Политики как фильтр алертов
Почему отбор алертов лучше делать на стороне мониторинга, а не политиками.
Антипаттерн
Переносить фильтрацию алертов на политики. Конфигурация от этого усложняется и теряет прозрачность.
Как надо
Отбирайте алерты на стороне мониторинга. Если у вас есть постоянная политика с действием Drop, такие алерты проще вообще не отправлять в Incident Garden. Разные потоки удобнее развести маршрутами Alertmanager или Zabbix по нескольким интеграциям, чем накручивать логику на одной.
Каждая нетривиальная комбинация политик требует нескольких правил в строгом порядке. Этот порядок приходится помнить при каждой правке, а ошибка в нём ничем себя не выдаёт (почему так, объясняет раздел Порядок и композиция). К тому же число политик на команду ограничено тарифом.