运营管理 · 资源配置管理 · 动态域名 · PRD
Lark 域名告警配置
0文档信息
| 项 | 说明 |
|---|---|
| 文档名称 | Lark 域名告警配置 · 产品需求文档 |
| 需求名称 | 动态域名 Lark 告警降噪(全局冷却 + 告警白名单) |
| 需求入口 | VSport-Admin → 运营管理 → 资源配置管理 → 动态域名配置 下方新增菜单「Lark域名告警配置」 |
| 关联原型 | index.html(交互原型) |
| 修订记录 | v1.0 · 2026-09-02 · 首版,按背景 / 需求分解 / 验收标准拆分撰写 |
1需求背景
1.1 现状与问题
FB、DB 业务使用动态域名。当三方服务异常时,同一域名或同一出口 IP 会在短时间内被大量用户重复访问失败,健康检测会持续记失败,并反复向 Lark 推送告警。
| 现象 | 影响 |
|---|---|
| 同一域名连续失败 | Lark 群被同一域名刷屏,有效信息被淹没 |
| 同一 IP 访问不同域名均失败 | 出口或链路问题被拆成多条域名告警,重复通知 |
| 已知三方域名持续异常 | 运营已知故障仍被反复告警,无法临时静默 Lark |
问题在「告警噪声」,不在「域名能不能切」。动态域名原有的健康检测、故障统计、动态切换、自动禁用必须继续执行,不能因为降噪把故障处理停掉。
1.2 产品定位
本需求只做告警策略配置:决定「要不要发 Lark」。不改变动态域名业务本身。
| 是 | 不是 |
|---|---|
| 配置全局域名冷却、全局 IP 冷却、告警白名单;命中任一条件即不发 Lark。 | 不做域名故障处理、不改健康检测、不改切换与自动禁用。 |
| 白名单只静默 Lark,该域名仍检测、统计、可切换、可自动禁用。 | 白名单不是「忽略故障」或「跳过检测」。 |
| 后台提供最近告警记录,方便核对发送 / 过滤原因。 | 不是监控大盘,也不替代原有故障统计。 |
1.3 目标
- 同一域名两次 Lark 告警至少间隔配置的冷却时间(本期默认 3 分钟)。
- 同一 IP 两次 Lark 告警至少间隔配置的冷却时间;不区分用户、域名、FB/DB。
- 启用中的白名单域名,无论谁访问、从哪个 IP 访问、失败多少次,均不发 Lark。
- 运营可在后台配置冷却时间、维护白名单,并能从告警记录看出为何发送或为何过滤。
2产品需求分解
2.1 计划阶段
本期
P0 告警降噪配置。上线「Lark域名告警配置」页:全局域名冷却、全局 IP 冷却、告警白名单 CRUD、告警记录查询。冷却规则采用「两次同维度告警至少间隔 N 分钟」,默认 N=3。不采用「统计周期 + 最小间隔」的复杂规则。
后续
不在本期。按域名单独配置冷却时间、连接类型 / 连接地址、告警接收人群精细化、多通道(短信/邮件)、「3 分钟统计周期 + 90 秒最小间隔」等,待本期跑通后再评估。
| 阶段 | 交付 | 完成定义 |
|---|---|---|
| 本期 P0 | 后台配置页 + 告警判断接入动态域名异常检测链路 + 告警记录 | 冷却与白名单按规则过滤 Lark;业务检测与切换不受影响;运营可配置、可核对 |
| 后续(未排期) | 单域名冷却、更复杂窗口规则、告警群精细配置 | 本期明确不做,文档仅作边界说明 |
2.2 涉及范围
本期范围内
| 模块 | 说明 |
|---|---|
| 菜单与入口 | 运营管理 → 资源配置管理 → 动态域名配置下方,新增「Lark域名告警配置」 |
| 全局告警规则 | 域名告警冷却时间、IP 告警冷却时间;单位分钟;正整数 1~1440 |
| 告警白名单 | 按域名添加 / 编辑 / 删除 / 启用 / 禁用;备注可选,最多 100 字 |
| 告警判断 | 顺序:白名单 → 域名冷却 → IP 冷却;任一命中则不发 Lark,并记录过滤原因 |
| 最近告警记录 | 时间、域名、IP、用户账号、告警结果(已发送 / 已过滤)、过滤原因 |
| 查询与分页 | 白名单按域名、状态筛选;记录按域名、IP、结果、时间范围筛选;默认 10 条/页 |
本期范围外
- 不设计「连接类型」「连接地址」字段。
- 不按单个域名配置冷却时间。
- 不改动态域名健康检测、故障统计、动态切换、自动禁用逻辑。
- 不做告警群、机器人、接收人配置(若现网已有发送通道,本期只决定发不发)。
- 不区分 FB / DB 两套冷却策略,IP 冷却跨业务共享。
2.3 注意事项
白名单优先级最高。只要域名在启用白名单中,不再判断冷却,直接不发 Lark。
- 降噪 ≠ 停业务。过滤的是 Lark 消息。检测、统计、切换、自动禁用照常。
- 冷却时钟只在「已发送」时刷新。被过滤的异常不更新该域名 / 该 IP 的最近告警时间。
- 域名冷却按域名维度:换用户、换 IP,只要域名相同且仍在冷却内,不重复告警。
- IP 冷却按 IP 维度:不区分用户、域名、FB/DB。同一 IP 冷却期内访问任何域名都不重复告警。
- 禁用白名单视为未命中白名单,该域名恢复走冷却判断。
- 删除白名单后,该域名异常将重新按当前全局规则发送 Lark。
- 域名输入只填一个域名,不要
