拆解 OBSERVE 告警引擎:PromQL/阈值/日志三种规则写法,四层降噪策略、静默与维护窗口,以及值班轮转与多级升级的完整配置建议。
OBSERVE 的告警规则支持三种写法,覆盖不同团队的习惯:
rate(http_requests_total{status="500"}[5m]) > 0.01 这种写法直接迁移;path=/api/pay 且 level=ERROR 的日志超过 100 条」,让日志也能当告警源,不用先转成指标。三种规则统一收敛到同一套评估引擎,评估周期、持续时长(for)、标签匹配逻辑一致,避免多套规则系统各自为政。
告警的价值取决于信噪比。OBSERVE 内置四层降噪:
这些规则都可在页面上配置,改完立即生效,不用重启。
发布窗口、计划内变更,需要提前压住告警。OBSERVE 区分两种:
env=staging 全部静默到明天早上;两种都支持定时(比如每周四凌晨的例行发布),不用每次手动开关。
通知渠道覆盖企业微信、钉钉、飞书、邮件和 Webhook。值班表按周轮转,支持多层升级:
权限上,告警规则、值班表、静默配置分别授权,值班人只能确认和关闭告警,不能改规则,避免「顺手把阈值调高」掩盖问题。
告警系统最容易报警疲劳。建议先做减法:只给真正影响业务的指标配告警,P1 规则控制在一屏以内;上线第一周每天看误报率,把从来没人理的告警直接删掉或降级为报表。规则写好后在 staging 环境跑一周,确认没有漏报再上生产。