keep告警管理平台完整指南:一条命令部署,把100多个监控源收进一个“收件箱“

发布时间:2026/9/14 8:23:47

keep告警管理平台完整指南:一条命令部署,把100多个监控源收进一个“收件箱“ keep告警管理平台完整指南一条命令部署把100多个监控源收进一个收件箱【免费下载链接】keepThe open-source AIOps and alert management platform项目地址: https://gitcode.com/GitHub_Trending/kee/keepkeep 是一个开源 AIOps 和告警管理平台它把散落在 Prometheus、Grafana、Datadog 等监控工具里的告警汇聚到同一张列表里并在此基础上做告警去重、关联分析把一堆相关告警归成一个事件和自动化工作流让你少刷十几个网页、少点几十次知道了。本文带你从部署到写第一条工作流全程不超过 10 分钟。故障一来300条告警同时炸响想象一下数据库主库挂了Prometheus 报了 50 条、监控平台又报 30 条、Sentry 弹出 10 个错误值班同学要在四个网页之间来回切手动判断到底是不是同一件事。这是大多数团队的日常告警不是不够多而是太散、太吵、没法直接变成动作。keep 解决的正是这三件事——收敛重复告警合并成一条、归组相关告警关联成一个事件、行动触发自动化流程而不是等人去点。上面是 keep 的统一告警视图所有来源的告警进同一张表可以按严重级别、状态、来源、指纹字段筛选和排序。三步跑起来keep 官方提供 Docker Compose 编排后端 API 跑在 8080 端口Web 界面跑在 3000 端口。第一步克隆仓库git clone https://gitcode.com/GitHub_Trending/kee/keep cd keep第二步启动容器docker-compose up -d第三步浏览器打开http://localhost:3000默认是免登录模式AUTH_TYPENO_AUTH进去就能看到告警列表页面。两个容易踩的点数据默认存在宿主机./state目录里的 SQLite 文件中DATABASE_CONNECTION_STRINGsqlite:////state/db.sqlite3想保留告警历史就别随意删这个目录。生产环境建议改用带认证的编排文件docker-compose-with-auth.yml把AUTH_TYPE换成 LDAP/OIDC 等别把免登录版本暴露到公网。告警怎么进 keep推和拉两种姿势接入监控源时keep 给了两条路详见 docs/ 里的 Push vs Pull 文档推送Push官方推荐在 keep 里安装某个 Provider集成插件时勾选Install Webhookkeep 会自动去你的工具里建好 webhook 联系人——比如接 Grafana 时它直接帮你创建一个新的 Webhook contact point 和 Notification Policy。实时性好而且只有推送进来的告警才能完整触发工作流这是它比拉取强的一点。拉取Pullkeep 按固定间隔反向抓取工具里的告警间隔由环境变量KEEP_PULL_INTERVAL控制。适合先快速导入存量告警、摸清数据长什么样但它不参与自动化链路。两行配置接入 Prometheus以最常见的 Prometheus 为例只需让它的告警指向 keep 的后端。在prometheus/prometheus.yml仓库里prometheus/prometheus.yml有现成模板中alerting: alertmanagers: - static_configs: - targets: - keep-backend:8080如果你在同一个 compose 网络里运行 Prometheuskeep-backend:8080直接可用独立部署时换成 keep 后端的实际地址即可。之后 Prometheus 每次触发规则告警就会实时出现在 keep 的列表里。20行YAML写一条告警自动化工作流keep 的工作流引擎由三部分组成triggers什么时候跑、steps中间要查询/处理什么、actions最终对外做什么。仓库里 examples/workflows/ 目录有上百个可直接抄的示例最小的一条告警即建 Jira 工单长这样workflow: id: jira-create-ticket-on-alert name: Create Jira Ticket on Alert triggers: - type: alert cel: status firing actions: - name: jira-action if: not {{ alert.ticket_id }} provider: type: jira config: {{ providers.JiraCloud }} with: summary: {{ alert.name }} - {{ alert.description }}读懂它只需三件事triggers里type: alert表示任何新告警进来就触发cel是用 CEL 表达式一种安全的表达式语言做的过滤条件这里只处理firing状态的。if: not {{ alert.ticket_id }}是防重复的关键——已经建过工单的告警不会二次创建。enrich_alert示例完整版里有可以把工单 ID 回写到告警字段上这就是双向集成的含义keep 不只是收告警还会反过来改源工具里的数据。条件判断之外还支持 foreach 循环、内置函数如is_business_hours判断是否工作时间和上一步输出的上下文复用写工作日才发通知、节假日转邮件这类逻辑不用自己造轮子。进阶让AI帮你把告警收拢成事件去重deduplication是内置的每个 Provider 自带默认指纹字段fingerprint fields同一条告警反复触发会被合并完全相同的事件默认直接丢弃防止重复事件把列表刷爆。在去重之上是关联分析手动规则可以把满足条件的告警组比如来源是 Prometheus 且严重级别为 critical自动归组成一个 incident而 AI 关联则让大模型OpenAI、Anthropic、本地 Ollama 等都支持判断一批告警之间是否有因果关系甚至自动生成事件总结。一个实用的组合玩法先用去重把噪声压下去再用手动规则把确定相关的告警归组把拿不准的那批留给 AI 关联——这样既省 token 又省人肉判断。上线前的检查清单认证确认AUTH_TYPE已切换为 LDAP/OIDC而不是NO_AUTH持久化./state目录已做备份策略SQLite 库和密钥都在里面推送优先核心数据源全部用 webhook 推送接入保证工作流能实时触发去重规则抽查几个高频告警确认指纹字段合理没有被错误合并工作流兜底通知类 action 建议加if条件避免告警风暴时把 Slack 打爆keep 更新很快新 Provider 和功能可以盯着仓库的 CHANGELOG.md 看缺哪个监控集成直接提 Issue 请求 Provider官方响应挺积极。【免费下载链接】keepThe open-source AIOps and alert management platform项目地址: https://gitcode.com/GitHub_Trending/kee/keep创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
延伸阅读

