资讯动态

keep新手向实战:把杂乱监控告警收进一块可操作的屏幕

发布时间:2026/9/14 14:37:50 来源:尧图企业网站定制
keep新手向实战把杂乱监控告警收进一块可操作的屏幕【免费下载链接】keepThe open-source AIOps and alert management platform项目地址: https://gitcode.com/GitHub_Trending/kee/keep凌晨三点同一台节点宕机Prometheus、Zabbix、Datadog 先后推来十几条几乎一样的消息。keep 是一个开源的 AIOps 告警管理平台它把各监控工具的告警汇到同一块屏幕做去重、关联再交给工作流自动处置。这篇文章只讲三件事怎么跑起来、它替你干了什么、上生产前要查什么。一条命令启动1分钟看到界面官方默认 compose 文件包含前端、后端和 WebSocket 服务无需额外配置即可启动git clone https://gitcode.com/GitHub_Trending/kee/keep cd keep docker-compose up -d启动后浏览器打开 http://localhost:3000 就是告警列表页API 在 8080 端口。默认 compose 使用 NO_AUTH 模式只适合本地试用后面生产清单会再提这一点。拆解三个核心能力去重、工作流、回写源系统部分去重把重复告警归成一条keep 内置两种去重。部分去重按指纹字段分组同服务、同错误消息但时间戳不同的告警会合并成一条后续状态变化触发、恢复挂在同一条上更新。全量去重更激进除 lastReceived 这类字段外完全相同的事件直接丢弃。每个数据源 provider 都自带默认指纹规则比如 Datadog、GCP Monitoring 都预置了字段不配置也能先跑起来。规则细节见 docs/ 里的 deduplication 文档。工作流定义何时跑、做什么、做之前判断什么工作流是 keep 的自动化核心结构固定为三段triggers 定义触发时机alert 告警触发、interval 定时、manual 手动steps 从各数据源取数actions 执行动作且每个 action 可挂 threshold、CEL 等条件。仓库 examples/workflows/ 目录放了 100 多份现成 YAMLSlack 通知、Jira 建单、PagerDuty 同步、维护窗口抑制都有改改参数就能用。双向同步把处理结果写回源系统keep 不只是收告警。处理后的结果可以回写Jira 工单号和链接通过 enrich 写回告警字段列表里直接能看到这条告警已经建了单已恢复状态可推回 PagerDuty告警变化也能转成 Slack 卡片。告警列表、工单系统、值班通道三方状态保持一致不用来回切页核对。接入真实数据源容器节点磁盘监控的完整链路以K8s 节点磁盘快满了为例链路只有三步接源、触发、动作。接源在 Providers 页安装 Prometheus provider填上集群 Prometheus 地址node exporter 的磁盘指标就成为 keep 可查询的数据。触发与取数工作流用 interval 触发器每分钟跑一次steps 里执行磁盘用量检查参考 examples/workflows/db_disk_space_monitor.yml 的写法。动作与条件action 挂 threshold 条件超过 90% 才通知 Slack避免每分钟刷消息triggers: - type: interval value: 60 actions: - name: notify-slack condition: - type: threshold compare_to: 90% provider: type: slack如果不想轮询改成 type: alert 触发即可filters 支持按 source、severity、service 过滤service 还认正则例如只拦 payments 服务的关键告警去建 Jira 单思路同 examples/workflows/create_jira_ticket_upon_alerts.yml。上生产前查这四项检查项要点鉴权默认 compose 是 NO_AUTH生产换用仓库里的 docker-compose-with-auth.ymlAUTH_TYPEDB启用账号登录与 SSO持久化前后端都挂载 ./state 目录备份该目录即备份核心状态更大规模建议按 docs/deployment 下的 K8s、ECS 模板部署去重规则逐个确认 provider 的默认指纹字段是否符合业务配错会把不同故障并成一条、漏掉真问题告警路由用 severity、service 过滤把关键告警路由到对应值班组别让所有告警轰炸同一个频道回到那个凌晨三点的场景源系统接进来之后十几条重复通知在 keep 里变成一条工作流替你完成了通知和建单。功能迭代看仓库里的 CHANGELOG.md从部署到各 provider 的完整说明在 docs/ 目录下可以按章节继续往下读。【免费下载链接】keepThe open-source AIOps and alert management platform项目地址: https://gitcode.com/GitHub_Trending/kee/keep创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考

读完文章,也想定制专属网站?

尧图设计师 24 小时内与您沟通定制方案

免费获取报价