news 2026/9/14 3:41:16

Keep AIOps告警管理:部署、接入与降噪

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
Keep AIOps告警管理:部署、接入与降噪

Keep AIOps告警管理:部署、接入与降噪

【免费下载链接】keepThe open-source AIOps and alert management platform项目地址: https://gitcode.com/GitHub_Trending/kee/keep

Keep 是一个开源的告警管理与 AIOps 平台,把多个监控工具的告警聚合为统一的告警流,并提供降噪、关联分析和自动化响应。适用于已经使用 Prometheus、Datadog 等监控栈、希望收敛重复告警的 SRE 与 DevOps 团队。

项目概览

Keep 采用 MIT 协议开源(ee/ 目录除外),后端为 Python/FastAPI,前端为 Next.js,通过 docker-compose 一键拉起。核心能力分三个域:

  • 多源告警统一接入:内置 100+ provider,将 Prometheus、Datadog、CloudWatch、Zabbix 等告警归一化为标准模型。
  • 基于指纹与规则的降噪关联:去重规则合并重复告警,关联引擎将多源告警收敛为 incident。
  • YAML 工作流编排:以触发器、步骤、动作定义处理逻辑,可回调任意 provider 完成通知与工单操作。

🔧 部署与验证

克隆仓库后用内置 compose 文件直接启动,包含前端、后端、websocket 等服务:

git clone https://gitcode.com/GitHub_Trending/kee/keep cd keep && docker compose up -d

前端暴露 3000 端口,后端 API 暴露 8080 端口。浏览器访问http://localhost:3000,看到告警管理控制台即表示部署成功;后端可用curl http://localhost:8080/healthcheck验证,返回 200。

🧩 核心能力拆解

告警接入与聚合

解决各监控工具告警格式不一、无法统一展示的问题。Keep 为每个监控源实现独立 provider,通过 webhook 推送或定时拉取获取告警,并统一解析出 source、severity、指纹等字段。各 provider 自带默认的接入与去重规则。接入后所有告警进入同一列表,支持统一检索与筛选。

告警去重与关联规则

解决同一故障被重复上报、真实问题被淹没的问题。每个 provider 预置指纹字段,指纹相同的告警按部分去重合并为一条;全字段一致的告警直接丢弃(完全去重)。关联引擎再按条件规则把相关告警归并为 incident。重复告警收敛后,值班人员需要处理的通知数量显著减少。

基于工作流编排的自动化响应

解决告警触发后仍需人工跟进的问题。工作流用 YAML 定义,由 triggers、steps、actions 组成,支持条件判断与 foreach 批量执行,可调用 Slack、Jira、SMTP 等任意 provider 完成通知、建单、回写告警状态。一次"critical 告警自动建 Jira 工单"的处理逻辑,只需一个 YAML 文件。

典型场景

  • 值班 SRE 凌晨收到 200 条 Prometheus 重复上报,部分去重规则将同指纹告警合并为少量条目,避免重复通知刷屏。
  • 支付服务的 CPU 与网络延迟告警同时触发,关联规则把多源告警收敛为一个 incident,值班人员按单一事件处理。
  • CloudWatch 告警触发后自动推送 Slack,工作流配置如下:
workflow: id: cloudwatch-slack triggers: - type: alert actions: - provider: type: slack with: message: "Got alarm: {{ alert.name }}"

选型参考

Keep 适合单集群规模、依赖 Docker 环境的中小团队,告警来源以 Prometheus/Grafana 等开源自建监控或 Datadog 类 SaaS 为主。仓库附带 Prometheus + Grafana 数据源,可用docker compose --profile grafana up -d一并启动用于验证。局限在于:默认 compose 为单实例部署,无集群高可用;默认无鉴权,生产使用需要自行启用 DB 鉴权或对接 SSO(见docker-compose-with-auth.yml)。

资源与下一步

  • 平台介绍与 AIOps 概念:docs/overview/introduction.mdx
  • 工作流语法与示例:docs/workflows/overview.mdx
  • 工作流引擎源码在 keep/workflowmanager/,去重逻辑在 keep/api/alert_deduplicator/。

社区 issue 区对 provider 集成请求的响应较快,接入特定监控源前建议先检索已有 issue。

【免费下载链接】keepThe open-source AIOps and alert management platform项目地址: https://gitcode.com/GitHub_Trending/kee/keep

创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/9/14 3:41:14

OpenHarmony与Flutter融合开发:相机模块实现详解

1. OpenHarmony与Flutter融合开发背景在移动应用开发领域,跨平台框架与操作系统深度结合的案例正在成为新趋势。OpenHarmony作为开源分布式操作系统,其生态建设需要吸引更多开发者参与。而Flutter凭借其出色的跨平台能力和高性能渲染引擎,已经…

作者头像 李华
网站建设 2026/9/14 3:39:34

国产电源芯片选型实战:从DC-DC到LDO的验证清单与避坑指南

过去三个月,我把手里能接触到的国产电源芯片原厂基本摸了一圈,线上加线下,十几家是有的。起因很直接:有个量产项目,一颗进口DC-DC交期拖到二十周,产线等料,方案评估群里天天有人催。人被逼到这份…

作者头像 李华
网站建设 2026/9/14 3:37:10

嵌入式VxWorks NAT协议栈实现:hook机制与TCP状态机映射管理

简介:面向 VxWorks 嵌入式网络开发者,这份资源是一套基于风河系统的网络地址转换功能实现源码,核心围绕 IP 协议栈钩子机制展开,用于解决嵌入式设备在连接公网时的地址转换与访问管控问题。压缩包共 45 个文件,以 C 语…

作者头像 李华