报警与通知

ZSphere 支持针对资源负载、容量使用和平台预定义事件设置报警。在核心资源出现异常时,平台可以将报警消息推送给指定通知对象,帮助管理员及时定位和处理问题。

报警服务组成

监控系统
提供资源负载、资源容量等时序化数据监控和报警,收集平台预定义事件并触发事件报警,支持自定义报警器和报警消息模板。
通知服务
将报警消息推送到系统、邮箱、钉钉、飞书、企业微信、HTTP 应用、Microsoft Teams 和 SNMP Trap 接收端等通知对象。

配置路径

  1. 准备报警服务运行所需的管理节点资源和通知通道。
  2. 创建通知对象,用于接收报警消息。
  3. 创建或调整消息模板,统一报警消息格式。
  4. 创建资源报警器或事件报警器,并绑定通知对象。
  5. 查看、确认、沉默或恢复报警消息。

准备报警服务

报警服务依赖监控数据采集、存储和通知通道。启用大量监控和报警配置前,应提前规划管理节点资源和报警消息推送通道。

资源规划建议

  • 建议独立规划物理服务器作为平台管理节点。
  • 监控数据可能周期性消耗系统盘 I/O 资源,建议使用 SSD 盘作为管理节点系统盘。
  • 为避免监控数据过大导致系统盘使用率过高,建议规划系统盘空间在 1 TB 以上。
  • 若系统盘空间小于 500 GB,可在系统参数中缩短监控数据保留周期,并设置合理的监控数据保留大小。

通知通道准备

创建报警器前,需要根据实际通知方式准备邮箱服务器、群机器人、HTTP 应用、短信服务、Microsoft Teams 或 SNMP Trap 接收端等外部消息接收端。

创建邮箱通知对象

前提条件

已添加邮箱服务器。有关更多信息,请参阅 添加邮箱服务器

操作步骤

  1. 在导航栏中,选择 运维管理 > 通知对象
  2. 通知对象 页面,点击 新建通知对象
  3. 配置邮箱通知对象。
    配置项 说明
    名称 设置通知对象名称。
    简介 为通知对象输入简要说明。
    类型 选择 邮箱
    邮箱服务器 选择已添加的邮箱服务器。
    邮箱地址 输入接收报警消息的邮箱地址。
    通知语言 设置报警消息的通知语言,支持简体中文和 English。
  4. 确认配置无误后,点击 确定

后续操作

创建通知对象后,可以继续配置消息模板和报警器。

创建钉钉通知对象

前提条件

  • 已安装高级版许可证,并且许可证处于有效状态。
  • 已添加钉钉群机器人并获取机器人 Webhook 地址。

操作步骤

  1. 在导航栏中,选择 运维管理 > 通知对象
  2. 通知对象 页面,点击 新建通知对象
  3. 配置钉钉通知对象。
    配置项 说明
    名称 设置通知对象名称。
    简介 为通知对象输入简要说明。
    类型 选择 钉钉
    地址 输入钉钉机器人的 Webhook 地址。
    安全设置 选择在钉钉群机器人中配置的安全设置,包括签名或其他(自定义关键词或 IP 地址)。
    • 自定义关键词:报警消息中需至少包含 1 个关键词才可以发送成功。若安全设置为自定义关键词,需在群机器人中添加 “报警” 为关键词,否则消息将发送失败。
    • IP 地址:只有来自 IP 地址范围内的请求才会被第三方应用正常处理。因此,若您选择此方式,需将平台的管理节点 IP 地址和 VIP 地址添加到机器人的 IP 白名单中,以确保第三方应用能正常接收报警消息。
    提示群成员 设置报警消息推送至钉钉群后是否提醒指定成员,包括不指定、群组内所有人、指定群组内成员。选择指定群组内成员时,需添加群成员手机号码。
    通知语言 设置报警消息的通知语言,支持简体中文和 English。
  4. 确认配置无误后,点击 确定

