带你读《Elastic Stack 实战手册》之43:——3.5.2.Kibana的Alert(2)

简介: 带你读《Elastic Stack 实战手册》之43:——3.5.2.Kibana的Alert(2)

《Elastic Stack 实战手册》——三、产品能力——3.5 进阶篇——3.5.2.Kibana的Alert(1) https://developer.aliyun.com/article/1228799


Alert Instances 的概念和抑制重复告警

 

检查一个 condition 条件时,Alert 可能会识别该条件的多次出现。每出现一次符合condition 条件的情况,Kibana 就生成一个 Alert Instances,即警报实例。那么 Kibana 分别跟踪每个警报实例,并对每个实例采取行动。

 

重复告警

以下面的图示例,将每个平均 CPU 为> 0.9 的服务器作为 Alert Instance 进行跟踪。然后将每个超过阈值的服务器都将发送单独的电子邮件。

image.png

 


那就会带来一个问题,当 Alert Instances 过多的时候,就会造成大量通知重复发送,即Alert Noise 的现象。

 

比如一个警报每分钟监控三个服务器的 CPU 使用情况 > 0.9,就发送邮件通知工作人员:

 

l 第一分钟:服务器 X123 的 CPU > 0.9

l 其中一封邮件发送通知工作人员服务器 X123 的 CPU 过高。

 

l 第二分钟:X123 和 Y456 的 CPU > 0.9

l 发送了两封邮件,一封是关于 X123 的,一封是关于Y456的。

 

l 第三分钟:X123, Y456, Z789 的 CPU > 0.9

l 发送了三封邮件,分别是 X123,Y456,Z789。

 

在上面的例子中,对于相同的条件,在3分钟的时间内,向服务器 X123 发送了3封邮件。

 

抑制重复告警


Kibana 针对这个情况做了抑制重复通知的优化,主要是通过设置通知间隔来抑制重复多余的告警。比如在上面的例子中,将警报重新通知间隔设置为5分钟,那么 Alert 发送通知的情况则如下:

 

l 第一分钟:服务器 X123 > 0.9

l 邮件发送报告服务器 X123 的 CPU 过高

 

l 第二分钟:X123 和 Y456 > 0.9

l 邮件发送报告服务器 Y456 的 CPU 过高

 

l 第三分钟:X123, Y456, Z789 > 0.9

l 邮件发送报告服务器 Z789 的 CPU 过高。

 

当然过了五分钟后,如果服务器 X123 > 0.9还是存在,那么继续会发送邮件,报告服务器 X123 的 CPU 过高。

 

Kibana Alert 的实现机制

 

Kibana Alert 将 Alert Check 的信息和 Action 的信息,持久化在 Elasticsearch 在后台执行。这有两个主要好处:

 

1、持久性:所有的任务相关的信息都存储在 Elasticsearch 中,所以如果 Kibana 重新启动,Alert 和 Action 将从它们停止的地方恢复

2、伸缩性:多个 Kibana 实例可以从 Elasticsearch 中读取和更新相同的任务队列,允许

Alert 和Action 跨实例分布。如果现有的 Alert 执行数量超出了现有的 Kibana 实例的容量上限,可以增加额外的 Kibana 实例。

 

Kibana 后台任务的执行机制


1、每隔3秒轮循 Elasticsearch 任务索引以查找过期任务;

2、任务执行后在 Elasticsearch 索引中更新,使用乐观并发控制来防止冲突;

3、任务在 Kibana 服务器上运行。每个 Kibana 实例最多可以运行 10 个并发任务,因此每个间隔最多可以声明 10 个任务;

4、对于重复后台检查的 Alert,任务完成后将按照检查间隔再次调度。

 

因为每3秒轮询一次任务,并且每个 Kibana 实例只能同时运行10个任务,所以 Alert 和

Action 任务可能会在以下情况延迟运行:

 

1、警报使用较小的检查间隔。最低间隔时间可能是 3 秒,但建议间隔时间为 30 秒或更高

2、许多警报或操作必须同时运行。在这种情况下,挂起的任务将在 Elasticsearch 中排队,并且每隔 3 秒从队列中取出 10 个任务

3、长时间运行的任务占用槽位的时间较长,留给其他任务的槽位较少

 

《Elastic Stack 实战手册》——三、产品能力——3.5 进阶篇——3.5.2.Kibana的Alert(3) https://developer.aliyun.com/article/1228796