http:///https://。格式错误需提示「请输入正确的域名」。 - 本期冷却默认值:域名 3 分钟、IP 3 分钟。两次同维度告警必须至少间隔该时间。
2.4 功能明细
页面结构
PC 管理后台常规布局。右侧内容分四块:全局告警规则、告警规则说明(原型演示用)、告警白名单、最近告警记录。交互以原型为准,本文只约束业务规则与验收。
全局冷却
- 点击「编辑」弹出「编辑告警冷却时间」。
- 字段:冷却时间,单位分钟;必填;仅正整数;最小 1,最大 1440。
- 保存成功关闭弹窗、刷新页面展示值、Toast「保存成功」。
告警白名单
- 字段:域名、状态、备注、创建人、创建时间、更新时间、操作。
- 添加:域名必填且格式正确;状态默认启用;备注非必填。
- 编辑:可改域名、状态、备注;不可改创建人、创建时间。
- 删除:二次确认,文案需带出具体域名,并说明删除后将按当前规则重新告警。
告警记录
- 告警结果仅两种:已发送、已过滤。
- 过滤原因仅三种:命中告警白名单、命中域名冷却、命中IP冷却。已发送时过滤原因为「-」。
2.5 告警判断规则
用户访问动态域名 → 检测到异常后,按以下顺序判断。任意一步命中即停止,不发送 Lark。
| 顺序 | 规则 | 判断维度 | 命中结果 |
|---|---|---|---|
| 1(最高) | 告警白名单 | 启用中的域名 | 不发送。不区分用户、IP、失败次数 |
| 2 | 域名冷却 | 同一域名距上次已发送告警 | 间隔不足配置分钟数则不发送 |
| 3 | IP 冷却 | 同一 IP 距上次已发送告警 | 间隔不足则不发送;跨用户、跨域名、跨 FB/DB |
| — | 全部未命中 | — | 发送 Lark,并记录该域名与该 IP 的告警时间 |
规则示例(教学时间线,冷却 = 3 分钟)
| 时间 | 域名 | IP | 用户 | 结果 | 原因 |
|---|---|---|---|---|---|
| 10:00:00 | xxx.com | 1.1.1.1 | user001 | 已发送 | 首次,白名单/冷却均未命中(示例假设 xxx.com 当时未启用白名单) |
| 10:00:10 | xxx.com | 1.1.1.2 | user002 | 已过滤 | 命中域名冷却 |
| 10:00:20 | yyy.com | 1.1.1.1 | user003 | 已过滤 | 命中 IP 冷却 |
| 10:01:00 | baidu.com | 2.2.2.2 | user004 | 已过滤 | 命中告警白名单 |
| 10:03:00 及之后 | xxx.com | — | — | 可再发送 | 域名冷却结束(仍需再过白名单与 IP 冷却) |
交互演示与逐步判断见原型「查看规则示例」「模拟一次异常」,不在本文重复画交互稿。
3产品验收标准
以下条款全部满足视为本期通过。交互对照原型,规则以本文为准。
3.1 功能验收
- 菜单出现在「运营管理 / 资源配置管理 / 动态域名配置」下方,名称为「Lark域名告警配置」。
- 可编辑域名冷却、IP 冷却;非法输入(空、非正整数、<1、>1440)拦截并提示;合法保存后页面值更新且 Toast「保存成功」。
- 可添加白名单:域名格式校验、状态默认启用、备注最多 100 字;成功后表格新增且 Toast「添加成功」。
- 可编辑白名单域名 / 状态 / 备注;创建人、创建时间只读;保存 Toast「保存成功」。
- 可启用 / 禁用白名单,状态立即反映在列表与后续告警判断中。
- 删除需二次确认,确认后数据消失,Toast「删除成功」。
- 白名单、告警记录均支持查询 / 重置 / 分页(10 / 20 / 50 / 100),展示总条数。
3.2 规则验收
- 启用白名单的域名:任意用户、任意 IP、任意失败次数,均不发 Lark;检测 / 统计 / 切换 / 自动禁用仍执行。
- 同一域名在冷却时间内再次异常:不发 Lark,过滤原因 = 命中域名冷却(即使 IP、用户不同)。
- 同一 IP 在冷却时间内再次异常:不发 Lark,过滤原因 = 命中 IP 冷却(即使域名、用户、FB/DB 不同)。
- 冷却结束后再次异常,且未命中白名单:允许重新发送,并刷新该域名与该 IP 的告警时间。
- 被过滤的记录不刷新冷却时钟。
- 判断顺序固定为白名单 → 域名冷却 → IP 冷却;告警记录中的结果与原因与该顺序一致。
- 默认冷却均为 3 分钟,两次同维度告警间隔不得短于配置值。
3.3 交互与体验验收
- 页面为 PC 管理后台风格,信息密度适中,主操作蓝色,删除等危险操作为红色。
- 弹窗可打开 / 关闭(取消、遮罩、Esc);表单错误态可见。
- 原型中「告警规则说明」「规则示例」可演示三种过滤差异;记录表可查看单条判断过程。
- 页面不出现本期范围外字段:连接类型、连接地址、单域名冷却。
3.4 不通过情形(一票否决)
出现以下任一情况,本期验收不通过。
- 白名单静默了 Lark 的同时,停止了该域名的健康检测、故障统计、动态切换或自动禁用。
- 冷却期内仍对同一域名或同一 IP 重复发送 Lark。
- IP 冷却按用户或按域名拆开,导致同一 IP 在冷却内对其他域名再次告警。
- 未命中任何规则却不发送,或已发送却未记录域名 / IP 告警时间,导致后续冷却失效。