Keep:5分钟跑起来的开源AIOps告警管理平台完整上手指南
【免费下载链接】keepThe open-source AIOps and alert management platform项目地址: https://gitcode.com/GitHub_Trending/kee/keep
告警一条接一条刷屏,你在 Datadog、Prometheus、Sentry 之间来回切换核对?Keep 是一款开源的 AIOps 告警管理平台:把各监控工具的告警汇聚到一张表里,自动完成去重、关联、丰富化和自动化处理,让你从"人肉分拣告警"里抽身。
它能替你做什么
统一告警视图—— 所有工具的告警进同一张表,按状态、严重级别、服务筛选,不用再逐个平台刷新页面。
告警去重与关联—— 重复告警按规则合并成一条,相关告警聚合为一个事件(Incident),一条根因问题对应几十条通知的场景会明显收敛。
服务拓扑—— 按服务依赖关系画图,告警发生时能直接看到波及范围,定位"上游还是下游"更快。
工作流自动化—— 用声明式 YAML 定义"告警触发 → 查数据 → 执行动作"的流程,自动建工单、发消息、跑脚本;AI 工作流助手还能用自然语言帮你生成配置。
5分钟部署:Docker Compose 是最短路径
环境只需要两样:Docker 和 Docker Compose。
git clone https://gitcode.com/GitHub_Trending/kee/keep cd keep docker compose up -dcompose 文件里是三个服务:keep-frontend(Next.js 界面)、keep-backend(FastAPI 服务)、keep-websocket-server(实时推送)。默认 compose 关闭了登录认证(AUTH_TYPE=NO_AUTH),等镜像拉取完成后,浏览器直接访问http://localhost:3000就能进。
数据落在本地./state/目录,重装或升级前备份一下即可。生产环境要开启认证的话,参考 docs/deployment/authentication/ 里的配置,Kubernetes 部署见 docs/deployment/kubernetes/。
部署成功后先做两件事
- 连接第一个监控提供商。打开 Providers 页面,内置了 Prometheus、Grafana、Datadog 等上百种集成,填 API 密钥、过一遍连接测试即可。
- 搞清告警怎么进来。Keep 有两种方式:Push(推荐)—— 连接时 Keep 自动在对方工具里建好 Webhook,告警实时进来,且支持工作流自动化;Pull —— 定时拉取,默认间隔 7 天(分钟),可用环境变量
KEEP_PULL_INTERVAL调整。详见 docs/overview/howdoeskeepgetmyalerts.mdx。
用起来之后:两个典型场景
场景一:同一故障刷屏 50 条
- 输入:payment 服务 5 个实例的"数据库连接失败"告警连续触发
- 处理:去重规则按 service + 错误信息合并成一条,关联规则把同批次的告警归入一个 Incident
- 输出:你看到 1 个事件;配套工作流自动创建 Jira 工单并给值班群发消息,工单 ID 再回写到告警上,点开告警就能跳过去。示例 YAML 可以直接参考 examples/workflows/jira-create-ticket-on-alert.yml
场景二:告警缺上下文
- 输入:一条 Sentry 告警只有错误信息,看不出关联
- 处理:工作流的 step 先从 Datadog 查询相关日志、从 CMDB 查实例信息
- 输出:告警卡片上多出日志摘要和实例元数据,接手的人不用再切平台补信息。examples/workflows/ 下有 100 多个现成例子(Slack、Jira、Elastic、GKE……),改改字段就能用
出了问题:三个高频场景
页面打不开 / 端口冲突—— 先看容器是否都起来,再看后端日志定位:
docker compose ps docker compose logs keep-backend提供商连接失败—— 十有八九是 API 密钥权限或 endpoint 填错;用提供商配置页自带的测试连接功能验证,别直接怀疑 Keep 本身。
告警一直不进来—— 确认 Push 的 Webhook 是否勾选启用;用 Pull 的话检查KEEP_PULL_INTERVAL是否被设成过大或关闭(KEEP_PULL_DATA_ENABLED)。
想深入
- 入门与概念:docs/overview/introduction.mdx、docs/overview/correlation-rules.mdx
- 工作流语法:docs/workflows/overview.mdx,trigger、step、action、条件、foreach 都有分节说明
- 提供商源码:keep/providers/,每个提供商一个独立 Python 包,想加新集成照着现有模式写即可
- AI 功能边界:AI 关联分析(AI Correlation)目前面向 Cloud/企业版,开源版提供的是基于规则的去重与关联,具体能力以 docs/overview/ai-correlation.mdx 的说明为准
- 社区:仓库 README 中有官方 Slack 入口,部署问题可以直接去问
下一步建议
- 用上面的 compose 命令在本机跑起来,确认
http://localhost:3000能打开 - 接上你最常用的那个监控工具,观察真实告警是否进入列表
- 配一条去重规则,看重复告警合并后的效果
- 抄一个
examples/workflows/里的示例,改成"告警来了发一条群消息" - 准备上生产时,先开启认证、备份
state/目录
告警管理这件事,工具的价值全在细节里。先用最小配置跑通"告警进来 → 合并 → 通知出去"这一条链路,再按痛点逐项加规则,比一次性配置所有功能要踏实得多。
【免费下载链接】keepThe open-source AIOps and alert management platform项目地址: https://gitcode.com/GitHub_Trending/kee/keep
创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考