可用性数据检测¶
当前文档定位
本文档为检测规则配置流程中的第二步。配置完成后,请返回主文档继续第三步:事件通知。
用于监控工作空间内的可用性监测(拨测)数据。您可以设定一个时间段内拨测任务产生的指定数据量的阈值范围,一旦数据量达到这些阈值,系统就会触发告警。支持基于 HTTP、TCP、ICMP、WEBSOCKET、多步拨测等协议类型的性能指标和数量统计进行监控。
适用于监控生产环境部署的 URL 可用性、服务端口连通性、网络延迟等场景。例如,监控关键业务接口的平均响应时间或可用率是否达标。
检测配置¶
检测频率¶
设置执行检测的时间周期。
-
预设选项:1 分钟、5 分钟(默认)、10 分钟、15 分钟、30 分钟、1 小时、6 小时、12 小时、24 小时
-
Crontab 模式:点击“切换到 Crontab 模式”可配置自定义周期,支持基于秒、分钟、小时、天、月、周等周期配置定时任务执行情况。
检测区间¶
设置每次检测查询的数据时间范围(❗️检测区间应大于等于检测频率,且需与数据实际上报周期匹配,避免漏检或误报)。
| 检测频率 | 检测区间(下拉可选项) |
|---|---|
| 30s | 1m/5m/15m/30m/1h/3h |
| 1m | 1m/5m/15m/30m/1h/3h |
| 5m | 5m/15m/30m/1h/3h |
| 15m | 15m/30m/1h/3h/6h |
| 30m | 30m/1h/3h/6h |
| 1h | 1h/3h/6h/12h/24h |
| 6h | 6h/12h/24h |
| 12h | 12h/24h |
| 24h | 24h |
- 自定义格式:自定义输入检测区间,如:20m(最近 20 分钟)、2h(最近 2 小时)、1d(最近 1 天)。
检测指标¶
设置检测数据的指标,支持设置当前工作空间内全部或单个拨测任务产生的指定数据为检测指标(❗️请避免选择高基数字段作为检测维度。如果配置不当,触发条件过于宽松,可能会引发频繁告警。当前查询最大返回数量为 10 万条记录)。
支持两种查询模式:
-
拨测指标(基于具体性能指标)
-
数量统计(基于数据源查询)
拨测指标¶
基于可用性监测的具体性能指标进行检测。
| 配置项 | 说明 |
|---|---|
| 拨测类型 | 包含 HTTP 拨测、TCP 拨测、ICMP 拨测、WEBSOCKET 拨测、多步拨测等协议类型 |
| 拨测地址 | 支持对当前工作空间内可用性监测的全部或单个拨测任务进行监控;基于所选拨测类型获取对应的拨测任务列表 |
| 指标 | 支持基于指标维度进行检测,包含:平均响应时间、P50 响应时间、P75 响应时间、P90 响应时间、P99 响应时间、可用率、错误请求数、请求数等 |
| 检测维度 | 配置数据里对应的字符串类型(keyword)字段都可以作为检测维度进行选择,目前检测维度最多支持选择三个字段。通过多个检测维度的字段组合,可以确定一个确定的检测对象,系统会判断某个检测对象对应的统计指标是否满足触发条件的阈值,若满足条件则产生事件。(例如选择检测维度 host 与 host_ip,则检测对象可以为 {host: host1, host_ip: 127.0.0.1}。) |
| 筛选条件 | 基于指标的标签对检测指标的数据进行筛选,限定检测的数据范围;支持添加一个或多个标签筛选;支持模糊匹配和模糊不匹配的筛选条件 |
数量统计¶
基于拨测数据源进行统计检测。
您可基于不同的拨测类型,通过选择对应的数据源(http_dial_testing、tcp_dial_testing、icmp_dial_testing、websocket_dial_testing、multi_dial_testing 等),对拨测任务进行查询统计。
支持通过关键字搜索或标签过滤的方式限定检测范围。
除简单查询外,也可使用表达式查询方式。
附加信息¶
附加字段只用作额外查询,不会用于触发条件判断,您可以将它们配置到事件通知中。如果检测到多个匹配值,则会随机返回一条记录。
触发条件¶
配置触发条件及严重程度。当查询结果为多个值时,任一值满足触发条件则产生事件。
支持配置致命、严重、重要、警告四级阈值,以及正常恢复条件。
| 等级 | 配置 | 说明 |
|---|---|---|
| 致命 | 当 Result >= [值] |
最高等级告警,需立即处理 |
| 严重 | 当 Result >= [值] |
高等级告警,需优先处理 |
| 重要 | 当 Result >= [值] |
中等级告警,需关注 |
| 警告 | 当 Result >= [值] |
低等级告警,需留意 |
| 正常 | [N] 次检测无事件产生 |
检测规则生效后,若在配置的自定义检测次数内,数据检测结果由异常(致命、严重、重要、警告)恢复正常,则触发恢复告警事件。 ❗️ 恢复告警事件不受告警沉默限制。若未设置恢复告警事件检测次数,则告警事件不会恢复,且一直会出现在事件 > 未恢复事件列表中 |
更多详情,可参考 事件等级说明。
高级选项¶
连续触发判断¶
开启后,持续满足触发条件时才产生事件,避免瞬时波动误报(❗️最大配置上限为 10 次)。
大批量告警保护¶
系统默认开启。
当单次检测产生的告警数量超过预设阈值时,系统会自动切换到按状态汇总策略:不再逐个处理告警对象,而是根据事件状态生成少量摘要告警并进行推送。
这样既能确保通知的及时性,又能显著减少告警噪声,避免因处理过多告警而导致超时风险。
当此开关开启,后续监控器检测到异常后产生的此类事件详情中不会展示历史记录和关联事件。
数据断档¶
当检测指标在检测区间内查询结果为空时的处理策略:
| 选项 | 说明 |
|---|---|
| 不触发事件(默认) | 联动检测区间的时间范围,根据检测指标在最近若干分钟内的查询结果,判断是否生成事件。适用于允许数据缺失的场景 |
| 查询结果视为 0 | 联动检测区间的时间范围,将检测指标在最近若干分钟内的查询结果视为 0,并重新与上方触发条件中配置的阈值进行比较,以判断是否触发异常事件 |
| 自定义填充并触发事件 | 支持自定义填充检测区间值,并分别触发以下事件类型:数据断档事件、致命事件、严重事件、重要事件、警告事件及恢复事件。 ❗️选择此策略时,建议自定义的数据断档时间配置 ≥ 检测区间的时间间隔;若配置时间 ≤ 检测区间时间间隔,可能会出现数据断档与异常同时满足的情况,此时将优先应用数据断档处理结果 |
同时配置触发条件、数据断档、信息生成时,按照如下优先级判断触发:数据断档 > 触发条件 > 信息事件生成。
即:先判断是否断档,再判断是否触发阈值,最后判断是否生成信息事件。
信息生成¶
开启此选项后,系统会将所有未匹配到上述触发条件的检测结果,以“信息”事件的形式进行写入。
适用于需要记录正常状态变化或低优先级信息的场景。
后续配置¶
完成上述检测配置后,请继续配置: