跳到主要内容

组合检测

信息

组合检测通过逻辑表达式将多个已有告警规则(监控器)的触发状态组合为一个结果进行告警,适用于需要多条件联合判断的复杂场景,例如"可用性异常"与"CPU 使用率过高"同时满足时才产生更高级别的告警,减少单一规则误报,提升告警准确性。

快速上手

第一步:进入创建页面

进入 智能告警 → 告警规则,点击新建告警规则,选择组合检测类型进入配置页面。建议提前创建好用于关联的基础规则(如阈值检测、事件检测等)。

第二步:配置检测规则

  1. 选择生效范围(资源域,默认为空,必填)
  2. 关联规则中添加需要组合判断的已有规则(如可用性、CPU 使用率过高),每条规则会展示其检测类型及聚合维度
  3. 表达式中使用规则别名(a、b、c…)及逻辑运算符组合成判断条件,如 a && !b || (c && d)
  4. 确认告警等级:联判触发时取所有已触发规则中的最高等级作为本次告警等级
  5. 设置触发条件:触发条件取反并持续 N 次后,标记该告警为已恢复

第三步:填写告警内容并保存

  1. 填写告警标题(支持变量)
  2. 按需填写通知内容(不填则使用系统默认模板)
  3. 选择通知策略
  4. 设置生效时间(全部时间 / 周期时间 / 自定义时间)
  5. 点击保存完成创建

功能说明

1785242904675

检测规则

基础配置

字段是否必填说明
规则名称告警规则的名称,用于在规则列表中快速识别与检索
生效范围选择该规则所属的资源域,规则只对该资源域内的数据生效
关联规则添加需要组合判断的已有告警规则,每条规则可选择检测类型(如阈值检测),并自动展示其聚合维度(如按 region、aws_namespace、instance_id 聚合)
表达式使用关联规则的别名(a、b、c…)及逻辑运算符&&(与)、||(或)、!(非)组合多条规则的触发状态,如 a && !b || (c && d)
注意

关联规则聚合维度无共同交集时,无法产生告警。当各关联规则的聚合维度不同,触发条件无法匹配到同一告警对象,将导致组合告警无法触发;当某条规则无任何分组时,可以与任何规则组合。

触发条件

字段是否必填说明
告警等级系统判定联判触发时,取所有已触发关联规则中的最高等级,作为本次组合告警的级别
触发条件当组合表达式的触发条件取反(即不再满足)并持续 N 次后,标记该告警为已恢复,默认 3 次

告警内容

字段是否必填说明
告警标题告警事件的标题,支持使用变量,建议包含关联规则或场景名称便于快速定位
通知内容告警通知的正文,支持富文本编辑和变量插值
通知策略选择告警触发后的通知渠道与接收人配置,如无可点击创建通知策略新建
Labels为告警规则打标签,便于筛选和分类管理
信息

不填写通知内容时,系统使用默认模板,包含告警等级 ${level}、告警 ID ${alertId}、告警时间 ${startTime}、告警状态 ${status} 等信息。由于组合检测可能同时关联多条不同资源对象的规则,默认模板不包含具体资源字段,如需展示可在通知内容中手动添加对应变量。

状态 & 生效时间

字段是否必填说明
生效时间全部时间(7×24 小时):规则始终生效;周期时间:按工作日 / 周末等周期设置;自定义时间:指定具体时段生效
启停状态控制规则是否运行,关闭后规则暂停检测,不产生告警事件,默认开启

常见场景

场景:多条件联合判断避免误报 关联"可用性异常"与"CPU 使用率过高"两条规则,设置表达式为 a && b,仅当两者同时触发时才产生组合告警,避免单一指标短暂抖动导致误报。

场景:分级下钻定位复杂故障 关联多个基础监控规则(如网络延迟、错误率、CPU 使用率),通过表达式组合识别复合型故障模式,快速定位根因,减少排查时间。

注意事项

注意

表达式仅支持已添加的规则别名及 &&\|\|! 运算符组合,请确保括号配对正确;若关联规则的聚合维度不一致,将导致组合告警无法触发,添加规则前请确认各规则的聚合维度设置是否存在交集。