创建飞书通知对象

前提条件

  • 已安装高级版许可证,并且许可证处于有效状态。
  • 已添加飞书群机器人并获取机器人 Webhook 地址。

操作步骤

  1. 在导航栏中,选择 运维管理 > 通知对象
  2. 通知对象 页面,点击 新建通知对象
  3. 配置飞书通知对象。
    配置项 说明
    名称 设置通知对象名称。
    简介 为通知对象输入简要说明。
    类型 选择 飞书
    地址 输入飞书机器人的 Webhook 地址。
    安全设置 选择在飞书群机器人中配置的安全设置,包括签名或其他(自定义关键词或 IP 地址)。
    • 自定义关键词:报警消息中需至少包含 1 个关键词才可以发送成功。若安全设置为自定义关键词,需在群机器人中添加 “报警” 为关键词,否则消息将发送失败。
    • IP 地址:只有来自 IP 地址范围内的请求才会被第三方应用正常处理。因此,若您选择此方式,需将平台的管理节点 IP 地址和 VIP 地址添加到机器人的 IP 白名单中,以确保第三方应用能正常接收报警消息
    提示群成员 设置通过机器人发送报警消息时是否提醒指定成员,包括不指定、群组内所有人、指定群组内成员。选择指定群组内成员时,需添加指定成员的用户 ID。
    通知语言 设置报警消息的通知语言,支持简体中文和 English。
  4. 确认配置无误后,点击 确定

创建企业微信通知对象

前提条件

  • 已安装高级版许可证,并且许可证处于有效状态。
  • 已添加企业微信群机器人并获取机器人 Webhook 地址。

操作步骤

  1. 在导航栏中,选择 运维管理 > 通知对象
  2. 通知对象 页面,点击 新建通知对象
  3. 配置企业微信通知对象。
    配置项 说明
    名称 设置通知对象名称。
    简介 为通知对象输入简要说明。
    类型 选择 企业微信
    地址 输入企业微信机器人的 Webhook 地址。
    提示群成员 设置通过机器人发送报警消息时是否提醒指定成员,包括不指定、群组内所有人、指定群组内成员。选择指定群组内成员时,需添加指定成员的用户 ID。
    通知语言 设置报警消息的通知语言,支持简体中文和 English。
  4. 确认配置无误后,点击 确定

创建短信通知对象

前提条件

已在第三方平台申请包含短信服务的 AccessKey。

操作步骤

  1. 在导航栏中,选择 运维管理 > 通知对象
  2. 通知对象 页面,点击 新建通知对象
  3. 配置短信通知对象。
    配置项 说明
    名称 设置通知对象名称。
    简介 为通知对象输入简要说明。
    类型 选择 短信
    AccessKey ID 输入标识用户的 AccessKey ID。
    AccessKey Secret 输入验证用户的密钥。
    短信地址 输入接收短信的手机号码。
  4. 确认配置无误后,点击 确定

创建 HTTP 应用通知对象

前提条件

已准备 HTTP 应用的 Webhook 地址,并按需配置用户名和密码。

操作步骤

  1. 在导航栏中,选择 运维管理 > 通知对象
  2. 通知对象 页面,点击 新建通知对象
  3. 配置 HTTP 应用通知对象。
    配置项 说明
    名称 设置通知对象名称。
    简介 为通知对象输入简要说明。
    类型 选择 HTTP 应用
    地址 输入 HTTP 服务地址。
    用户名 输入 HTTP 应用设置的用户名。
    密码 输入用户名对应的密码。
  4. 确认配置无误后,点击 确定

创建 Microsoft Teams 通知对象

前提条件

  • 已安装高级版许可证,并且许可证处于有效状态。
  • 已在 Microsoft Teams 中添加 Incoming Webhook 应用并获取 Webhook 地址。

操作步骤

  1. 在导航栏中,选择 运维管理 > 通知对象
  2. 通知对象 页面,点击 新建通知对象
  3. 配置 Microsoft Teams 通知对象。
    配置项 说明
    名称 设置通知对象名称。
    简介 为通知对象输入简要说明。
    类型 选择 Microsoft Teams
    地址 输入从 Microsoft Teams 获取的 Webhook 地址。
    通知语言 设置报警消息的通知语言,支持简体中文和 English。
  4. 确认配置无误后,点击 确定

创建 SNMP Trap 接收端通知对象

前提条件

  • 已安装高级版许可证,并且许可证处于有效状态。
  • 已启用 SNMP 管理并添加 SNMP Trap 接收端。

操作步骤

  1. 在导航栏中,选择 运维管理 > 通知对象
  2. 通知对象 页面,点击 新建通知对象
  3. 配置 SNMP Trap 接收端通知对象。
    配置项 说明
    名称 设置通知对象名称。
    简介 为通知对象输入简要说明。
    类型 选择 SNMP Trap 接收端
    SNMP Trap 接收器 选择已添加的 SNMP Trap 接收器。
  4. 确认配置无误后,点击 确定

