跳到主要内容

Alertmanager 通知集成

通知接收器是告警链路最后一跳。每个渠道都需要明确认证方式、网络边界、超时、重试、责任人和测试频率。Receiver 返回成功不代表值班人员已经看到或响应。

1. Email 通知​

邮件适合低优先级、日报和非紧急告警。SMTP 配置使用专用账号、TLS 和 Secret 管理的密码;模板应包含告警名称、环境、服务、触发时间、运行手册和恢复状态。

2. 企业 IM 通知​

企业微信、钉钉、飞书适合团队协作。推荐通过统一通知网关接收 Alertmanager Webhook,由网关负责签名、渠道密钥、限流、重试、消息卡片和审计。不要把群机器人密钥直接写入 Alertmanager 配置库。

3. Webhook 通知​

receivers:
- name: platform-webhook
webhook_configs:
- url: https://notification-gateway.example.com/alertmanager
send_resolved: true

接收端应验证来源、限制网络访问、快速返回响应,并异步处理耗时操作。请求中的 alerts 是告警组,可能包含多条告警;接收端不能假设一次请求只含一个事件。

4. 模板与测试​

标题应突出严重度、服务和环境,正文提供影响、实例、时间、Dashboard、日志与运行手册链接。模板不能泄露敏感标签或密钥。

每次新增接收器或轮换密钥后,在测试路由发送受控告警,验证 firing、resolved、分组、静默和失败重试。对电话或 OnCall 渠道使用隔离测试账号,避免演练影响真实值班。