Keep AIOps告警管理:部署、接入与降噪
【免费下载链接】keepThe open-source AIOps and alert management platform项目地址: https://gitcode.com/GitHub_Trending/kee/keep
Keep 是一个开源的告警管理与 AIOps 平台,把多个监控工具的告警聚合为统一的告警流,并提供降噪、关联分析和自动化响应。适用于已经使用 Prometheus、Datadog 等监控栈、希望收敛重复告警的 SRE 与 DevOps 团队。
项目概览
Keep 采用 MIT 协议开源(ee/ 目录除外),后端为 Python/FastAPI,前端为 Next.js,通过 docker-compose 一键拉起。核心能力分三个域:
- 多源告警统一接入:内置 100+ provider,将 Prometheus、Datadog、CloudWatch、Zabbix 等告警归一化为标准模型。
- 基于指纹与规则的降噪关联:去重规则合并重复告警,关联引擎将多源告警收敛为 incident。
- YAML 工作流编排:以触发器、步骤、动作定义处理逻辑,可回调任意 provider 完成通知与工单操作。
🔧 部署与验证
克隆仓库后用内置 compose 文件直接启动,包含前端、后端、websocket 等服务:
git clone https://gitcode.com/GitHub_Trending/kee/keep cd keep && docker compose up -d前端暴露 3000 端口,后端 API 暴露 8080 端口。浏览器访问http://localhost:3000,看到告警管理控制台即表示部署成功;后端可用curl http://localhost:8080/healthcheck验证,返回 200。
🧩 核心能力拆解
告警接入与聚合
解决各监控工具告警格式不一、无法统一展示的问题。Keep 为每个监控源实现独立 provider,通过 webhook 推送或定时拉取获取告警,并统一解析出 source、severity、指纹等字段。各 provider 自带默认的接入与去重规则。接入后所有告警进入同一列表,支持统一检索与筛选。
告警去重与关联规则
解决同一故障被重复上报、真实问题被淹没的问题。每个 provider 预置指纹字段,指纹相同的告警按部分去重合并为一条;全字段一致的告警直接丢弃(完全去重)。关联引擎再按条件规则把相关告警归并为 incident。重复告警收敛后,值班人员需要处理的通知数量显著减少。
基于工作流编排的自动化响应
解决告警触发后仍需人工跟进的问题。工作流用 YAML 定义,由 triggers、steps、actions 组成,支持条件判断与 foreach 批量执行,可调用 Slack、Jira、SMTP 等任意 provider 完成通知、建单、回写告警状态。一次"critical 告警自动建 Jira 工单"的处理逻辑,只需一个 YAML 文件。
典型场景
- 值班 SRE 凌晨收到 200 条 Prometheus 重复上报,部分去重规则将同指纹告警合并为少量条目,避免重复通知刷屏。
- 支付服务的 CPU 与网络延迟告警同时触发,关联规则把多源告警收敛为一个 incident,值班人员按单一事件处理。
- CloudWatch 告警触发后自动推送 Slack,工作流配置如下:
workflow: id: cloudwatch-slack triggers: - type: alert actions: - provider: type: slack with: message: "Got alarm: {{ alert.name }}"选型参考
Keep 适合单集群规模、依赖 Docker 环境的中小团队,告警来源以 Prometheus/Grafana 等开源自建监控或 Datadog 类 SaaS 为主。仓库附带 Prometheus + Grafana 数据源,可用docker compose --profile grafana up -d一并启动用于验证。局限在于:默认 compose 为单实例部署,无集群高可用;默认无鉴权,生产使用需要自行启用 DB 鉴权或对接 SSO(见docker-compose-with-auth.yml)。
资源与下一步
- 平台介绍与 AIOps 概念:docs/overview/introduction.mdx
- 工作流语法与示例:docs/workflows/overview.mdx
- 工作流引擎源码在 keep/workflowmanager/,去重逻辑在 keep/api/alert_deduplicator/。
社区 issue 区对 provider 集成请求的响应较快,接入特定监控源前建议先检索已有 issue。
【免费下载链接】keepThe open-source AIOps and alert management platform项目地址: https://gitcode.com/GitHub_Trending/kee/keep
创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考