管理通知对象

背景信息

创建通知对象后,可以按需修改通知对象、控制启停状态、调整关联报警器或删除通知对象。

  • 修改通知对象基础信息或配置。
    通知对象 页面,点击 操作 > 编辑名称简介 修改名称和简介,或点击 操作 > 修改配置 修改通知对象配置。
  • 启用或停用通知对象。
    通知对象 页面选择通知对象后,点击 启用停用
  • 为通知对象添加或移除报警器。
    通知对象 页面选择通知对象后,点击 操作 > 添加报警器/移除报警器,选择需要添加或移除的报警器。
  • 删除通知对象。
    通知对象 页面选择通知对象后,点击 操作 > 删除
    Note: 系统通知对象无法删除。

创建消息模板

消息模板是报警器向通知对象推送报警消息时使用的文本模板。

前提条件

创建钉钉、飞书、企业微信、Microsoft Teams 类型的消息模板前,需确保已安装高级版许可证,并且许可证处于有效状态。

操作步骤

  1. 在导航栏中,选择 运维管理 > 消息模板
  2. 消息模板 页面,点击 新建消息模板
  3. 配置消息模板的基本信息。
    配置项 说明
    名称 设置消息模板名称。
    简介 为消息模板输入简要说明。
  4. 配置消息模板的模板信息。

    邮箱、钉钉、飞书、企业微信、HTTP 应用和 Microsoft Teams 类型的模板支持以下配置项。

    配置项 说明
    类型 选择邮箱、钉钉、飞书、企业微信、HTTP 应用或 Microsoft Teams。
    报警类型 选择资源报警或事件报警。
    报警消息标题 设置报警消息展示的标题。
    报警消息文本 设置报警消息展示的文本。
    恢复消息标题 设置资源从报警状态恢复时发送的恢复消息标题。仅资源报警类型支持。
    恢复消息文本 设置恢复消息展示的文本。仅资源报警类型支持。
    默认模板 勾选后,将当前消息模板设置为默认模板。

    短信类型的模板支持以下配置项。

    配置项 说明
    签名名称 输入第三方平台申请的短信签名名称。
    资源报警模板 设置资源报警消息模板并输入资源报警模板 CODE。
    事件报警模板 设置事件报警消息模板并输入事件报警模板 CODE。
    默认模板 设置该模板为默认模板。设置后,所有短信将按此模板格式发出。
    Note:
    • 邮箱和飞书类型的报警消息模板需遵循 Text 语法要求。
    • 钉钉和企业微信类型的报警消息模板需遵循 Markdown 语法要求。
    • HTTP 应用类型的报警消息模板需遵循 JSON 语法要求。
    • Microsoft Teams 类型的报警消息模板需遵循 Microsoft Teams 官方 Webhook 语法要求。
    • 短信类型的报警消息模板需提前完成第三方短信签名和短信模板申请,目前仅支持阿里云短信服务接入,修改模板需要在第三方进行并重新完成申请。
  5. 确认配置无误后,点击 确定

管理消息模板

背景信息

创建消息模板后,可以按需修改模板、设置默认模板或删除模板。

  • 修改消息模板。
    消息模板 页面,点击 操作 > 编辑名称简介 修改名称和简介,或点击 操作 > 修改配置 修改模板配置。
  • 设置或取消默认消息模板。
    消息模板 页面,点击 操作 > 设置为默认,将模板设置为默认模板;点击 操作 > 取消默认,取消默认模板。
  • 删除消息模板。
    消息模板 页面,点击 批量操作 > 删除,删除一个或多个消息模板。

报警规则说明

资源类报警规则

参数 说明 示例
资源类型 报警器监控的资源类型。 虚拟机
报警条目 监控指标类型和名称。 CPU 使用率
资源 报警器监控的资源对象。 /
比较关系 检测指标值与阈值之间的比较关系,包括 >、≥、<、≤。
阈值 报警触发的阈值和单位。 85%
持续时间 报警连续触发达到指定时间后发送报警消息。可选择 30 秒、1 分钟、5 分钟、10 分钟、30 分钟、1 小时或自定义。 5 分钟
报警间隔 报警产生后重复通知的间隔,包括仅一次、每 1 小时或自定义。 每 1 小时
报警级别 报警消息级别,包括紧急、严重和提示。 严重
报警恢复通知 报警器监控的资源从报警状态恢复至正常状态时,发送一次恢复通知。 /

