为什么需要降噪
核心概念
理解降噪前,需要先了解三个核心对象的关系:关键理解:
- 一条告警可以包含多个事件(同一
alert_key在「事件聚合」窗口内触发的多次事件,以及对应的恢复事件) - 一条故障可以包含多条告警(相似告警被聚合到一起)
- 降噪发生在两个环节:「事件 → 告警」由协作空间的 事件聚合 控制;「告警 → 故障」由 告警聚合 控制
降噪过程
当监控系统推送告警到 Flashduty On-call 时,系统会自动执行以下流程:1
接收事件
判断是否合入已有告警,否则创建新告警。
2
处理新告警
判断是否合入已有故障,否则创建新故障。
3
触发通知
新故障按分派策略通知相关人员。
4
后续告警合入
后续告警合入已有故障,不再重复通知。

事件聚合
进入 协作空间详情 → 降噪配置 → 事件聚合 进行配置。 事件聚合控制「事件 → 告警」的合并行为:当上游监控系统持续推送相同alert_key 的事件时,是否将这些事件合入同一条已有告警,还是为每个事件创建独立的告警。
新建协作空间默认开启事件聚合,聚合窗口为 24 小时(1440 分钟)。
配置项
与告警聚合的区别
告警聚合
进入 协作空间详情 → 降噪配置 进行配置。 告警聚合将多条相似告警合并为一条故障,统一分派和通知。当告警风暴来袭时,您只需处理一条故障,而非数百条重复通知。新建协作空间默认关闭告警聚合。未开启时,每条告警将创建一条独立故障。
聚合模式
Flashduty On-call 提供两种聚合模式:通用配置
- 智能聚合
- 规则聚合
当新告警与活跃故障的内容高度相似时,自动合入故障。系统基于机器学习计算告警之间的语义相似度,无需手动定义聚合规则。系统将根据所选字段的内容计算告警之间的相似程度,当相似度达到阈值时,新告警将自动合入已有故障。
1
选择聚合模式
选择 智能聚合 模式
2
指定参与计算字段
选择参与相似度计算的字段。默认字段包括:标题(title)、描述(description)、labels.service、labels.resource。你可以根据业务需要添加或移除字段,最多支持选择 10 个 字段。点击 重置 可恢复默认配置。

智能聚合配置
配置限制
为保证聚合性能与稳定性,以下字段存在后端硬上限:聚合效果
设置按 告警检查项 聚合后,5 条告警通知被聚合为 1 条故障:- 点击告警标题,查看告警时间线和关联事件
- 点击事件点,查看事件上报的具体内容

聚合效果展示
抖动检测
当同一故障频繁触发与恢复时,系统将其标记为”抖动”状态,避免通知轰炸。 进入 协作空间详情 → 降噪配置 → 抖动检测:新建协作空间默认开启抖动检测(仅提醒模式)。
可配置参数
静默策略
在维护窗口或已知问题期间,静默规则可以屏蔽特定条件的告警通知。 进入 协作空间详情 → 降噪配置 → 静默规则。静默时间
单次静默的时间输入:左侧为持续时长输入框(默认
1d),右侧为绝对时间范围选择器,两者联动生效:
- 持续时长支持
30m、1h、12h、1d、1w、2w等简写;修改时长会以当前时间为起点重新计算结束时间 - 也可直接在右侧时间范围选择器中指定起止时间,左侧时长会同步刷新
- 开始时间必须早于结束时间,且不能为空
is_auto_delete):单次静默规则可开启该开关,开启后规则在结束时间过后 24 小时由系统自动清理,与 快速静默 的清理行为保持一致;关闭时(默认)规则到期后仍保留在列表中,但不再生效,可手动复用或删除。
静默条件
定义哪些告警需要被静默,支持多条件组合。
组合逻辑:
- AND:所有条件同时满足才静默
- OR:任一条件满足即静默
静默行为
下次创建静默规则时,会沿用您上一次选择的静默行为作为默认值。
快速静默
基于已发生的故障快速创建临时静默规则。 操作路径:故障详情 → 更多操作 → 快速静默- 规则名称默认为「快速静默 - #短标识」,描述中包含故障标题
- 生效范围为故障所属协作空间(不可更改)
- 默认生效 1 天。您可以在左侧持续时间输入框中填写自定义时长(支持
30m、1h、12h、1d、1w、2w等写法),或在右侧时间范围选择器中指定绝对的起止时间;到期后规则自动删除 - 条件默认为故障严重程度和筛选后的标签匹配(自动排除数值型、过长及特殊标签)

快速静默配置
同一故障重复操作快速静默时,会编辑原规则而非创建新规则。
抑制策略
当根因告警存在时,自动抑制相关的次要告警。例如:Critical 级别故障存在时,抑制同一检查项的 Warning/Info 级别故障。配置路径
抑制条件
当新告警满足条件,且 10 分钟内存在满足条件的 活跃告警(未被认领且未恢复的告警),且两者存在相同项时,新告警被抑制。抑制行为
配置示例
场景:当存在 Critical 级别告警时,抑制同一检查项的 Warning/Info 级别告警。
抑制规则配置示例
常见问题
故障标题会随新告警合入而改变吗?
故障标题会随新告警合入而改变吗?
不会。故障标题与触发该故障的第一条告警相同,可随时手动修改,不会随新告警变化。
故障标签会随新告警合入而改变吗?
故障标签会随新告警合入而改变吗?
- 手工创建的故障:不会,标签列表永远为空
- 自动触发的故障:有可能,故障标签与第一条告警保持一致,如果该告警标签变化,故障标签也会同步更新
告警标签会随新事件合入而改变吗?
告警标签会随新事件合入而改变吗?
会。告警标签总是与最新合入的事件保持一致。但如果新事件是恢复事件,告警将保持已有标签不变,仅增加之前不存在的标签。
单个故障最多聚合多少条告警?
单个故障最多聚合多少条告警?
上限为 5000 条,主要为了保证控制台渲染性能。由于后台并发处理,实际可能略超此限制。
单个告警最多关联多少条事件?
单个告警最多关联多少条事件?
事件能否合入已有告警,由协作空间的 事件聚合 设置决定(控制「事件 → 告警」层级,默认开启、窗口 24 小时,可关闭或自定义为 1–1440 分钟):
- 事件聚合开启:相同
alert_key的事件在窗口内合入同一条告警;超出窗口后到达的事件将创建新告警 - 事件聚合关闭:每一条事件都会创建独立的告警,不再合并
延伸阅读
配置分派策略
定义告警通知和升级规则
配置过滤条件
了解条件匹配语法

