分派策略

配置告警路由规则,将告警精准分派到正确的团队或IM群组

概述

分派策略决定告警被路由到哪个团队或IM群组。每个集成可配置多条分派策略,系统按顺序依次匹配。通过合理配置分派策略,你可以根据告警的来源、级别、内容等条件,将告警自动分派到最合适的处理团队,确保告警被快速响应。

创建分派策略

按照以下步骤创建一条新的分派策略:

  1. 进入集成详情页面
  2. 切换到分派 Tab
  3. 点击新建策略按钮
  4. 配置时间过滤、条件过滤和分派目标(详见下文)
  5. 保存策略

时间过滤

时间过滤是可选配置,用于指定策略生效的时间范围。未配置时间过滤的策略全天候生效。

你可以指定策略生效的星期时间范围。例如:

通过时间过滤,你可以为工作时间和非工作时间分别配置不同的分派策略,实现更精细的告警路由。例如工作时间分派到日常值班团队,非工作时间分派到紧急响应团队。

条件过滤

条件过滤是可选配置,用于根据告警字段的值来决定是否匹配该策略。未配置条件过滤的策略匹配所有告警。

简单条件

简单条件由三部分组成:字段(field) + 操作符(operator) + 值(value)

支持的操作符:

Aviator 表达式

对于复杂的匹配逻辑,可以使用 Aviator 表达式进行高级自定义。Aviator 支持字符串操作、逻辑判断、正则匹配等丰富的表达式能力。

## 示例:匹配标题包含 "OOM" 且级别为 critical 的告警
string.contains(title, "OOM") && reserved_keys.severity == "critical"

支持的字段

字段名说明
title告警标题
description告警描述
reserved_keys.severity告警级别(critical / warning / info)
reserved_keys.channelName告警来源的集成名称
reserved_keys.webHookName接收告警的 Webhook 名称

分派目标

分派目标定义了告警匹配策略后要发送到哪里。支持两种类型:

团队(TEAM)

将告警分派给指定的值班团队。系统会根据团队当前的排班规则,自动将告警通知到当前值班人。

IM群组(IM_GROUP)

将告警同时发送到关联的IM群组(钉钉、飞书、企业微信等)。

通知模板

每个分派目标可选配置通知模板,自定义告警消息的展示格式。未配置时使用系统默认模板。

策略优先级

一个集成下可以配置多条分派策略。系统按策略的顺序从上到下依次评估,所有匹配的策略都会执行

这意味着一条告警可以同时匹配多条策略,被分派到多个团队或IM群组。例如:

一条 critical 告警会同时触发策略1和策略2,既分派给 SRE 团队值班人,又推送到运维群。

升级策略(Escalation)

升级策略用于处理事件未被及时响应的情况。当告警分派后,如果在规定时间内没有被认领或处理,系统会自动升级通知,确保告警不会被遗漏。

配置项

参数说明
延迟时间事件创建后等待多长时间开始升级通知
通知间隔每次升级通知之间的时间间隔
最大通知次数每个升级步骤的最大通知次数,达到上限后停止该步骤的通知

通知目标

升级通知可以发送给以下对象:

通知渠道

升级策略支持 SMS + IM 双通道通知,确保在紧急情况下通知能够有效送达。

建议为 critical 级别的告警配置升级策略,避免因值班人未及时查看消息而导致故障处理延迟。