keep告警降噪实战:3步把Prometheus告警风暴压成一张工单

📅 2026/8/24 3:43:18
keep告警降噪实战:3步把Prometheus告警风暴压成一张工单
keep告警降噪实战3步把Prometheus告警风暴压成一张工单【免费下载链接】keepThe open-source AIOps and alert management platform项目地址: https://gitcode.com/GitHub_Trending/kee/keep凌晨一条磁盘告警紧跟着刷出几十条重复通知值班手机直接没电——Prometheus 告警风暴每个运维人都被伤过。keep 告警管理平台就是干这个的聚合、降噪、自动建单。这是个什么工具keep 是一个开源 AIOps 告警管理平台把 Prometheus、Grafana 等工具产生的告警收进同一个界面自动去重、关联成事件再用工作流自动建工单、发通知。一句话——它站在你的告警和你的手机之间。⚡ 核心能力告警怎么从风暴变一张单keep聚合告警怎么配指纹去重关联规则每条告警进来keep 会按 provider、告警名、实例等字段算出一个指纹。指纹相同的告警判定为同一条只展示一份也不会重复触发工作流。关联规则更进一步多个系统、同一根因触发的告警会被归成同一个事件。默认就生效指纹字段也可以按你的环境自定义不用写代码。keep告警自动建Jira工单怎么写工作流就是一个 YAML 文件触发条件 几个动作。比如下面这段——告警触发时自动建 Jira 工单工单号还会回写到告警上workflow: id: jira-on-alert triggers: - type: alert cel: status firing actions: - name: create-ticket provider: type: jira with: summary: {{ alert.name }} - {{ alert.description }}有人看见告警再手动开单变成了告警一到单已经在队列里。keep维护窗口怎么静音计划内告警凌晨发版触发一堆告警是经典误报。维护窗口让你用 CEL 写静音条件比如source database设定时间窗内这些告警不再出现在告警流里。注意它不会拦已恢复的告警事件该关还是能正常关。keep接入Prometheus只需3步前提一句话机器上有 Docker 和 Docker Compose 就行。第1步把 keep 跑起来git clone https://gitcode.com/GitHub_Trending/kee/keep cd keep docker compose -f docker-compose.yml up -d第2步连上 Prometheus打开 keep 界面在 Providers 页安装 Prometheus provider勾选 Install Webhook。keep 会自动在你的 Prometheus 里创建 webhook 配置prometheus.yml 一个字都不用改告警就开始推送进来了。第3步写下第一个工作流到 Workflows 页新建工作流把上面的 Jira 模板贴进去改两行参数即可。下次告警触发工单自动建好告警列表里直接能看到工单链接点一下就跳过去。✅ 接入后的真实变化看数字以一个十几台节点、Prometheus 为唯一告警来源的团队反馈为例项目接入前接入后单节点CPU异常的通知量40条重复告警1个聚合事件告警确认时间约15分钟约30秒Jira工单创建手动5分钟自动完成0人工重复告警整体降了85%以上——大部分噪音在到你眼前之前就被 keep 消化掉了。今晚就把 keep 接到你的 Prometheus 上让告警风暴止步于工单。下一步建议加个维护窗口把计划内变更的噪音也一起关掉。【免费下载链接】keepThe open-source AIOps and alert management platform项目地址: https://gitcode.com/GitHub_Trending/kee/keep创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考