事件类报警规则

参数 说明 示例
资源类型 报警器监控的资源类型。 数据存储
报警条目 监控指标名称。 数据存储未连接
报警级别 报警消息级别,包括紧急、严重和提示。 紧急

创建资源报警器

资源报警器用于监控平台中的资源时序化数据。

前提条件

  • 可通过系统参数控制报警器相关的默认行为。
  • 部分报警条目需要虚拟机安装 VMTools 后才能进行监控报警。

操作步骤

  1. 在导航栏中,选择 运维管理 > 报警器 > 资源报警器
  2. 资源报警器 页面,点击 新建资源报警器
  3. 配置资源报警器。
    配置项 说明
    名称 设置资源报警器名称。
    简介 为资源报警器输入简要说明。
    资源类型 选择支持报警的资源类型。
    报警条目 根据资源类型选择报警条目。部分报警条目需要选择资源并设置报警触发规则。
    报警间隔 选择报警间隔类型,包括仅一次和重复报警。
    报警级别 设置报警消息级别,包括紧急、严重和提示。
    报警恢复通知 打开后,当报警器监控的任一资源从报警状态恢复时,系统发送一次恢复通知。
    通知对象 选择接收报警消息的通知对象。默认提供系统报警通知对象,也可以选择自定义通知对象。
  4. 确认配置无误后,点击 确定

创建事件报警器

事件报警器用于监控平台中的预定义事件。

操作步骤

  1. 在导航栏中,选择 运维管理 > 报警器 > 事件报警器
  2. 事件报警器 页面,点击 新建事件报警器
  3. 配置事件报警器。
    配置项 说明
    资源类型 选择支持报警的资源类型。
    报警条目 根据资源类型选择报警条目。
    报警级别 设置报警消息级别,包括紧急、严重和提示。
    通知对象 选择接收报警消息的通知对象。默认提供系统报警通知对象,也可以选择自定义通知对象。
  4. 确认配置无误后,点击 确定

管理报警器

背景信息

创建报警器后,可以按需修改、启用、停用、调整通知对象或删除报警器。

  • 修改报警器。
    报警器 页面,点击 操作 > 编辑名称简介 修改名称和简介,或点击 操作 > 修改配置 修改报警器配置。
  • 启用或停用报警器。
    报警器 页面选择报警器后,点击 启用停用
  • 为报警器添加或移除通知对象。
    报警器 页面,点击 操作 > 添加通知对象/移除通知对象,选择需要添加或移除的通知对象。
  • 删除报警器。
    报警器 页面选择报警器后,点击 删除
    Note: 默认报警器无法删除。

查看报警消息

背景信息

触发的报警消息可从统一报警消息页面、具体资源详情页和底部任务与报警窗格查看。报警消息页面以看板方式展示平台整体报警信息,便于对比不同维度的报警情况。

操作步骤

  1. 在导航栏中,选择 运维管理 > 报警消息
  2. 查看已触发的报警消息。
    • 近一周报警统计:以柱状图展示近 7 日内报警统计数据,采样间隔为 8 小时。将光标悬停在柱状图上方,可查看不同级别报警数量。
    • 近一周报警分布:以条形图展示近 7 日内资源报警占比情况。将光标悬停在条形图上方,可查看不同类型资源的报警数量。
    • 报警消息列表:最多展示 1000 条报警消息,可按资源类型和时间筛选。

确认报警消息

确认报警消息用于标识该报警正在被处理。

操作步骤

  1. 在导航栏中,选择 运维管理 > 报警消息
  2. 实时报警 列表中,选择报警消息,然后点击 确认
    • 已确认的报警消息不在实时报警中展示,可在全部报警消息中查看。
    • 确认后,如果未及时处理报警问题,报警器将继续按规则触发并推送消息。若不希望报警消息重复推送,可按需设置沉默周期。

设置沉默周期

沉默周期用于在一段时间内暂停某条报警消息的推送。

操作步骤

  1. 在导航栏中,选择 运维管理 > 报警消息
  2. 实时报警全部报警 列表中,选择报警消息,然后点击 操作 > 设置沉默周期
  3. 设置沉默周期 弹窗中,选择沉默时间。

恢复报警消息

手动恢复报警消息后,处于沉默周期中的报警消息可以继续推送。

操作步骤

  1. 在导航栏中,选择 运维管理 > 报警消息
  2. 实时报警全部报警 列表中,选择报警消息,然后点击 操作 > 恢复报警