5 分钟跑通 Keep:AIOps 告警聚合与降噪怎么做到的

发布时间:2026/9/14 9:44:18

5 分钟跑通 Keep:AIOps 告警聚合与降噪怎么做到的 5 分钟跑通 KeepAIOps 告警聚合与降噪怎么做到的【免费下载链接】keepThe open-source AIOps and alert management platform项目地址: https://gitcode.com/GitHub_Trending/kee/keep凌晨三点Prometheus、Datadog、CloudWatch 同时炸出两三百条告警你分不清哪条是真问题。Keep 是一个开源的 AIOps 告警管理平台把散落在各监控工具里的告警收进一个界面并替你完成去重、关联和自动化处置。它面向的主要是刚接手告警治理的 SRE 和后端值班工程师。Keep 告警管理解决的三个告警痛点同一个问题被推三次。一个服务挂掉主机层、应用层、网关层各报一条内容大同小异。Keep 的去重规则按你指定的字段生成指纹指纹相同的告警只保留一条你看到的是1 个问题而不是30 条通知。工具各管各的。告警在 A 平台、拓扑在 B 平台、工单在 C 平台值班的人需要在三个浏览器窗口之间来回切。Keep 把所有数据源的告警拉进同一张 Feed统一加 severity、status、assignee 等字段一处过滤即可。根因找不到。微服务里上游超时、下游变慢、数据库连接池打满三条告警指向同一个根因但人眼很难把它们串起来。Keep 提供 AI 关联分析和基于服务拓扑的归并帮你把相关的告警归到同一事件下。Keep 部署从克隆仓库到看到告警 ⚡前置条件只有一个Docker。下面这条路径从克隆到打开首页大约需要几分钟。git clone https://gitcode.com/GitHub_Trending/kee/keep cd keep docker compose up -dcompose 文件里起了三个容器keep-frontendNext.js 界面映射 3000 端口、keep-backendFastAPI映射 8080 端口、websocket-server实时推送。浏览器打开http://localhost:3000就是首页。仓库自带的docker-compose.yml是免登录模式直接可用如果你需要账号体系仓库里另有docker-compose-with-auth.yml默认账号密码是 keep/keep登录后第一件事是改掉它。容器全部变绿之后部署这一步就结束了。默认配置下数据写在当前目录的state/里数据库是 SQLite。够本地体验但离生产还差得远下面先讲怎么用。Keep 告警聚合与根因分析怎么用告警降噪用去重规则合并重复告警当同一故障持续触发同一告警时你可以进入左侧栏 Noise Reduction → Deduplication给某个 Provider 建一条规则指定参与指纹的字段比如groups、monitor_id、name、lastReceived其余字段忽略。之后所有指纹相同的告警会折叠成一条页面右侧能看到规则各自消化了多少条。根因分析让 AI 关联相关告警当多条告警疑似同一个根因时你可以打开 Noise Reduction → Correlations 下的 AI Plugins用 Transformers 关联算法处理。它会按租户的历史告警数据训练模型两条滑杆控制阈值Model Accuracy Threshold 决定模型准不准到够格上线Correlation Threshold 决定相似度多高才算同事件。跑起来之后执行日志里会直接列出高相似度的告警被归到了哪个 incident根因分析报告不用自己拼。自动化工作流用自然语言生成处置流程当你想让某类告警自动处置时你可以不手写 YAML打开 Workflow Builder直接打字描述比如每分钟查一次 CloudWatch 日志发现 error 就发 SlackAI 会把触发器、条件、动作拆成步骤让你逐步确认右侧同步生成流程图。确认无误后点 Save这条工作流就开始跑。不习惯对话式操作的人也可以直接写 YAMLexamples/workflows/ 目录里有上百个现成样例可以抄。Keep 接入 Prometheus 等现有监控栈接入的思路对所有工具都一样三步选 Provider、填凭据、验证连通。首页进入 Providers 页左侧是已连接的右侧是待安装的点一下就能展开配置表单。表单字段跟着 Provider 走。以 Prometheus 为例核心就是prometheus_url实例有认证就补上 tokenDatadog 则是 API key。保存时会自动做一次连通性校验报错的话按提示改凭据或网络即可。Provider 本质是 Python 写的可扩展组件既能拉数据、收告警也能反向操作第三方系统比如给 Jira 建单、给 Slack 发消息所以通知渠道和数据源在 Keep 里是同一类东西。完整列表和每个 Provider 的字段说明在 docs/providers/overview.mdx。上生产前值得确认的几件事锁镜像版本compose 里别用 latest生产环境把keep-api、keep-ui固定到具体 tag升级才有回滚点。换掉默认认证用带认证的 compose 启动NEXTAUTH_SECRET和KEEP_JWT_SECRET改成随机长串——这两个是会话签发用的密钥泄漏等于全站可登录。走 HTTPS在 3000/8080 前面挂一层反代Nginx 或网关告警数据里常有主机名、报错栈不应明文走 HTTP。数据库换掉 SQLite把DATABASE_CONNECTION_STRING指到 PostgreSQLSQLite 单文件扛不住并发写入无论哪种库配好定期备份。给容器加资源上限告警洪峰时 backend 的内存会涨设了 limit 才能防止单容器拖垮整机。留审计线索把 backend 日志接到你现有的日志系统或启用仓库自带的 OTEL 链路事后追责谁在什么时候改了规则要靠它。Keep 部署后的常见问题排查 服务起不来。先看容器状态再看 backend 日志docker compose ps docker compose logs --tail100 keep-backend端口被占用3000/8080 已有进程和state/目录权限不足是最高频的两类报错前者改 compose 里的端口映射后者确认挂载目录对容器可写。连不上数据源。在 Providers 页重新点一次该 Provider 的保存触发 validate然后看 backend 日志里的具体异常凭据错误会返回 401/403 类信息如果是超时多半是容器网络到不了你的监控实例——Prometheus 这类内网地址要么把容器接到同一网络要么按 Provider 文档配代理。Keep 适合告警来源在 2 个以上、且还没有专人值班降噪的团队单机就能跑起来数据量上来之后再考虑扩容。想系统了解概念从 docs/overview/introduction.mdx 读起想抄自动化作业直接翻 examples/workflows/ 里的真实样例。【免费下载链接】keepThe open-source AIOps and alert management platform项目地址: https://gitcode.com/GitHub_Trending/kee/keep创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
延伸阅读

