监控¶
观测云 监控基于工作空间内的指标、日志、链路、用户访问和对象等观测数据持续执行检测。发现异常后,系统会生成事件,并根据关联的告警策略向指定对象发送通知;您还可以通过静默规则控制通知干扰,并使用 SLO 持续衡量服务稳定性。
监控如何工作¶
监控流程由检测、事件、告警和治理四个环节组成:
- 执行检测:监控器按照设定的频率查询并分析观测数据,判断是否存在异常;
- 生成事件:检测条件满足后,系统生成事件或事件报告,并统一汇聚至事件中心;
- 发送告警:告警策略根据事件等级、通知时间及聚合方式等配置,将告警信息发送给指定通知对象;
- 持续治理:使用静默管理控制特定场景下的告警通知,并通过 SLO 跟踪服务目标与误差预算。
事件与告警通知
事件是监控器检测异常后生成的数据记录,用于保留异常状态和分析结果;告警通知是告警策略根据事件及通知规则向外发送的信息。静默或重复告警配置会影响通知发送,但事件仍可在事件中心查看。
选择检测方式¶
根据异常判断方式和配置需求,选择合适的监控器:
| 检测方式 | 如何配置与执行 | 适用场景 |
|---|---|---|
| 规则检测 | 手动选择数据范围、查询方式和检测规则,可配置阈值、突变、区间、离群等多种检测方式。 | 已明确监控指标、判断条件和阈值,需要精确控制检测逻辑。 |
| AI 智能监控器 | 使用自然语言 Prompt 生成一个或多个具体检测规则;保存后按照固定的查询条件、算法和阈值持续执行。 | 已明确监控目标和异常表现,但希望由 AI 辅助生成具体规则。 |
| 内置智能监控 | 选择主机、日志、应用、用户访问、Kubernetes 或云账单等类型,加载系统内置规则并按需调整阈值。 | 需要快速覆盖常见监控对象和典型异常场景。 |
| AI 监控器 | 将自然语言 Prompt 直接作为持续生效的检测规则;每次检测时,由 AI 查询并分析数据,生成包含结论与证据的事件报告。 | 需要结合业务语义、多项信号及上下文进行综合判断。 |
如何区分 AI 智能监控器与 AI 监控器
AI 智能监控器使用 Prompt 生成固定规则,保存后按规则执行;AI 监控器则将 Prompt 直接作为检测规则,每次检测均由 AI 根据 Prompt 分析数据。需要明确阈值和固定判断逻辑时,可使用 AI 智能监控器;需要持续进行语义分析和综合判断时,可使用 AI 监控器。
配置与处理流程¶
1. 创建监控器¶
进入监控,根据检测目标选择规则检测、智能监控或 AI 监控器:
- 使用监控器模板快速创建常见技术栈和业务组件的监控器;
- 创建自定义监控器,自行配置查询、检测规则和触发条件;
- 创建智能监控器,使用 AI 生成规则或加载内置规则;
- 创建 AI 监控器,使用 Prompt 描述分析对象、判断线索和期望结果。
2. 配置告警¶
监控器负责发现异常,告警策略负责决定如何通知。创建或编辑监控器时,可关联已有告警策略;也可进入监控 > 告警策略进行统一管理。
创建告警策略时,可配置以下内容:
- 需要处理的事件范围及等级;
- 通知对象、通知方式和通知时间;
- 重复告警、告警升级和告警聚合方式。
3. 查看和处理事件¶
监控器检测到异常后,可通过以下入口查看结果:
- 在监控器列表中点击查看相关事件,查看当前监控器生成的事件;
- 进入事件中心,集中筛选、分析和处理工作空间内的事件;
- 打开事件详情,查看事件内容、分析报告、扩展字段、告警通知和历史记录等信息。
4. 管理告警噪声与服务目标¶
功能入口¶
| 功能 | 作用 |
|---|---|
| 监控器 | 使用模板或自定义规则创建监控器。 |
| AI 监控器 | 使用自然语言 Prompt 持续分析观测数据。 |
| 智能监控 | 使用 AI 生成规则或选择系统内置规则。 |
| 告警策略 | 配置通知条件、对象、时间、升级及聚合方式。 |
| 通知对象管理 | 管理邮件、短信、机器人及 Webhook 等通知渠道。 |
| 静默管理 | 在指定条件和时间范围内抑制告警通知。 |
| SLO | 设置并跟踪服务目标与误差预算。 |