Жизненный цикл алерта

Статусы алерта и действия, которые их меняют.

Alert (алерт) — сигнал из мониторинга, прошедший конвейер обработки и требующий реакции. Статус алерта показывает, где он сейчас и кто им занят.

Статусы

СтатусЧто значит
firingАлерт в работе, идёт эскалация.
acknowledgedКто-то взял алерт в работу, эскалация остановлена.
resolvedАлерт закрыт вручную или источником.
delayedАлерт на паузе у политики (Suppress или Hold outside window).
silencedАлерт на паузе у сайленса.
droppedАлерт отброшен политикой Drop и никого не оповещает.

Пока алерт на паузе, он никого не будит. Как только держать его стало некому, он сам переходит в firing (об этом подробнее в разделе Пауза).

Действия

  • Acknowledge означает «беру в работу». Эскалация останавливается, а всё, что по алерту ещё не отправлено, снимается у всех получателей. Алерт при этом остаётся открытым.
  • Unacknowledge возвращает алерт в firing и эскалация продолжается со шага, следующего за тем, на котором его подтвердили.
  • Resolve закрывает алерт. То же самое делает источник, когда присылает resolved (например, AlertManager с send_resolved). Следующий сигнал той же проблемы заведёт уже новый алерт.
  • Escalate зовёт следующий шаг политики эскалации, не дожидаясь таймера. Для warning это единственный способ пойти дальше первого шага (почему так, объясняет статья Как работает эскалация).

Какие кнопки доступны, зависит от статуса:

СтатусДействия
firingAcknowledge, Resolve, Escalate (пока в политике есть следующий шаг)
acknowledgedUnacknowledge, Resolve
delayed, silencedResolve
resolved, droppedнет

Кнопка Silence на странице алерта заводит сайленс на будущие алерты этой интеграции. Уже звонящий алерт она не остановит, для этого нужен Acknowledge.

На этой странице