跳到主要内容

突变检测

信息

突变检测通过计算指标当前值与 N 分钟前的差值并聚合,超过阈值时触发告警,适用于业务数据的突发异常检测,如订单量骤降、请求量瞬时突增等场景。

快速上手

第一步:进入创建页面

进入 智能告警 → 告警规则,点击新建告警规则,选择突变检测类型进入配置页面。

第二步:配置检测规则

  1. 选择生效范围(资源域,默认为空,必填)
  2. 指标选取中选择要监控的指标(如请求次数),设置聚合方式(如求和)并添加分组维度(如服务)
  3. 设置结果数据:分别选择"最近 N 分钟"与"最近 M 分钟"两个时间段,并选择两个时间段内指标的比较方式(如差值)
  4. 配置触发条件:填写结果数据连续满足条件的次数,并填写致命 / 严重 / 警告等级对应的阈值
  5. 按需配置数据断档数据延时策略
  6. 按需设置聚合规则(如按服务聚合)

第三步:填写告警内容并保存

  1. 填写告警标题(支持变量,如 服务: ${service.customizedName} 请求量突变
  2. 按需填写通知内容(不填则使用系统默认模板)
  3. 选择通知策略
  4. 设置生效时间(全部时间 / 周期时间 / 自定义时间)
  5. 点击保存完成创建

功能说明

1785242840168

检测规则

基础配置

字段是否必填说明
规则名称告警规则的名称,用于在规则列表中快速识别与检索
生效范围选择该规则所属的资源域,规则只对该资源域内的数据生效
指标选取选择需要监控的指标,设置聚合方式(如求和),并可添加分组维度(如服务);支持添加查询添加表达式

结果数据

字段是否必填说明
时间段一设置"最近 N 分钟"作为近端时间窗口,默认 1 分钟
时间段二设置"最近 M 分钟"作为对比时间窗口,默认 10 分钟
比较方式计算两个时间段内指标的差值,用于衡量指标在短时间内的变化幅度
提示

两个时间窗口跨度差距越大,越容易捕捉到相对平稳背景下的突发变化;跨度过于接近则可能放大正常波动,引发误报。

触发条件

字段是否必填说明
连续触发次数只有当结果数据连续 N 次满足条件时才触发告警,避免偶发抖动导致误报,默认 1 次
比较方式支持>>=<<== 等运算符
致命阈值结果数据超过该阈值时触发致命级别告警,可勾选原始值要求原始指标值也满足条件后才触发
严重阈值结果数据超过该阈值时触发严重级别告警,可勾选原始值要求原始指标值也满足条件后才触发
警告阈值结果数据超过该阈值时触发警告级别告警,可勾选原始值要求原始指标值也满足条件后才触发
正常恢复次数连续 N 次检测无告警事件产生后,状态自动恢复为正常,默认 3 次
添加条件支持追加自定义告警级别及对应阈值

高级配置

字段是否必填说明
数据断档默认关闭;开启后,当指定时间内无数据上报时,也参与阈值判断,避免因采集中断导致漏报
数据延时默认开启,偏移 1 分钟;当数据入库存在延时时,将告警数据查询时间整体后移,避免因数据未到位导致误判
聚合规则当分组维度下存在多条时间序列时,定义聚合粒度,如按服务聚合,每个服务独立产生告警

告警内容

字段是否必填说明
告警标题告警事件的标题,支持使用变量,如${service.customizedName},建议包含对象与指标名称便于快速定位
通知内容告警通知的正文,支持富文本编辑和变量插值
通知策略选择告警触发后的通知渠道与接收人配置,如无可点击创建通知策略新建
Labels为告警规则打标签,便于筛选和分类管理
信息

不填写通知内容时,系统使用默认模板,包含告警等级 ${level}、告警 ID ${alertId}、告警时间 ${startTime}、告警状态 ${status}、服务 ${service.customizedName} 等信息,可满足大多数场景。

状态 & 生效时间

字段是否必填说明
生效时间全部时间(7×24 小时):规则始终生效;周期时间:按工作日 / 周末等周期设置;自定义时间:指定具体时段生效
启停状态控制规则是否运行,关闭后规则暂停检测,不产生告警事件,默认开启

常见场景

场景:监控订单量骤降 指标选取订单量,设置"最近 1 分钟"与"最近 10 分钟"的差值,致命阈值设为 -50(即骤降 50 单以上),及时发现异常流量下滑。

场景:监控请求量瞬时突增 指标选取请求次数,按服务聚合,设置"最近 1 分钟"与"最近 30 分钟"的差值,超过设定阈值触发警告级别告警,识别流量突刺或异常请求。

注意事项

注意

两个对比时间段设置不合理(如跨度过短或过于接近)容易放大正常波动,引发误报,建议结合业务指标的历史波动规律选择合适的时间跨度。