Redis ARQ 任务队列异步跑,不阻塞 API。流程走到最后一步,调用 Slack、Teams 或 SMTP 把消息发出去,前端(Next.js TypeScript)通过 websocket 实时刷新,整个过程不用手动刷新。跑起来有多快✅ 四步,五分钟以内能看到界面:拿到代码并启动:git clone https://gitcode.com/GitHub_Trending/kee/keep cd keep docker compose up浏览器打开http://localhost:3000,后端 API 在 8080,默认用本地 SQLite 存数据,开箱即用。在 Providers 里接入你用的一两个监控源,比如 Prometheus 或 Datadog。导入一条工作流验证效果:workflow: id: cloudwatch-slack-notifier-cel triggers: - type: alert cel: source.contains(cloudwatch) actions: - name: trigger-slack provider: type: slack with: message: Got alarm from aws cloudwatch! {{ alert.name }}匹配的告警一进来,Slack 频道就会出现带告警名的消息。工作流完整语法可以看工作流自动化文档。接得住什么,接不住什么内置的 120 多个 provider 覆盖了日常大部分工具:类别内置示例监控与可观测Prometheus、Datadog、Grafana、CloudWatch、Elastic、New Relic、Zabbix、Dynatrace值班与事件PagerDuty、Opsgenie、Grafana OnCall、iLert、Flashduty协作与通知Slack、Microsoft Teams、Discord、Telegram、SMTP、Pushover云与数据Kubernetes、OpenShift、MySQL/PostgreSQL、ClickHouse、Snowflake、S3AI 模型(关联与富化)OpenAI、Anthropic、DeepSeek、Ollama、vLLM(本地)说句实话:Keep 本身不是监控数据源,它是告警中枢,指标采集仍要靠 Prometheus、Datadog 们完成;AI 关联则需要你自己配一个模型 API(或用 Ollama、vLLM 跑本地),不是开箱即用的。给谁用、怎么开始一句话画像:任何同时跑着三个以上监控工具、又被告警吵醒过夜的团队,从五人创业公司到大厂运维组都合适。上手三步:先用 docker compose 在本地跑起来,接入噪声最大的两个工具;再配一两条去重规则和一条通知工作流,别贪多,别急着全自动化;等跑了一周、积累下告警历史,再开 AI 关联,看它能把告警压掉几成。 最后提醒一句:先别上生产,让它在测试环境影子跑一周,确认去重规则没误合并,再正式接入值班流程。如果你的 oncall 还在被重复告警吵醒,Keep 值得花一个晚上试试。【免费下载链接】keepThe open-source AIOps and alert management platform项目地址: https://gitcode.com/GitHub_Trending/kee/keep创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
网站建设高端定制企业官网
RELATED

相关资讯

更多精彩内容,欢迎继续阅读

较早相关资讯

最新相关资讯

多主体能源系统调度:主从博弈与Matlab实现 2026/9/14 10:56:33

多主体能源系统调度:主从博弈与Matlab实现

1. 多主体综合能源系统调度背景与挑战现代能源系统正从传统的集中式供电模式向多元化、分布式方向发展。随着光伏、风电等可再生能源渗透率不断提高,以及电动汽车、储能设备的普及,能源系统的参与者不再局限于单一的电网公司,而是包含了产消者…

阅读更多 →
yq 的 Add 操作符(+ / +=):数组拼接、数字加法、字符串连接与 Map 浅合并全指南 2026/9/14 10:56:33

yq 的 Add 操作符(+ / +=):数组拼接、数字加法、字符串连接与 Map 浅合并全指南

yq 的 Add 操作符( / ):数组拼接、数字加法、字符串连接与 Map 浅合并全指南 【免费下载链接】yq yq is a portable command-line YAML, JSON, XML, CSV, TOML, HCL and properties processor 项目地址: https://gitcode.com/GitHub_Trendi…

阅读更多 →
AI如何优化软件项目决策:从数据到智能 2026/9/14 10:56:33

AI如何优化软件项目决策:从数据到智能

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

阅读更多 →
Swift MoE 模型 GRPO 训练中的 Router Replay(R2/R3):原理、参数与源码实现解析 2026/9/14 10:56:33

Swift MoE 模型 GRPO 训练中的 Router Replay(R2/R3):原理、参数与源码实现解析

Swift MoE 模型 GRPO 训练中的 Router Replay(R2/R3):原理、参数与源码实现解析 【免费下载链接】swift Use PEFT or Full-parameter to CPT/SFT/DPO/GRPO 600 LLMs (Qwen3.6, DeepSeek-V4, GLM-5.1, InternLM3, Llama4, ...) and 300 MLLMs …

阅读更多 →
基于PLC与组态王的工业锅炉温度精准控制方案 2026/9/14 10:56:33

基于PLC与组态王的工业锅炉温度精准控制方案

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

阅读更多 →
Wand-Enhancer 免费完整解锁 Wand 高级功能:4 步跑通指南 + 手机远程面板教程 2026/9/14 10:53:33

Wand-Enhancer 免费完整解锁 Wand 高级功能:4 步跑通指南 + 手机远程面板教程

Wand-Enhancer 免费完整解锁 Wand 高级功能:4 步跑通指南 手机远程面板教程 【免费下载链接】Wand-Enhancer Advanced UX and interoperability extension for Wand (WeMod) app 项目地址: https://gitcode.com/GitHub_Trending/we/Wand-Enhancer 你在公司&…

阅读更多 →

今日资讯

本周资讯

本月资讯

看完文章仍有疑问?

联系尧图顾问,获取一对一建站咨询

立即免费咨询 📞 400-888-8888
📞