更多相关文章

2026/9/14 9:19:15

Agent Skills实战:从SKILL.md到多平台适配的完整指南

最近一段时间,我把 Agent Skills 这套东西在多个项目里完整跑了一遍,从命令行工具、桌面端到 API 集成,算是把这个“给 Agent 装技能包”的玩法彻底摸了个透。先说结论:Agent Skills 不是又一个花哨的插件机制,它是把“…

2026/9/14 9:19:15

Android与ESP8266通过MQTT实现智能家居控制

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

2026/9/14 9:19:15

Vue+SpringBoot前后端分离项目从解压到部署的完整教程

简介:2022毕业设计Vue_SpringBoot.zip是一份面向毕业设计场景的前后端分离项目资料,技术栈包括Vue.js前端框架与SpringBoot后端框架,通过RESTful API完成前后端交互,适合计算机相关专业学生在毕设选题、项目实训或框架学习时参考。…

2026/9/14 9:19:15

Python多版本管理与conda虚拟环境实践指南

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

2026/9/14 9:19:15

AI论文助手:自然语言处理如何提升学术写作效率

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

2026/9/14 9:14:15

OpenSpec规范驱动开发:AI时代可审计、可追溯的协作契约

1. 为什么“规范驱动开发”在AI编程时代突然变得不可绕过?OpenSpec 这个词最近在技术社区里出现的频率,已经快赶上“提示词工程”和“Agent编排”了。但很多人点开文档的第一反应是:这不就是个写 YAML 的格式规范吗?跟 AI 编程有啥…

2026/9/14 2:17:50

拯救者Y7000黑屏故障排查与维修实战指南

1. 项目概述:一台黑屏的拯救者Y7000,到底卡在哪一步? 联想拯救者Y7000系列笔记本,从2018年第一代搭载i5-8300H开始,到后来的i7-9750H、i7-10750H、i5-11400H,再到2023年款的R7-7840HS,它始终是学…

2026/9/14 0:03:22

KCF目标跟踪算法与OTB工程实现:毕业设计实战解析

简介:这是一份基于KCF核相关滤波算法、融合尺度池与抗遮挡处理的目标检测跟踪MATLAB完整源码,主要面向计算机相关专业准备毕业设计、课程设计或期末大作业的学生,也适合需要项目实战练习的初学者。源码在OTB数据集上完成验证,能够…

2026/9/14 0:03:22

语音情感识别实战:Keras实现LSTM、CNN、SVM与MLP多模型对比

简介:面向语音情感识别入门与进阶开发者,这份基于Keras的项目源码完整实现了LSTM、CNN、SVM、MLP四种模型,兼容Python3.8与Keras/TensorFlow2环境。压缩包内含49个文件,大小约70.31MB,主体包括Python脚本、yaml/json配…

2026/9/12 6:29:36

USB Type-C PCB布局分区设计:电源、高速信号与PD协议全攻略

做硬件这行,Type-C接口算是典型的“看着简单,做起来全坑”的东西。光引脚就24个,高低速信号、电源、控制线全部塞在一个小小的连接器里,如果PCB布局不做规划,打样回来基本就是“插上没反应”、“高速掉线”、“静电一打…

2026/9/12 14:32:17

系统编程学习原型如何补齐稳定性边界

系统编程学习原型如何补齐稳定性边界预算有限时&#xff0c;我先优化明显多余的复制&#xff0c;而不是猜测性地换容器。用借用传递只读数据通常就能减少分配&#xff1a; fn parse(line: &str) -> Result<Item, Error> { /* ... */ }用基准确认热点确实在分配&am…

2026/9/13 11:18:28

雨花区哪家财务公司代理记账比较好?

在雨花区&#xff0c;企业处理财税事务常常面临诸多挑战&#xff0c;选择一家靠谱的财务公司至关重要。湖南巨勤财务管理咨询有限公司就是本地正规实体财税服务机构&#xff0c;深耕本地工商财税行业多年&#xff0c;熟悉当地工商局、税务局最新政策与申报流程。主营公司注册、…

还想了解更多?直接咨询顾问

免费诊断 + 免费方案 + 透明报价。

全国咨询热线400-8866-253
免费获取方案
咨询二维码