模块资料|告警工程与降噪

原图深度模块的结构化资料摘录,保留目标、知识、命令线索、风险、排障、练习与验收。它不是一张原子知识卡,也不是可直接执行的操作手册。

所属方向:可观测性

目标

  • 让告警可行动、低噪声、带上下文并与 SLO 对齐。

知识拆解

  • symptom vs cause
  • severity/urgency
  • grouping/dedup/inhibition
  • multi-window burn rate
  • silence/maintenance
  • runbook

命令 / 配置 / 关键对象

以下是原图中的命令名、缩写或配置对象,并非经校验的完整命令行;其中可能含写操作。执行前必须补齐版本、权限、目标和风险。

  • Alertmanager routes
  • rule unit tests
  • annotations/labels
  • notification templates
  • alert quality metrics

高频故障与风险

  • 告警风暴
  • 同一事件多页
  • 恢复不通知
  • 阈值静态且无依据
  • 无人负责

排障路径

  • 统计 page/action ratio
  • 回放历史故障
  • 识别重复与依赖抑制
  • 检查路由 owner

实战练习

  • 重构 10 条低质量告警
  • 建立告警质量 dashboard

验收标准

  • 每条 page 需要人立即行动
  • 含影响/证据/runbook
  • 噪声持续下降

对应优秀开源项目

继续拆卡的规则

本页是资料入口。只在形成一个能独立解释、带依据与边界的认识后,提炼为 Concept;故障观察进入 Troubleshooting,满足诊断条件的处置进入 Runbook,真实事件进入 Incident。

来源

查看完整原图节点与备注