运营管理 · 资源配置管理 · 动态域名 · PRD

Lark 域名告警配置

类型:告警降噪配置,非故障处理 端:PC 管理后台 版本:v1.0 · 2026-09-02 状态:评审稿

← 返回交互原型

0文档信息

说明
文档名称Lark 域名告警配置 · 产品需求文档
需求名称动态域名 Lark 告警降噪(全局冷却 + 告警白名单)
需求入口VSport-Admin → 运营管理 → 资源配置管理 → 动态域名配置 下方新增菜单「Lark域名告警配置」
关联原型index.html(交互原型)
修订记录v1.0 · 2026-09-02 · 首版,按背景 / 需求分解 / 验收标准拆分撰写

1需求背景

1.1 现状与问题

FB、DB 业务使用动态域名。当三方服务异常时,同一域名或同一出口 IP 会在短时间内被大量用户重复访问失败,健康检测会持续记失败,并反复向 Lark 推送告警。

现象影响
同一域名连续失败Lark 群被同一域名刷屏,有效信息被淹没
同一 IP 访问不同域名均失败出口或链路问题被拆成多条域名告警,重复通知
已知三方域名持续异常运营已知故障仍被反复告警,无法临时静默 Lark
问题在「告警噪声」,不在「域名能不能切」。动态域名原有的健康检测、故障统计、动态切换、自动禁用必须继续执行,不能因为降噪把故障处理停掉。

1.2 产品定位

本需求只做告警策略配置:决定「要不要发 Lark」。不改变动态域名业务本身。

不是
配置全局域名冷却、全局 IP 冷却、告警白名单;命中任一条件即不发 Lark。 不做域名故障处理、不改健康检测、不改切换与自动禁用。
白名单只静默 Lark,该域名仍检测、统计、可切换、可自动禁用。 白名单不是「忽略故障」或「跳过检测」。
后台提供最近告警记录,方便核对发送 / 过滤原因。 不是监控大盘,也不替代原有故障统计。

1.3 目标

  1. 同一域名两次 Lark 告警至少间隔配置的冷却时间(本期默认 3 分钟)。
  2. 同一 IP 两次 Lark 告警至少间隔配置的冷却时间;不区分用户、域名、FB/DB。
  3. 启用中的白名单域名,无论谁访问、从哪个 IP 访问、失败多少次,均不发 Lark。
  4. 运营可在后台配置冷却时间、维护白名单,并能从告警记录看出为何发送或为何过滤。

2产品需求分解

2.1 计划阶段

本期

P0 告警降噪配置。上线「Lark域名告警配置」页:全局域名冷却、全局 IP 冷却、告警白名单 CRUD、告警记录查询。冷却规则采用「两次同维度告警至少间隔 N 分钟」,默认 N=3。不采用「统计周期 + 最小间隔」的复杂规则。

后续

不在本期。按域名单独配置冷却时间、连接类型 / 连接地址、告警接收人群精细化、多通道(短信/邮件)、「3 分钟统计周期 + 90 秒最小间隔」等,待本期跑通后再评估。

阶段交付完成定义
本期 P0 后台配置页 + 告警判断接入动态域名异常检测链路 + 告警记录 冷却与白名单按规则过滤 Lark;业务检测与切换不受影响;运营可配置、可核对
后续(未排期) 单域名冷却、更复杂窗口规则、告警群精细配置 本期明确不做,文档仅作边界说明

2.2 涉及范围

本期范围内

模块说明
菜单与入口运营管理 → 资源配置管理 → 动态域名配置下方,新增「Lark域名告警配置」
全局告警规则域名告警冷却时间、IP 告警冷却时间;单位分钟;正整数 1~1440
告警白名单按域名添加 / 编辑 / 删除 / 启用 / 禁用;备注可选,最多 100 字
告警判断顺序:白名单 → 域名冷却 → IP 冷却;任一命中则不发 Lark,并记录过滤原因
最近告警记录时间、域名、IP、用户账号、告警结果(已发送 / 已过滤)、过滤原因
查询与分页白名单按域名、状态筛选;记录按域名、IP、结果、时间范围筛选;默认 10 条/页

本期范围外

2.3 注意事项

白名单优先级最高。只要域名在启用白名单中,不再判断冷却,直接不发 Lark。
  1. 降噪 ≠ 停业务。过滤的是 Lark 消息。检测、统计、切换、自动禁用照常。
  2. 冷却时钟只在「已发送」时刷新。被过滤的异常不更新该域名 / 该 IP 的最近告警时间。
  3. 域名冷却按域名维度:换用户、换 IP,只要域名相同且仍在冷却内,不重复告警。
  4. IP 冷却按 IP 维度:不区分用户、域名、FB/DB。同一 IP 冷却期内访问任何域名都不重复告警。
  5. 禁用白名单视为未命中白名单,该域名恢复走冷却判断。
  6. 删除白名单后,该域名异常将重新按当前全局规则发送 Lark。
  7. 域名输入只填一个域名,不要 http:// / https://。格式错误需提示「请输入正确的域名」。
  8. 本期冷却默认值:域名 3 分钟、IP 3 分钟。两次同维度告警必须至少间隔该时间。

2.4 功能明细

页面结构

PC 管理后台常规布局。右侧内容分四块:全局告警规则、告警规则说明(原型演示用)、告警白名单、最近告警记录。交互以原型为准,本文只约束业务规则与验收。

全局冷却

告警白名单

告警记录

2.5 告警判断规则

用户访问动态域名 → 检测到异常后,按以下顺序判断。任意一步命中即停止,不发送 Lark。

顺序规则判断维度命中结果
1(最高)告警白名单启用中的域名不发送。不区分用户、IP、失败次数
2域名冷却同一域名距上次已发送告警间隔不足配置分钟数则不发送
3IP 冷却同一 IP 距上次已发送告警间隔不足则不发送;跨用户、跨域名、跨 FB/DB
全部未命中发送 Lark,并记录该域名与该 IP 的告警时间

规则示例(教学时间线,冷却 = 3 分钟)

时间域名IP用户结果原因
10:00:00xxx.com1.1.1.1user001已发送首次,白名单/冷却均未命中(示例假设 xxx.com 当时未启用白名单)
10:00:10xxx.com1.1.1.2user002已过滤命中域名冷却
10:00:20yyy.com1.1.1.1user003已过滤命中 IP 冷却
10:01:00baidu.com2.2.2.2user004已过滤命中告警白名单
10:03:00 及之后xxx.com可再发送域名冷却结束(仍需再过白名单与 IP 冷却)
交互演示与逐步判断见原型「查看规则示例」「模拟一次异常」,不在本文重复画交互稿。

3产品验收标准

以下条款全部满足视为本期通过。交互对照原型,规则以本文为准。

3.1 功能验收

3.2 规则验收

3.3 交互与体验验收

3.4 不通过情形(一票否决)

出现以下任一情况,本期验收不通过。