为了澄清 - 在 Prometheus(Alertmanager 和 Prometheus 集成)中处理警报的一般流程是这样的:
SomeErrorHappenInYourConfiguredRule( Rule ) -> RouteToDestination( Route ) -> TriggeringAnEvent( Reciever )-> GetAMessageInSlack/PagerDuty/Mail/etc...
例如:
如果我的 aws 机器集群 production-a1 出现故障,我想触发一个事件,将“pagerDuty”和“Slack”发送给我的团队,并显示相关错误。
在 prometheus 系统上配置警报有 3 个重要的文件:
- alertmanager.yml - 配置路由(获取触发的错误)和接收器(如何处理此错误)
- rules.yml - 此规则将包含您将在系统中定义的所有阈值和规则。
- prometheus.yml - 将您的规则集成到路由和接收器中的全局配置(以上两个)。
我附上了一个虚拟示例为了演示这个想法,在这个示例中,我将在我的机器上观察过载(使用安装在它上面的节点导出器):在/var/data/prometheus-stack/alertmanager/alertmanager.yml
global:
# The smarthost and SMTP sender used for mail notifications.
smtp_smarthost: 'localhost:25'
smtp_from: 'JohnDoe@gmail.com'
route:
receiver: defaultTrigger
group_wait: 30s
group_interval: 5m
repeat_interval: 6h
routes:
- match_re:
service: service_overload
owner: ATeam
receiver: pagerDutyTrigger
receivers:
- name: 'pagerDutyTrigger'
pagerduty_configs:
- send_resolved: true
routing_key: <myPagerDutyToken>
在/var/data/prometheus-stack/prometheus/yourRuleFile.yml添加一些规则
groups:
- name: alerts
rules:
- alert: service_overload_more_than_5000
expr: (node_network_receive_bytes_total{job="someJobOrService"} / 1000) >= 5000
for: 10m
labels:
service: service_overload
severity: pager
dev_team: myteam
annotations:
dev_team: myteam
priority: Blocker
identifier: '{{ $labels.name }}'
description: 'service overflow'
value: '{{ humanize $value }}%'
在/var/data/prometheus-stack/prometheus/prometheus.yml添加此代码段以集成 alertmanager:
global:
...
alerting:
alertmanagers:
- scheme: http
static_configs:
- targets:
- "alertmanager:9093"
rule_files:
- "yourRuleFile.yml"
...
注意这个例子的关键点是service_overload,它将规则连接并绑定到正确的接收器中。
重新加载配置(重新启动服务或停止并启动您的 docker 容器)并测试它,如果配置良好,您可以在http://your-prometheus-url:9090/alerts