
Keep 告警自动化完整指南5 分钟跑起来从接入告警到自动响应【免费下载链接】keepThe open-source AIOps and alert management platform项目地址: https://gitcode.com/GitHub_Trending/kee/keep凌晨三点手机把你叫醒同一条Pod 重启的告警已经响了几十次列表一片红色。如果你也被这种告警刷屏折磨过Keep 这个开源项目值得看一眼——它就是冲着告警管理和告警自动化来的把各家监控工具的告警收拢到一个页面先去重、关联再用工作流自动处理人只在需要拍板的时候才被叫醒。Keep 是什么一句话说清一句话定位开源的 AIOps 与告警管理平台。核心能力就三件事一个界面看所有监控工具来的告警可按严重级别、状态、来源筛选降噪三板斧去重、AI 关联、正则提取加映射还能配维护窗口压住计划内维护的噪音工作流引擎告警满足条件就自动执行动作——发通知、建工单、跑脚本都行5 分钟上手一条命令拉起整个平台最短路径就是在仓库根目录用 docker compose 跑起来默认配置不启用认证第一次体验最省事git clone https://gitcode.com/GitHub_Trending/kee/keep.git cd keep docker compose up -d启动后打开前端页面就是告警主界面Feed左侧能按 severity、状态、来源、负责人这些维度过滤右上角还支持从 SQL 导入数据来发测试告警告警怎么进 KeepKeep 里的核心概念叫 Provider提供者每接入一个第三方系统就对应一个 provider负责协议适配和告警格式转换。仓库里有一百多个Prometheus、Datadog、CloudWatch、Grafana、PagerDuty 这些常用的都在完整清单可以翻 keep/providers/ 目录。接入有两条路各监控系统通过 Webhook 把告警推到 Keep 的 API或者由 Keep 主动去数据源拉取。批量推送、异步查询这些接口细节官方文档里有这里只演示一下用 API 看告警列表curl -H Authorization: Api-Key YOUR_API_KEY \ http://localhost:8080/api/v1/alerts核心玩法告警进来了接下来才是真正解决问题的部分。告警去重怎么配同一条告警反复触发列表很快就被刷爆。解法是给每个数据源配一条去重规则指定几个字段做指纹新告警的指纹和已有告警一致时就当同一条处理只更新状态不新增行。比如 Datadog 的告警一般拿 monitor_id 做指纹。规则在界面上直接配工作流自动处理告警工作流用 YAML 写先定触发条件告警命中、手动、定时再列一串动作每个动作调用一个 provider——发 Slack 消息、建 Jira 工单、跑 Bash 脚本……比如把 CloudWatch 的告警转到 Slackworkflow: id: cloudwatch-to-slack name: Forward CloudWatch alerts to Slack triggers: - type: alert actions: - provider: type: slack with: message: 新告警{{ alert.name }}界面上能直接创建和上传工作流也有一堆现成模板仓库的 examples/workflows/ 目录里有一百多个可以直接抄的例子覆盖各种常见场景AI 关联告警跨多个来源的相关告警靠人一条条对很费劲。AI 关联会用模型判断告警之间的相似度把足够像的自动归到同一个事件里阈值和训练参数都能在界面上调执行日志里能看到每条告警拿到的关联分数和归属的事件提取、映射与拓扑告警进来之前还能先加工提取规则用正则从告警文本里把字段抠成结构化属性映射规则把外部数据比如服务拓扑挂到告警上让你知道这条告警属于哪个服务、影响谁。有了这些属性后面工作流的过滤条件写起来准确得多。老用户经验几个容易踩的坑都是趟过一遍才懂的先只接一个数据源把进来 → 去重 → 通知这条路完整验证通再接别的。否则出了问题你分不清是接入、去重还是通知的锅。去重规则是最容易漏的一步。不配指纹的话一条告警 firing/resolved 来回切一次列表里就多一行噪音直接翻倍。工作流的过滤条件用的是 CEL 表达式语法不熟就直接翻仓库里的示例文件抄改比手快。每个工作流都有手动触发manual trigger上线前先点一下手动跑一遍别等真告警来了才发现字段名写错。接下来往哪看完整文档在 docs/ 目录providers 的逐个配置说明都在里面照着填就行。Keep 不打算替你重建监控系统它干的是夹在监控工具和值班人之间的那层活——把告警来了变成告警处理好了。要是你的告警也在刷屏克隆下来跑一把就知道它合不合适了。【免费下载链接】keepThe open-source AIOps and alert management platform项目地址: https://gitcode.com/GitHub_Trending/kee/keep创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考