相关实践学习
以电商场景为例搭建AI语义搜索应用
本实验旨在通过阿里云Elasticsearch结合阿里云搜索开发工作台AI模型服务,构建一个高效、精准的语义搜索系统,模拟电商场景,深入理解AI搜索技术原理并掌握其实现过程。
ElasticSearch 最新快速入门教程
本课程由千锋教育提供。全文搜索的需求非常大。而开源的解决办法Elasricsearch(Elastic)就是一个非常好的工具。目前是全文搜索引擎的首选。本系列教程由浅入深讲解了在CentOS7系统下如何搭建ElasticSearch,如何使用Kibana实现各种方式的搜索并详细分析了搜索的原理,最后讲解了在Java应用中如何集成ElasticSearch并实现搜索。  
相关文章
|
存储 NoSQL Redis
容器部署日志分析平台ELK7.10.1(Elasisearch+Filebeat+Redis+Logstash+Kibana)
容器部署日志分析平台ELK7.10.1(Elasisearch+Filebeat+Redis+Logstash+Kibana)
1494 0
|
5月前
|
数据采集 人工智能 搜索推荐
GEO与SEO的核心差异:AI搜索时代企业应提前布局的下一代优化体系
GEO不是“AI版SEO”,而是AI搜索时代的新增长逻辑:SEO抢流量位置,GEO夺AI信任票。二者在优化对象、目标、竞争维度、技术逻辑和效果上根本不同——GEO聚焦被AI理解、采纳与引用,实现心智占领与权威确立。企业需SEO稳基础,GEO建未来。(239字)
1327 3
|
Web App开发 Python
【Chromedriver】下载、安装及配置
简介:【Chromedriver】下载、安装及配置
11418 60
【Chromedriver】下载、安装及配置
|
12月前
|
存储 缓存 人工智能
重构高端存储新范式-RDMA+NVMe-oF
`sendfile` 是 Linux 系统中用于高效传输数据的系统调用,支持文件到网络套接字的零拷贝传输,减少 CPU 和内存的开销。它通过建立两个文件描述符之间的传输通道,避免了传统 `read/write` 或 `mmap/write` 方式中的多次数据拷贝和上下文切换。文章探讨了 `sendfile` 的实现原理、性能优势及其在不同存储设备(如 SSD 和 NVMe)下的应用挑战,同时分析了 DMA 技术在数据传输中的作用及限制。此外,还介绍了 NVMe 和 RDMA 等新技术对网络存储架构的影响,展示了现代高性能存储与网络的深度融合趋势。
488 0
|
11月前
|
JavaScript 安全 Java
基于springboot的大学生心理咨询管理系统
本研究针对大学生心理健康问题,构建基于Spring Boot、Vue等技术的心理咨询管理系统,实现心理数据电子化、智能化管理。系统支持在线预约、匿名咨询、心理测评与数据分析,兼具隐私保护与危机预警功能,提升服务可及性与干预精准度,助力高校心理健康工作科学化发展。
|
并行计算
vllm部署模型要点
vllm部署模型要点
|
存储 监控 测试技术
Kibana 的 Alert—Elastic Stack 实战手册
Kibana 的 Alert 模块主要用于 Elastic Stack 的监控告警。以一种相对较低的使用成本,将复杂的查询条件,编辑完成后监控不同的 Elastic Stack 的技术产品中产生的数据,最终把符合条件的告警信息以需要的方式反馈给用户。
5869 0
Kibana 的 Alert—Elastic Stack 实战手册
|
存储 监控 安全
什么是日志管理,如何进行日志管理?
日志管理是对IT系统生成的日志数据进行收集、存储、分析和处理的实践,对维护系统健康、确保安全及获取运营智能至关重要。本文介绍了日志管理的基本概念、常见挑战、工具的主要功能及选择解决方案的方法,强调了定义管理目标、日志收集与分析、警报和报告、持续改进等关键步骤,以及如何应对数据量大、安全问题、警报疲劳等挑战,最终实现日志数据的有效管理和利用。
2677 0
|
消息中间件 监控 Kafka
Filebeat+Kafka+Logstash+Elasticsearch+Kibana 构建日志分析系统
【8月更文挑战第13天】Filebeat+Kafka+Logstash+Elasticsearch+Kibana 构建日志分析系统
1664 3
|
API 开发者
Foxmail邮箱API发送邮件的步骤
使用Foxmail邮箱API发送邮件涉及五个步骤:注册开发者账号获取API密钥,配置API参数,构建邮件内容(主题、收件人、正文),通过API发送邮件请求并附带密钥,以及处理服务器返回的发送结果。AokSend提供稳定高效的发信服务,支持SMTP/API接口,适合大量邮件发送需求。确保遵循API规范以确保邮件成功送达。

热门文章

最新文章