Типовые сценарии
Готовые конфигурации политик под частые задачи — собираются в форме вручную.
Каталог готовых конфигураций под частые задачи. Форма New Policy всегда стартует пустой, поэтому каждый сценарий ниже вы собираете в ней вручную — задаёте условия в блоке When и действия в блоке Then как описано. Это рецепты, а не кнопка: используйте их как образец настройки.
Как устроена форма по шагам — см. Создание; там же в разделе «Примеры» эти сценарии разобраны подробнее, с конкретными значениями полей.
Не будить ночью
Откладывать ночные warning до утра, чтобы не поднимать дежурного по
некритичному.
- When: Severity =
warning; Time window22:00–06:00, все дни недели. - Then: Delay until
06:00.
Готово к использованию как есть. При желании поменяйте границы окна или время, до которого откладывается алерт. Подробнее — пример «Тише ночью».
Получать алерты только в рабочее время
Команда дежурит в будни и не хочет, чтобы её будили ночью и в выходные. Всё, что пришло вне рабочего окна, копится и приходит к началу ближайшего следующего окна.
- When: пусто (под все алерты) или Severity =
warning, еслиcriticalдолжен будить всегда. - Then: Hold outside window, From
09:00, To18:00, Days — Пн–Пт.
Это рабочее окно — обратная полярность Suppress (окно тишины). Подробнее, с таблицей переноса через выходные, — пример «Получать алерты только в рабочее время».
Отсечь шум по метке
Служебный алерт, который не нужно эскалировать, отбрасывать по известной метке.
- When: Label matchers — например
alertname=Watchdog. - Then: Drop.
Алерты с такой меткой отбрасываются; всё остальное проходит дальше без
изменений. Без условий в блоке When политика подойдёт под любой алерт —
обязательно задайте matcher. Оператор != (not equals) совпадает и с алертами
без такой метки, поэтому осторожно с ним в паре с Drop (см. предупреждение про
метки в разделе Создание). Подробнее — примеры
«Отсечь известный шум» и
«Отбросить всё, что не из production».
Поднять важность для значимого сервиса
Сделать warning от важной команды или сервиса полноценным critical.
- When: Label matchers — например
team=payments; Severity =warning. - Then: Override severity →
critical; флаг Continue evaluating next policies включён.
Флаг продолжения здесь нужен намеренно: Override severity — не терминальное действие, и без продолжения алерт остановился бы на этой политике, не дойдя до эскалации. Подробнее — пример «Поднять важность для критичного сервиса».