All Products
Search
Document Center

Application Real-Time Monitoring Service:Manajemen peringatan

Last Updated:Apr 29, 2026

ARMS Alert Management menyediakan kemampuan andal untuk agregasi peringatan, notifikasi, dan eskalasi otomatis, membantu Anda mendeteksi serta menyelesaikan masalah pada aplikasi dan layanan secara cepat. Topik ini menjelaskan arsitektur, konsep inti, serta manfaat Alert Management.

Arsitektur

Alert Management terdiri dari lima modul inti: manajemen integrasi, manajemen event peringatan, manajemen kebijakan notifikasi, penanganan peringatan kolaboratif, dan analisis penanganan peringatan.

Manajemen integrasi

Alert Management mendukung dua jenis integrasi: integrasi peringatan bawaan dan integrasi layanan pihak ketiga.

Integrasi peringatan bawaan

Integrasi bawaan tersedia untuk peringatan dari berbagai layanan ARMS, seperti Application Monitoring, browser monitoring, Managed Service for Prometheus, dan synthetic monitoring. Integrasi ini menggunakan tugas periodik untuk memeriksa data pemantauan guna mendeteksi anomali. Saat anomali terdeteksi, integrasi tersebut mengirim event peringatan ke pusat manajemen event melalui channel bawaan.

Untuk informasi lebih lanjut tentang cara membuat aturan peringatan untuk setiap layanan ARMS, lihat topik berikut:

Integrasi layanan pihak ketiga

Anda dapat mengonfigurasi integrasi untuk menerima peringatan dari sumber pihak ketiga mana pun, sehingga memungkinkan pengelolaan peringatan terpusat di ARMS—baik untuk sistem on-premises maupun cloud. Alert Management memproses setiap peringatan yang dikirim sebagai event peringatan dengan struktur dan batasan berikut:

Struktur data event peringatan

Struktur data event peringatan ARMS didasarkan pada format open-source AlertManager dan mencakup bidang-bidang berikut:

  • Labels: Sekumpulan pasangan kunci-nilai yang merepresentasikan metadata peringatan. Sekumpulan label unik mengidentifikasi satu event peringatan. Event dengan kumpulan label yang sama akan digabungkan. Contoh: "alertname: High CPU Utilization".

  • Annotations: Sekumpulan pasangan kunci-nilai yang memberikan informasi tambahan non-identifikasi tentang peringatan. Contoh: "message: Alert content".

  • StartsAt: Waktu mulai event peringatan.

  • EndsAt: Waktu berakhirnya event peringatan.

  • GeneratorUrl: URL yang mengarah kembali ke sumber event peringatan.

Perbedaan antara labels dan annotations

  • Kumpulan labels secara unik mendefinisikan event peringatan. Jika nilai salah satu label berubah, event peringatan baru akan dihasilkan.

    Contoh:

    Kumpulan label {"hostname":"prod-host-01", "alertname":"High CPU Utilization", "ip":"192.168.0.3"} merepresentasikan peringatan spesifik (CPU utilization tinggi pada host 192.168.0.3). Jika label ip berubah, seperti pada {"hostname":"prod-host-01", "alertname":"High CPU Utilization", "ip":"192.168.0.4"}, maka akan dibuat peringatan baru yang berbeda (CPU utilization tinggi pada host 192.168.0.4).

  • Perubahan pada annotations tidak membuat event peringatan baru. Beberapa event dengan labels yang sama tetapi annotations berbeda dianggap sebagai pembaruan terhadap peringatan yang sama.

    Contoh:

    Jika peringatan dengan annotation {"value":"85", "message":"Host 192.168.0.3 CPU utilization is 85%, which exceeds the 80% threshold."} dikirim ulang dengan annotation baru, seperti {"value":"86", "message":"Host 192.168.0.3 CPU utilization is 86%, which exceeds the 80% threshold."}, maka tidak akan menghasilkan peringatan baru. Kedua event tersebut dianggap sebagai pembaruan terhadap peringatan yang sedang berlangsung.

Catatan

Anda dapat mengonfigurasi deduplication fields untuk suatu integrasi. Jika ditentukan, hanya bidang-bidang tersebut yang digunakan sebagai labels untuk mengidentifikasi secara unik event peringatan dari integrasi tersebut. Jika Anda tidak mengonfigurasi deduplication fields, semua labels akan digunakan untuk mengidentifikasi event peringatan unik.