更多相关文章

2026/9/14 9:44:18

YOLOv8打火机检测实战:数据集校验、小目标训练与调参全流程

简介:一套用于各种类型打火机识别的YOLOv8格式数据集,适合计算机视觉入门练习及工业安全场景下的小目标检测预研。包内共2000个文件,包含1000个txt标注文件、999张jpg图片和1个yaml配置文件,txt与jpg一一对应,yaml定义…

2026/9/14 9:44:18

阿里开源Agent项目实战:从原理到生产落地的完整指南

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

2026/9/14 10:39:26

Issue Intelligence Report

Issue Intelligence Report 【免费下载链接】plate Rich-text editor with AI and shadcn/ui 项目地址: https://gitcode.com/GitHub_Trending/pl/plate Repo: {owner/repo} Analyzed: {N} open {M} recently closed issues ({date_range}) Themes identified: {K} Th…

2026/9/14 10:39:26

Apache DolphinScheduler Alert SPI 告警插件架构与开发实践

Apache DolphinScheduler Alert SPI 告警插件架构与开发实践 【免费下载链接】dolphinscheduler Apache DolphinScheduler is the modern data orchestration platform. Agile to create high performance workflow with low-code 项目地址: https://gitcode.com/GitHub_Tren…

2026/9/14 10:39:26

Python多线程批量检测URL状态码实战指南

简介:这是一份面向Web开发、运维及SEO工程师的Python多线程实战源码包,聚焦批量检测海量URL HTTP状态码这一高频运维需求,适用于网站健康巡检、死链清理、爬虫预检等场景。资源共42个文件,含8个DLL(依赖库)…

2026/9/14 10:39:26

Python高阶开发:设计模式、架构与工程化实践

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

2026/9/14 10:34:25

GKE Golden Path:生产级 Autopilot 集群的推荐配置实践指南

GKE Golden Path:生产级 Autopilot 集群的推荐配置实践指南 【免费下载链接】skills Agent Skills for Google products and technologies 项目地址: https://gitcode.com/GitHub_Trending/skills29/skills GKE Golden Path(黄金路径)…

2026/9/14 2:17:50

拯救者Y7000黑屏故障排查与维修实战指南

1. 项目概述:一台黑屏的拯救者Y7000,到底卡在哪一步? 联想拯救者Y7000系列笔记本,从2018年第一代搭载i5-8300H开始,到后来的i7-9750H、i7-10750H、i5-11400H,再到2023年款的R7-7840HS,它始终是学…

2026/9/14 0:03:22

KCF目标跟踪算法与OTB工程实现:毕业设计实战解析

简介:这是一份基于KCF核相关滤波算法、融合尺度池与抗遮挡处理的目标检测跟踪MATLAB完整源码,主要面向计算机相关专业准备毕业设计、课程设计或期末大作业的学生,也适合需要项目实战练习的初学者。源码在OTB数据集上完成验证,能够…

2026/9/14 0:03:22

语音情感识别实战:Keras实现LSTM、CNN、SVM与MLP多模型对比

简介:面向语音情感识别入门与进阶开发者,这份基于Keras的项目源码完整实现了LSTM、CNN、SVM、MLP四种模型,兼容Python3.8与Keras/TensorFlow2环境。压缩包内含49个文件,大小约70.31MB,主体包括Python脚本、yaml/json配…

2026/9/12 6:29:36

USB Type-C PCB布局分区设计:电源、高速信号与PD协议全攻略

做硬件这行,Type-C接口算是典型的“看着简单,做起来全坑”的东西。光引脚就24个,高低速信号、电源、控制线全部塞在一个小小的连接器里,如果PCB布局不做规划,打样回来基本就是“插上没反应”、“高速掉线”、“静电一打…

2026/9/12 14:32:17

系统编程学习原型如何补齐稳定性边界

系统编程学习原型如何补齐稳定性边界预算有限时&#xff0c;我先优化明显多余的复制&#xff0c;而不是猜测性地换容器。用借用传递只读数据通常就能减少分配&#xff1a; fn parse(line: &str) -> Result<Item, Error> { /* ... */ }用基准确认热点确实在分配&am…

2026/9/13 11:18:28

雨花区哪家财务公司代理记账比较好?

在雨花区&#xff0c;企业处理财税事务常常面临诸多挑战&#xff0c;选择一家靠谱的财务公司至关重要。湖南巨勤财务管理咨询有限公司就是本地正规实体财税服务机构&#xff0c;深耕本地工商财税行业多年&#xff0c;熟悉当地工商局、税务局最新政策与申报流程。主营公司注册、…

还想了解更多?直接咨询顾问

免费诊断 + 免费方案 + 透明报价。

全国咨询热线400-8866-253
免费获取方案
咨询二维码