Todos os produtos
Search
Central de documentação

Simple Log Service:Agrupamento e mesclagem de alertas

Última atualização: Jul 03, 2026

O Alert Management agrupa e mescla alertas com base em políticas de rota e de mesclagem antes de enviar notificações.

Regras de rota e mesclagem

O sistema agrupa e roteia alertas considerando a linha de base de agrupamento, a política de ação, o tempo de espera inicial, o tempo de espera para alterações e o tempo de espera para repetição. Apenas alertas com configurações idênticas nesses cinco parâmetros pertencem ao mesmo conjunto de agrupamento.

Por exemplo, dois hosts em um serviço disparam um alerta de alta CPU a cada minuto, começando às 20:00 e 20:01, respectivamente. Agrupe os alertas por nome do serviço para enviar o alerta inicial imediatamente e atrasar os duplicados subsequentes.

Alert grouping and merging overview

Linha de base de agrupamento

A linha de base de agrupamento define a organização dos alertas por atributos e tags. O Alert Management oferece linhas de base integradas e personalizadas.

Tipo de linha de base

Descrição

Linha de base de agrupamento integrada

O SLS fornece as seguintes linhas de base de agrupamento integradas:

  • Por regra de monitoramento de alerta + todas as tags: agrupa alertas da mesma regra com tags idênticas.

  • Por regra de monitoramento de alerta: agrupa alertas disparados pela mesma regra.

  • Por Project: agrupa alertas do mesmo Project.

  • Por Project + severidade: agrupa alertas do mesmo Project com igual severidade.

  • Por Project + todas as tags: agrupa alertas do mesmo Project com tags idênticas.

Linha de base de agrupamento personalizada

Defina uma linha de base de agrupamento personalizada combinando atributos e tags de alerta.

  • Atributos de alerta disponíveis: aliuid do usuário, ID da regra de monitoramento de alerta, nome de exibição, severidade, região e Project.

  • Opções de agrupamento por tags: Não usar tags, Usar todas as tags ou Tags personalizadas.

Política de ação

A política de ação determina o envio das notificações de alerta. Associe uma política de ação ao configurar uma política de rota e mesclagem ou ao criar uma regra de monitoramento de alerta. Se você selecionar dynamic action policy na política de mesclagem, a política de ação especificada na regra de monitoramento de alerta terá precedência. Caso contrário, o sistema usará a política de ação definida na política de mesclagem.

Tempos de espera

  • Cenário 1: Apenas o Alerta A é disparado durante o tempo de espera inicial.

    Considere um tempo de espera inicial de 5 segundos, um tempo de espera para alterações de 1 minuto e um tempo de espera para repetição de 4 horas. A cor laranja representa o Alerta A; a azul, o Alerta B.

    image
    • Às 00:00:00, o Alerta A é disparado e cria-se um conjunto de agrupamento. Devido ao tempo de espera inicial configurado, o sistema não envia notificação imediatamente.

    • Às 00:00:05, o tempo de espera inicial termina e o sistema envia a primeira notificação.

    • Em seguida, o sistema verifica alterações em cada intervalo de espera para alterações. No primeiro intervalo (1 minuto), o Alerta B é disparado e adicionado ao conjunto de agrupamento. Às 00:01:05, o sistema envia uma segunda notificação.

    • O conjunto de agrupamento (agora com o Alerta A e o Alerta B) permanece inalterado. O sistema envia uma terceira notificação às 04:01:05, após o término do tempo de espera para repetição de 4 horas.

  • Cenário 2: O Alerta A e o Alerta B são disparados durante o tempo de espera inicial.

    Considere um tempo de espera inicial de 5 segundos, um tempo de espera para alterações de 1 minuto e um tempo de espera para repetição de 4 horas. A cor laranja representa o Alerta A; a azul, o Alerta B.

    image
    • Entre 00:00:00 e 00:00:05, tanto o Alerta A quanto o Alerta B são disparados, criando um conjunto de agrupamento. Devido à configuração do tempo de espera inicial, nenhuma notificação é enviada de imediato.

    • Às 00:00:05, o tempo de espera inicial termina e o sistema envia a primeira notificação.

    • O conjunto de agrupamento permanece inalterado. O sistema envia uma segunda notificação às 04:01:05, após o término do tempo de espera para repetição de 4 horas.

Parâmetro

Descrição

initial wait time

Tempo de espera antes de enviar a primeira notificação após a criação de um novo conjunto de agrupamento. Geralmente definido como alguns segundos.

change wait time

Tempo de espera antes de enviar uma notificação quando os alertas em um conjunto de agrupamento sofrem alterações (por exemplo, adição de um novo alerta ou mudança de status). Normalmente configurado em minutos, mas pode usar segundos para notificações mais rápidas.

repeat wait time

Tempo de espera antes de reenviar uma notificação quando os dados de alerta no conjunto de agrupamento se repetem (nenhum novo alerta adicionado e nenhuma alteração de status, mas outros atributos, como título ou conteúdo, mudaram). Geralmente definido em horas.

Nota

Se você configurar uma política de ação dinâmica na regra de monitoramento de alerta, não será necessário configurar o tempo de espera para repetição na política de alerta. O tempo de espera para repetição da regra substitui o valor especificado na política de agrupamento de alertas.

Exemplos

Ao criar uma regra de monitoramento de alerta, configure diferentes políticas de alerta para agrupar e mesclar os alertas disparados ou para desativar o agrupamento.

Cenário 1: Agrupamento e mesclagem

Agrupe os alertas pelo Project da regra, pela tag env e pela tag service.

  • Eventos de alerta

    // Alert A
    {
      "alert_name": "Alert1",
      "project": "Project1",
      "labels": {
        "env": "test",
        "service": "service1"
      }
    }
    
    // Alert B
    {
      "alert_name": "Alert2",
      "project": "Project1",
      "labels": {
        "env": "prod",
        "service": "service2"
      }
    }
    
    // Alert C
    {
      "alert_name": "Alert3",
      "project": "Project1",
      "labels": {
        "env": "test",
        "service": "service1"
      }
    }
    
    // Alert D
    {
      "alert_name": "Alert4",
      "project": "Project1",
      "labels": {
        "env": "prod",
        "service": "service2"
      }
    }
  • Configuração

    No painel de configuração Group and Merge, defina grouping baseline como Custom. Em alert attributes, selecione Project of the rule. Para alert tags, escolha Custom e insira env,service no campo Custom Tags. Na Action Policy, selecione SLS built-in action policy e defina o initial wait time como 30 segundos.

  • Resultado do agrupamento

    O Alerta A e o Alerta C formam um conjunto; o Alerta B e o Alerta D, outro.

Cenário 2: Sem mesclagem

Nas configurações de rota e mesclagem, defina grouping baseline como alert monitoring rule + all tags para separar os alertas em conjuntos distintos. Por exemplo, considere as duas regras de monitoramento de alerta a seguir:

  • Na regra de monitoramento de alerta 1, a avaliação em grupo está ativada. Em sua Alert Policy, o Advanced Mode está desativado e a grouping baseline está definida como alert monitoring rule + all tags. O Alert Management envia notificações separadas para o host 1, host 2 e host 3.

  • Na regra de monitoramento de alerta 2, a avaliação em grupo está desativada. Sua Alert Policy também possui o Advanced Mode desativado, com a grouping baseline definida como alert monitoring rule + all tags. O Alert Management envia uma única notificação incluindo todos os hosts.

Alert grouping without merging