IncidentGarden

Типовые сценарии

Готовые конфигурации политик под частые задачи — собираются в форме вручную.

Каталог готовых конфигураций под частые задачи. Форма New Policy всегда стартует пустой, поэтому каждый сценарий ниже вы собираете в ней вручную — задаёте условия в блоке When и действия в блоке Then как описано. Это рецепты, а не кнопка: используйте их как образец настройки.

Как устроена форма по шагам — см. Создание; там же в разделе «Примеры» эти сценарии разобраны подробнее, с конкретными значениями полей.

Не будить ночью

Откладывать ночные warning до утра, чтобы не поднимать дежурного по некритичному.

  • When: Severity = warning; Time window 22:0006:00, все дни недели.
  • Then: Delay until 06:00.

Готово к использованию как есть. При желании поменяйте границы окна или время, до которого откладывается алерт. Подробнее — пример «Тише ночью».

Получать алерты только в рабочее время

Команда дежурит в будни и не хочет, чтобы её будили ночью и в выходные. Всё, что пришло вне рабочего окна, копится и приходит к началу ближайшего следующего окна.

  • When: пусто (под все алерты) или Severity = warning, если critical должен будить всегда.
  • Then: Hold outside window, From 09:00, To 18:00, Days — Пн–Пт.

Это рабочее окно — обратная полярность Suppress (окно тишины). Подробнее, с таблицей переноса через выходные, — пример «Получать алерты только в рабочее время».

Отсечь шум по метке

Служебный алерт, который не нужно эскалировать, отбрасывать по известной метке.

  • When: Label matchers — например alertname = Watchdog.
  • Then: Drop.

Алерты с такой меткой отбрасываются; всё остальное проходит дальше без изменений. Без условий в блоке When политика подойдёт под любой алерт — обязательно задайте matcher. Оператор != (not equals) совпадает и с алертами без такой метки, поэтому осторожно с ним в паре с Drop (см. предупреждение про метки в разделе Создание). Подробнее — примеры «Отсечь известный шум» и «Отбросить всё, что не из production».

Поднять важность для значимого сервиса

Сделать warning от важной команды или сервиса полноценным critical.

  • When: Label matchers — например team = payments; Severity = warning.
  • Then: Override severitycritical; флаг Continue evaluating next policies включён.

Флаг продолжения здесь нужен намеренно: Override severity — не терминальное действие, и без продолжения алерт остановился бы на этой политике, не дойдя до эскалации. Подробнее — пример «Поднять важность для критичного сервиса».

На этой странице