这才是可观测告警运维平台——20个SLS告警运维场景

简介: 本文以20个SLS告警运维场景说明可观测告警运维平台的痛点需求。

前言

本篇是SLS新版告警系列宣传与培训的第二篇,后续我们会推出20+系列直播与实战培训视频,敬请关注。


系列目录(持续更新)


1. 新版SLS告警介绍

1.1. 常规告警运维系统的痛点

可观测性对于告警监控运维系统是有很高的要求的,但现状却不容乐观,我们可以看到常规监控运维系统存在如下6大痛点:

image.png


具体展开细化如下:

image.png


1.2. 新版SLS新版告警发布

SLS新版告警在中国站等发布公测(国际站预计4月发布),新版在SLS云原生可观测性平台上提供了一站式智能运维告警系统。新版告警提供对日志、时序等各类数据的告警监控,亦可接受三方告警,对告警进行降噪、事件管理、通知管理等,新增40+功能场景,充分考虑研发、运维、安全以及运营人员的告警监控运维需求。

image.png


1.3. 五大优势

使用SLS新版告警,可以有效缓解前面提到的告警运维系统的痛点,和其他自建、商业化或云厂商提供的方案比,具备如下5大优势:

image.png


2. 20类功能场景展示


场景样例1:日志、时序、跟踪一套查询分析语法

对日志、指标、跟踪等数据,提供一套通用语法,SLS告警监控的支持大规模日志/时序/跟踪等实时监控,而查询统计语法也是使用通用统一的SQL(并扩展)的方式提供。也就是SQL = Search + PromQL + SQL92。

例如对特定机器是否在线监控,可以使用SQL、PromQL、或者两者子查询协同、甚至多层嵌套使用机器学习的算法来找出异常。

image.png


场景样例2:丰富的机器学习算法支持

SLS的机器学习算法是直接在SQL扩展方式提供,覆盖了以下4个场景:

image.png


场景样例3:全局监控

不需要同步数据到本地,即可跨库、跨区域、甚至跨账号的监控并告警。

image.png


场景样例4:多数据源协同

支持多个(可不同)数据源之间的协同

image.png


场景样例5:多目标监控与黑白名单

一条规则可以同时监控日志/时序库中的多个逻辑目标,可分开告警,且支持自定义白名单或黑名单(只针对多目标监控时自动专注或排除)。

image.png


场景样例6: 动态设置告警严重度

支持根据检测值动态设置告警的严重度。

image.png


场景样例7:内置告警监控规则库

内置各场景下告警规则库 (500+),开箱即用,且持续增加中。

image.png


场景样例8:告警静默

可以基于告警来源规则的属性(区域、项目、规则名等),也可以基于告警自身的属性(状态、标签、标注、严重度等)抑制告警。

image.png


场景样例9:告警抑制

一个告警可以抑制(忽略)其他的告警,可有效阻止因为一次严重告警触发的告警风暴。

image.png


场景样例10:路由合并降噪

支持将告警归类分派到多个合并集合中,进一步的降噪控制(去重、合并等)后,合并发送(通过行动策略)。

image.png


  • 在合并集合中,多个告警重复发送会自动去重,在集合首次、变化时发送,或不变时延迟发送。

image.png


场景样例11:事件(Incident)阶段管理

自动给告警创建事件(Incident),可对其确认、解决、忽略、设置处理人、注释等操作。

image.png


场景样例12:告警态势大盘

提供多张告警态势大盘:监控规则中心、告警链路中心、告警排错中心、监控规则执行报表等。

image.png


场景样例13:通知渠道分派

可以自由按照告警的属性,将对告警分派给不同人和渠道。

image.png


场景样例14: 日历与工作时段感知

可以自定义日历的时区、工作时段、自动同步节假日,亦可重置。通知渠道自动感知。

  • 案例: 发生告警时,工作日发送短信、钉钉、邮件;法定假日(如国庆长假)和周末时仅发送邮件。
  • 案例: 发生严重告警时,工作时段发短信、钉钉、邮件;非工作时段额外打电话。

image.png


场景样例15:告警通知升级

在事件(Incident)一直处于特定未完成状态时可触发通知升级(例如直接打电话、或通知组长等)。

image.png


场景样例16:独立的接收人/组管理

  • 支持独立的接收人、组的管理。

image.png


场景样例17:值班组/表-轮岗

  • 支持创建值班组,选择特定的时间段、对象(可以是组)、轮岗、交班方式后,自动排班。

image.png


  • 可预览最终排班效果:

image.png


  • 亦可按细腻度分排班:

image.png



  • 可以针对特定不连续的时间段排班

image.png


场景样例18:值班组/表-代班

值班人员临时不能值班时,可由他人代班,自动替代原有值班人员值班,可预览效果。

image.png


场景案例19:内置渠道扩展

  • 原生内置支持语音(电话)、短信、邮件、钉钉(群机器人)、阿里云管理员消息中心等
  • 短信、语音(电话)支持国际手机号。
  • 支持Webhook灵活定制,可支持企业微信、Slack、飞书等通知渠道。