Manajemen event peringatan

Modul manajemen event peringatan menyediakan dua cara untuk memproses event dari sumber peringatan:

  • Gunakan alur pemrosesan event untuk membangun pipeline pemrosesan sederhana, memungkinkan Anda memproses ulang event peringatan dari sumber mana pun agar sesuai dengan berbagai kebutuhan penanganan data.

  • Gunakan fitur manajemen event untuk melakukan deduplikasi, kompresi, penghilangan derau (denoising), dan pembisuan (silencing) pada event peringatan, membantu mengkonsolidasi peringatan dan mengurangi badai peringatan (alert storms).

Kompresi event

Secara default, modul manajemen event peringatan melakukan kompresi event dengan dua cara: berdasarkan label dan berdasarkan waktu. Bagian berikut menjelaskan cara kerja masing-masing metode.

Kompresi berbasis label

Saat event peringatan memicu notifikasi, sistem melakukan kompresi berdasarkan kebijakan pengelompokan yang ditentukan dalam kebijakan notifikasi. Jika beberapa event yang sesuai dengan kebijakan tersebut memiliki nilai yang sama untuk label pengelompokan yang ditentukan, sistem secara otomatis mengompresinya menjadi satu notifikasi. Gambar berikut menunjukkan bagaimana tiga event berbeda dikompresi menggunakan dua label pengelompokan yang berbeda:

Kompresi berbasis waktu

Setiap event peringatan memiliki waktu mulai dan waktu berakhir. Jika event peringatan dengan labels yang sama memiliki rentang waktu yang tumpang tindih, sistem akan menggabungkannya menjadi satu event. Waktu mulai dan berakhir dari event yang digabungkan menjadi gabungan (union) dari rentang waktu event aslinya.

Manajemen kebijakan notifikasi

Kebijakan notifikasi pada dasarnya adalah aturan langganan. Anda mengonfigurasi aturan pencocokan, dan ketika event peringatan memenuhi kondisi tersebut, ARMS mengirimkan notifikasi sesuai kebijakan.

Gambar berikut menunjukkan hubungan antara alur pemrosesan event, manajemen event, dan kebijakan notifikasi.

Penanganan peringatan kolaboratif

Modul penanganan peringatan kolaboratif memungkinkan Anda mengonfigurasi beberapa kebijakan kolaborasi. Anda dapat menangani peringatan langsung di Konsol Alibaba Cloud atau di alat seperti DingTalk, WeCom, dan Lark. Modul ini juga mendukung fitur seperti sinkronisasi pesan grup, penjadwalan on-call, dan kebijakan eskalasi untuk lingkungan tim kolaboratif. Gambar berikut menunjukkan proses penanganan peringatan. Untuk informasi lebih lanjut, lihat Tangani peringatan di obrolan grup.

Manfaat

Saat Anda menerapkan layanan di Alibaba Cloud dan menggunakan ARMS untuk pemantauan, Alert Management membantu meningkatkan efisiensi operasional Anda melalui cara-cara berikut.

  • Operasi global

    • Templat global memungkinkan Anda mengelola aturan peringatan untuk semua Wilayah dari satu lokasi.

    • Konfigurasikan kontak dan kebijakan notifikasi sekali saja dan berlaku secara global.

  • Manajemen terpusat yang efisien

    • Alert Management menyediakan integrasi satu-klik untuk alat pemantauan Alibaba Cloud umum dan mendukung integrasi manual untuk alat lainnya, sehingga memudahkan pemeliharaan terpusat.

    • Modul ingestion event stabil dan menyediakan pemrosesan event tanpa henti selama 24/7.

    • Sistem menjamin latensi rendah saat memproses volume data event yang besar.

  • Notifikasi tepat waktu dan akurat

    • Konfigurasikan aturan notifikasi untuk menggabungkan event sebelum mengirim notifikasi, yang membantu mengurangi kelelahan peringatan (alert fatigue) bagi staf operasional Anda.

    • Pilih metode notifikasi berbeda, seperti email, SMS, telepon, atau DingTalk, berdasarkan tingkat urgensi peringatan untuk memberi tahu kontak yang tepat.

    • Gunakan kebijakan eskalasi untuk mengirim pengingat berulang terhadap peringatan yang belum ditangani setelah periode tertentu, memastikan penyelesaian tepat waktu.

  • Manajemen peringatan cepat dan mudah

    • Kontak dapat menangani peringatan kapan saja melalui DingTalk.

    • Format peringatan umum memungkinkan kontak menganalisis peringatan secara lebih efektif.

    • Banyak kontak dapat bekerja sama menyelesaikan peringatan melalui DingTalk.

  • Statistik real-time dan analisis status membantu Anda terus meningkatkan efisiensi penyelesaian peringatan.