跳转到主要内容
版本要求:告警聚合、风暴预警和抑制策略功能需要 On-call 标准版及以上订阅,静默策略在所有版本中可用。了解更多
告警降噪是 Flashduty On-call 的核心能力之一,当告警风暴来袭时,您可能会收到数百条相似通知。降噪功能将这些告警聚合为一条故障,让您只需处理一次,而非被重复通知淹没。

为什么需要降噪

降噪的核心价值
  • 减少通知频次,避免告警疲劳
  • 聚焦真正需要关注的问题
  • 提升故障响应和处理效率

核心概念

理解降噪前,需要先了解三个核心对象的关系:
关键理解
  • 一条告警可以包含多个事件(同一 alert_key 在「事件聚合」窗口内触发的多次事件,以及对应的恢复事件)
  • 一条故障可以包含多条告警(相似告警被聚合到一起)
  • 降噪发生在两个环节:「事件 → 告警」由协作空间的 事件聚合 控制;「告警 → 故障」由 告警聚合 控制

降噪过程

当监控系统推送告警到 Flashduty On-call 时,系统会自动执行以下流程:
1

接收事件

判断是否合入已有告警,否则创建新告警。
2

处理新告警

判断是否合入已有故障,否则创建新故障。
3

触发通知

新故障按分派策略通知相关人员。
4

后续告警合入

后续告警合入已有故障,不再重复通知。
告警降噪流程图

事件聚合

进入 协作空间详情 → 降噪配置事件聚合 进行配置。 事件聚合控制「事件 → 告警」的合并行为:当上游监控系统持续推送相同 alert_key 的事件时,是否将这些事件合入同一条已有告警,还是为每个事件创建独立的告警。
新建协作空间默认开启事件聚合,聚合窗口为 24 小时(1440 分钟)。

配置项

alert_key 是用于告警关联和去重的标识字段,由上游集成上报或由集成规则自动生成。

与告警聚合的区别

告警聚合

进入 协作空间详情 → 降噪配置 进行配置。 告警聚合将多条相似告警合并为一条故障,统一分派和通知。当告警风暴来袭时,您只需处理一条故障,而非数百条重复通知。
新建协作空间默认关闭告警聚合。未开启时,每条告警将创建一条独立故障。

聚合模式

Flashduty On-call 提供两种聚合模式:

通用配置

当新告警与活跃故障的内容高度相似时,自动合入故障。系统基于机器学习计算告警之间的语义相似度,无需手动定义聚合规则。
1

选择聚合模式

选择 智能聚合 模式
2

指定参与计算字段

选择参与相似度计算的字段。默认字段包括:标题(title)、描述(description)、labels.service、labels.resource。你可以根据业务需要添加或移除字段,最多支持选择 10 个 字段。点击 重置 可恢复默认配置。
系统将根据所选字段的内容计算告警之间的相似程度,当相似度达到阈值时,新告警将自动合入已有故障。
智能聚合配置

智能聚合配置

配置限制

为保证聚合性能与稳定性,以下字段存在后端硬上限:

聚合效果

设置按 告警检查项 聚合后,5 条告警通知被聚合为 1 条故障:
在故障详情页查看聚合关系:
  • 点击告警标题,查看告警时间线和关联事件
  • 点击事件点,查看事件上报的具体内容
聚合效果

聚合效果展示

抖动检测

当同一故障频繁触发与恢复时,系统将其标记为”抖动”状态,避免通知轰炸。 进入 协作空间详情 → 降噪配置 → 抖动检测
新建协作空间默认开启抖动检测(仅提醒模式)。

可配置参数

“相同故障”指具有相同 Alert Key 的故障,通常使用上游系统推送的告警 ID 作为唯一标识。

静默策略

在维护窗口或已知问题期间,静默规则可以屏蔽特定条件的告警通知。 进入 协作空间详情 → 降噪配置 → 静默规则

静默时间

单次静默的时间输入:左侧为持续时长输入框(默认 1d),右侧为绝对时间范围选择器,两者联动生效:
  • 持续时长支持 30m1h12h1d1w2w 等简写;修改时长会以当前时间为起点重新计算结束时间
  • 也可直接在右侧时间范围选择器中指定起止时间,左侧时长会同步刷新
  • 开始时间必须早于结束时间,且不能为空
到期后自动删除is_auto_delete):单次静默规则可开启该开关,开启后规则在结束时间过后 24 小时由系统自动清理,与 快速静默 的清理行为保持一致;关闭时(默认)规则到期后仍保留在列表中,但不再生效,可手动复用或删除。

静默条件

定义哪些告警需要被静默,支持多条件组合。 组合逻辑
  • AND:所有条件同时满足才静默
  • OR:任一条件满足即静默
详见 配置过滤条件

静默行为

下次创建静默规则时,会沿用您上一次选择的静默行为作为默认值。

快速静默

基于已发生的故障快速创建临时静默规则。 操作路径:故障详情 → 更多操作 → 快速静默
  • 规则名称默认为「快速静默 - #短标识」,描述中包含故障标题
  • 生效范围为故障所属协作空间(不可更改)
  • 默认生效 1 天。您可以在左侧持续时间输入框中填写自定义时长(支持 30m1h12h1d1w2w 等写法),或在右侧时间范围选择器中指定绝对的起止时间;到期后规则自动删除
  • 条件默认为故障严重程度和筛选后的标签匹配(自动排除数值型、过长及特殊标签)
快速静默

快速静默配置

同一故障重复操作快速静默时,会编辑原规则而非创建新规则。

抑制策略

当根因告警存在时,自动抑制相关的次要告警。例如:Critical 级别故障存在时,抑制同一检查项的 Warning/Info 级别故障。

配置路径

抑制条件

当新告警满足条件,且 10 分钟内存在满足条件的 活跃告警(未被认领且未恢复的告警),且两者存在相同项时,新告警被抑制。

抑制行为

配置示例

场景:当存在 Critical 级别告警时,抑制同一检查项的 Warning/Info 级别告警。
抑制规则配置

抑制规则配置示例

常见问题

不会。故障标题与触发该故障的第一条告警相同,可随时手动修改,不会随新告警变化。
  • 手工创建的故障:不会,标签列表永远为空
  • 自动触发的故障:有可能,故障标签与第一条告警保持一致,如果该告警标签变化,故障标签也会同步更新
会。告警标签总是与最新合入的事件保持一致。但如果新事件是恢复事件,告警将保持已有标签不变,仅增加之前不存在的标签。
上限为 5000 条,主要为了保证控制台渲染性能。由于后台并发处理,实际可能略超此限制。
事件能否合入已有告警,由协作空间的 事件聚合 设置决定(控制「事件 → 告警」层级,默认开启、窗口 24 小时,可关闭或自定义为 1–1440 分钟):
  • 事件聚合开启:相同 alert_key 的事件在窗口内合入同一条告警;超出窗口后到达的事件将创建新告警
  • 事件聚合关闭:每一条事件都会创建独立的告警,不再合并
请注意,告警聚合 控制的是「告警 → 故障」层级的合并窗口(默认最大 24 小时,可扩展至 30 天),与事件能否合入告警是两件事,不要混淆。

延伸阅读

配置分派策略

定义告警通知和升级规则

配置过滤条件

了解条件匹配语法