Lark域名告警配置
配置动态域名的 Lark 告警降噪策略。本页只控制「要不要发 Lark 告警」,不改变健康检测、故障统计、域名切换和自动禁用。
说明:
本页是交互原型,只演示配置与告警降噪判断。背景、阶段范围、注意事项与验收标准见 PRD 文档。命中白名单 / 域名冷却 / IP 冷却任意一条,即不发送 Lark 告警。
全局告警规则本期仅支持全局冷却,不按域名单独配置
用于控制动态域名异常告警的重复发送频率。同一维度两次 Lark 告警之间,必须至少间隔所配置的冷却时间。
域名告警冷却时间
3分钟
同一域名触发一次 Lark 告警后,在冷却时间内再次发生异常,不重复发送告警。
IP告警冷却时间
3分钟
同一 IP 触发一次 Lark 告警后,在冷却时间内再次发生异常,不重复发送告警;不区分用户,也不区分域名 / FB / DB。
告警规则说明点击流程节点查看说明 · 白名单优先级最高
① 开始
用户访问动态域名
↓ 检测到域名异常
② 判断 · 优先级最高
是否属于告警白名单?
是 →
过滤
不发送 Lark 告警
仍执行检测 / 统计 / 切换 / 自动禁用
否 ↓ 继续判断冷却
③ 判断
域名是否处于冷却时间?
是 →
过滤
不发送 Lark 告警
同一域名,换用户/IP 也过滤
否 ↓ 继续判断 IP
④ 判断
IP 是否处于冷却时间?
是 →
过滤
不发送 Lark 告警
同一 IP,换用户/域名/业务也过滤
否 ↓ 三种规则均未命中
⑤ 通过
发送 Lark 告警
↓
⑥ 收尾
记录该域名和 IP 的告警时间
| 规则 | 优先级 | 判断维度 | 何时过滤 | 对业务的影响 |
|---|---|---|---|---|
| 告警白名单 | 1 | 域名(启用状态) | 无论哪个用户、哪个 IP、失败多少次 | 仅不发 Lark;检测 / 统计 / 切换 / 自动禁用照常 |
| 域名冷却 | 2 | 同一域名 | 距该域名上次已发送告警不足冷却时间 | 仅抑制重复 Lark |
| IP 冷却 | 3 | 同一 IP(不区分用户、域名、FB/DB) | 距该 IP 上次已发送告警不足冷却时间 | 仅抑制重复 Lark |
告警白名单加入后发生访问异常时不发送 Lark 告警
加入白名单的域名发生访问异常时,不发送 Lark 告警,但不影响该域名原有的健康检测、故障统计、动态切换及自动禁用逻辑。
域名
状态
| 域名 | 状态 | 备注 | 创建人 | 创建时间 | 更新时间 | 操作 |
|---|
最近告警记录用于核对告警是否被过滤,以及过滤原因
告警结果仅表示 Lark 是否发出。「已过滤」不影响健康检测与域名切换。过滤原因只会是:命中告警白名单 / 命中域名冷却 / 命中IP冷却。
10:00 起的四条标准记录用于评审演示:当时按 xxx.com 未启用白名单 回放(10:00 已发送 → 10:00:10 域名冷却 → 10:00:20 IP 冷却 → 10:01 baidu.com 白名单)。当前白名单里的 xxx.com 仍为启用,之后用「模拟一次异常」会按实时配置判断。
域名
IP
告警结果
开始时间
结束时间
| 告警时间 | 域名 | IP | 用户账号 | 告警结果 | 过滤原因 | 操作 |
|---|