Жизненный цикл алерта
Статусы алерта и действия, которые их меняют.
Alert (алерт) — сигнал из мониторинга, прошедший конвейер обработки и требующий реакции. Статус алерта показывает, где он сейчас и кто им занят.
Статусы
| Статус | Что значит |
|---|---|
firing | Алерт в работе, идёт эскалация. |
acknowledged | Кто-то взял алерт в работу, эскалация остановлена. |
resolved | Алерт закрыт вручную или источником. |
delayed | Алерт на паузе у политики (Suppress или Hold outside window). |
silenced | Алерт на паузе у сайленса. |
dropped | Алерт отброшен политикой Drop и никого не оповещает. |
Пока алерт на паузе, он никого не будит. Как только держать его стало некому,
он сам переходит в firing (об этом подробнее в разделе
Пауза).
Действия
- Acknowledge означает «беру в работу». Эскалация останавливается, а всё, что по алерту ещё не отправлено, снимается у всех получателей. Алерт при этом остаётся открытым.
- Unacknowledge возвращает алерт в
firingи эскалация продолжается со шага, следующего за тем, на котором его подтвердили. - Resolve закрывает алерт. То же самое делает источник, когда присылает
resolved(например, AlertManager сsend_resolved). Следующий сигнал той же проблемы заведёт уже новый алерт. - Escalate зовёт следующий шаг политики эскалации, не дожидаясь таймера. Для
warningэто единственный способ пойти дальше первого шага (почему так, объясняет статья Как работает эскалация).
Какие кнопки доступны, зависит от статуса:
| Статус | Действия |
|---|---|
firing | Acknowledge, Resolve, Escalate (пока в политике есть следующий шаг) |
acknowledged | Unacknowledge, Resolve |
delayed, silenced | Resolve |
resolved, dropped | нет |
Кнопка Silence на странице алерта заводит сайленс на будущие алерты этой интеграции. Уже звонящий алерт она не остановит, для этого нужен Acknowledge.