Политики как фильтр алертов

Почему отбор алертов лучше делать на стороне мониторинга, а не политиками.

Антипаттерн

Переносить фильтрацию алертов на политики. Конфигурация от этого усложняется и теряет прозрачность.

Как надо

Отбирайте алерты на стороне мониторинга. Если у вас есть постоянная политика с действием Drop, такие алерты проще вообще не отправлять в Incident Garden. Разные потоки удобнее развести маршрутами Alertmanager или Zabbix по нескольким интеграциям, чем накручивать логику на одной.

Каждая нетривиальная комбинация политик требует нескольких правил в строгом порядке. Этот порядок приходится помнить при каждой правке, а ошибка в нём ничем себя не выдаёт (почему так, объясняет раздел Порядок и композиция). К тому же число политик на команду ограничено тарифом.

На этой странице