image.png


  • 提供内容模板定制格式、甚至可以引用变量

image.png


场景案例20:渠道额度控制

支持设置默认、特定人、特定组的短信、邮件、语言的渠道额度,且支持隔离控制。

image.png


3. 进一步参考

image.png

  • 后续系列直播与培训视频会同步到B站,敬请留意

image.png

相关实践学习
【涂鸦即艺术】基于云应用开发平台CAP部署AI实时生图绘板
【涂鸦即艺术】基于云应用开发平台CAP部署AI实时生图绘板
目录
相关文章
|
机器学习/深度学习 人工智能 运维
运维告警别乱飞了!AI智能报警案例解析
运维告警别乱飞了!AI智能报警案例解析
1070 0
|
运维 监控 数据可视化
从告警到巡检,YashanDB Cloud Manager 帮我省下一半运维时间
数据库运维常依赖人工操作,易引发业务问题。YashanDB Cloud Manager(YCM)改变这一现状:可视化实例管理、全栈资源监控、智能巡检、灵活告警、高可用保障、权限审计体系,助企业降低故障影响、提升DBA效率、强化安全合规、标准化运维流程。若你被数据库运维困扰,可尝试此国产平台。
|
监控 算法 测试技术
突破极限: 高负载场景下的单机300M多行正则日志采集不是梦
在当今数字化时代,日志数据已成为企业 IT 运营和业务分析的关键资源。然而,随着业务规模的扩大和系统复杂度的提升,日志数据的体量呈现爆发式增长,给日志采集和处理系统带来了巨大挑战。
899 101
|
缓存 Java 应用服务中间件
Spring Boot配置优化:Tomcat+数据库+缓存+日志,全场景教程
本文详解Spring Boot十大核心配置优化技巧,涵盖Tomcat连接池、数据库连接池、Jackson时区、日志管理、缓存策略、异步线程池等关键配置,结合代码示例与通俗解释,助你轻松掌握高并发场景下的性能调优方法,适用于实际项目落地。
1998 5
|
机器学习/深度学习 数据采集 运维
运维告警不是“撞大运”:聊聊数据驱动的异常检测模型
运维告警不是“撞大运”:聊聊数据驱动的异常检测模型
379 3
|
机器学习/深度学习 运维 数据挖掘
运维告警不是“玄学”:聊聊怎么用机器学习优化事件关联分析
运维告警不是“玄学”:聊聊怎么用机器学习优化事件关联分析
578 3
|
JSON 安全 网络安全
LoongCollector 安全日志接入实践:企业级防火墙场景的日志标准化采集
LoonCollector 是一款轻量级日志采集工具,支持多源安全日志的标准化接入,兼容 Syslog、JSON、CSV 等格式,适用于长亭 WAF、FortiGate、Palo Alto 等主流安全设备。通过灵活配置解析规则,LoonCollector 可将原始日志转换为结构化数据,写入阿里云 SLS 日志库,便于后续查询分析、威胁检测与合规审计,有效降低数据孤岛问题,提升企业安全运营效率。
|
数据采集 运维 监控
数据采集监控与告警:错误重试、日志分析与自动化运维
本文探讨了数据采集技术从“简单采集”到自动化运维的演进。传统方式因反爬策略和网络波动常导致数据丢失,而引入错误重试、日志分析与自动化告警机制可显著提升系统稳定性与时效性。正方强调健全监控体系的重要性,反方则担忧复杂化带来的成本与安全风险。未来,结合AI与大数据技术,数据采集将向智能化、全自动方向发展,实现动态调整与智能识别反爬策略,降低人工干预需求。附带的Python示例展示了如何通过代理IP、重试策略及日志记录实现高效的数据采集程序。
792 7
数据采集监控与告警:错误重试、日志分析与自动化运维
|
监控 安全 Apache
什么是Apache日志?为什么Apache日志分析很重要?
Apache是全球广泛使用的Web服务器软件,支持超过30%的活跃网站。它通过接收和处理HTTP请求,与后端服务器通信,返回响应并记录日志,确保网页请求的快速准确处理。Apache日志分为访问日志和错误日志,对提升用户体验、保障安全及优化性能至关重要。EventLog Analyzer等工具可有效管理和分析这些日志,增强Web服务的安全性和可靠性。
728 9
|
监控 容灾 算法
阿里云 SLS 多云日志接入最佳实践:链路、成本与高可用性优化
本文探讨了如何高效、经济且可靠地将海外应用与基础设施日志统一采集至阿里云日志服务(SLS),解决全球化业务扩展中的关键挑战。重点介绍了高性能日志采集Agent(iLogtail/LoongCollector)在海外场景的应用,推荐使用LoongCollector以获得更优的稳定性和网络容错能力。同时分析了多种网络接入方案,包括公网直连、全球加速优化、阿里云内网及专线/CEN/VPN接入等,并提供了成本优化策略和多目标发送配置指导,帮助企业构建稳定、低成本、高可用的全球日志系统。
1572 55