配置IM頻道後,工作中樞的巡檢報告和警示診斷結果可以直接推送到DingTalk群,團隊成員不用登入控制台就能看到執行個體狀態和處理建議。本文介紹如何配置IM渠道、如何規劃推送範圍,以及配置過程中的安全要求。
適用情境
IM頻道適合把診斷結果從控制台帶到團隊協作情境,常見用法如下。
情境 | 推薦推送目標 |
生產警示診斷 | 值班群或核心營運群 |
每日或每周巡檢報告 | 平台營運群或治理群 |
慢SQL治理 | 資料開發或業務研發群 |
匯入異常和資料新鮮度問題 | 資料鏈路保障群 |
配置驗證和功能測試 | 獨立測試群,不與生產群混用 |
前提條件
配置前需要先在目標IM群中建立自訂機器人,擷取Webhook地址和簽名密鑰。以DingTalk為例,在群設定中添加自訂機器人後,即可擷取這兩項資訊。
配置IM渠道
登入阿里雲EMR控制台。
在左側導覽列選擇EMR AI助手,然後單擊IM 頻道。
新增渠道,並按下表填寫配置項。
配置項
說明
填寫建議
渠道名稱
用於在任務配置中識別推送目標。
包含環境、業務和用途,例如"生產-即時數倉-值班群"。
渠道類型
推送使用的IM類型。
選擇DingTalk。
Webhook
群機器人的訊息接收地址。
從群機器人配置頁複製,按敏感資訊管理。
簽名密鑰
群機器人的安全校正憑證。
與機器人配置保持一致,不要寫入普通文檔或代碼倉庫。
儲存渠道配置。
回到工作中樞,把巡檢任務或警示任務的推送渠道設定為該渠道。
單擊立即執行手動觸發一次任務,確認群內可以收到訊息。
渠道規劃建議
渠道數量不宜過多,也不建議所有任務都推同一個群。按接收人和內容類型拆分,可以減少無效打擾。
渠道 | 接收人 | 推送內容 |
生產警示群 | 值班人員、SRE、業務負責人 | 高風險警示和故障診斷結論 |
日常巡檢群 | 平台營運、DBA | 巡檢摘要、健康趨勢 |
業務治理群 | 資料開發、業務研發 | 慢SQL、匯入和物化視圖治理項 |
測試群 | 功能驗證人員 | Webhook連通性和任務配置驗證 |
推送內容與安全要求
推送到IM群的內容對群成員都可見,需要控制資訊範圍。
建議推送任務名稱、執行個體、執行時間、執行狀態、風險等級、關鍵結論、建議動作和詳情連結。
不要推送完整的敏感SQL、未脫敏日誌、密鑰、帳號資訊或業務詳細資料。需要查看完整報告時,通過詳情連結回到控制台查看。
Webhook地址和簽名密鑰屬于敏感資訊,請注意以下幾點:
不要在AI助手對話、群公告或代碼倉庫中粘貼Webhook地址和簽名密鑰。
生產渠道和測試渠道分開配置,避免測試訊息推到生產群。
群成員變化後複核接收範圍,確認警示內容仍在預期可見範圍內。
懷疑Webhook泄露時,立即在IM側重設機器人,並更新控制台中的渠道配置。
常見問題
建立渠道後收不到訊息怎麼辦?
按以下順序檢查:任務是否已關聯該渠道、任務本次是否執行成功、Webhook地址是否正確、簽名密鑰是否與機器人一致、群機器人是否處於啟用狀態。任務的執行狀態和推送狀態可以在執行記錄中查看。
一個渠道可以關聯多個任務嗎?
可以。但建議按環境和警示等級拆分渠道,避免高優先順序警示和日常巡檢訊息混在一起。
可以把完整診斷報告推到群裡嗎?
建議只推送摘要和詳情連結。報告中涉及敏感SQL、日誌或配置時,應先控制可見範圍或做脫敏處理。