Keep 开源AIOps告警管理平台:5分钟把成百上千条告警压成一个事件
【免费下载链接】keepThe open-source AIOps and alert management platform项目地址: https://gitcode.com/GitHub_Trending/kee/keep
Keep 是一个开源的 AIOps(AI 运维)告警管理平台,面向被 Prometheus、Datadog、CloudWatch 等工具每天轰炸的 SRE 和运维团队。它把各监控工具里的告警汇到同一个界面,用去重、关联和 AI 分析把告警风暴变成少量真正要处理的事件。
它到底能帮你做什么
- 把各个监控工具的告警聚合成一个统一界面,按严重程度、状态、来源多维筛选,快速定位该处理哪条
- 用去重和关联(把相互相关的告警归并进一个事件)规则压掉重复噪音,AI 还能自动判断新告警该并入哪个事件
- 通过 Provider(数据源插件)双向打通 100 多种工具:既能拉取告警,也能把结果写回原系统
- 用 YAML 工作流定义自动化:critical 告警一出现就建 Jira 工单、发 Slack 消息、重启 Pod
- 给 LLM 配置密钥后,可对事件做 AI 总结、用自然语言生成自动化流程
最简路径:5 分钟把告警管理平台跑起来
官方最短路径是 Docker Compose,一共 3 个容器:前端、后端和 WebSocket 服务。默认配置文件是无登录模式,起来就能直接用。
git clone https://gitcode.com/GitHub_Trending/kee/keep keep cd keep docker compose up -d浏览器打开http://localhost:3000,看到左侧带 Incidents、Alerts、Workflows 的告警 Feed 页,说明部署成功。所有数据写在./state目录的 SQLite 数据库里,想推倒重来直接删掉这个目录。
第一个真实任务:接入第一台监控工具并看到告警
接入真实数据源之前,Keep 只是个空界面。最常见的 Prometheus 接入路径是下面 3 步,大概 5 分钟。
- 打开 Providers 页。顶部导航点 Providers,出现一张工具网格,点你用的监控工具卡片(Prometheus、Datadog、CloudWatch 等)。
填连接信息。表单里填入工具地址和 Token,保存后打开 pulling 开关让 Keep 定期拉取告警;也可以反过来让监控工具通过 webhook 直接推给 Keep。
查看告警。回到 Alerts Feed 页,几秒内新告警就会出现在列表里。左侧可按 Severity、Status、Source 过滤,点某一行查看完整详情。
进阶玩法:3 个告警管理技巧 ⚡
自然语言生成工作流。Workflow Builder 里输入一句话:"每分钟查 CloudWatch 日志,如果发现 error 就发 Slack 消息"。Keep 会把它拆成定时触发器、查询步骤、条件判断和通知动作,逐步征求你确认后生成 YAML。过去要手写配置的流程,现在是一段 2 分钟的对话。
让 AI 自动关联告警。AI Plugins 页的 Transformers Correlation 会用你的历史告警训练模型,之后新告警进来时自动判断该挂到哪个已有事件还是新建事件。调两个阈值即可:Model Training Threshold(默认 0.6)控制模型启用,Correlation Threshold(默认 0.4)控制判定松紧,准确率达标后自动开始跑。
服务拓扑看影响面。Service Topology 页把组件依赖画成拓扑图,节点旁标着告警数。某个组件出事时,顺着上游下游就能看出波及范围,不用逐条翻告警。
上生产前,记住这 4 件事
- 换认证版并改默认密码。默认 compose 是免登录模式,生产请换 docker-compose-with-auth.yml,初始账号是 keep/keep,登录后立即改密码。
- 替换密钥占位值。把 docker-compose.common.yml 里的
NEXTAUTH_SECRET和KEEP_JWT_SECRET换成自己生成的随机串,否则会话可被伪造。 - 备份 state 目录。数据库和密钥配置都在
./state下,加一个定期拷贝的 cron 任务即可。 - 决定是否启用 AI。设置
OPENAI_API_KEY环境变量后关联分析和 AI 总结才可用;不设置则平台照常运行,只是没有 AI 功能。
踩坑了?先查这 3 个地方
- 3000 页面打不开→ 容器没起来或端口被占 →
docker compose ps看哪个容器不健康 - 接入了工具但告警列表一直为空→ Provider 配置字段不对或没开 pulling →
docker compose logs keep-backend找报错 - 重启后数据没了→
state目录没挂载成功 →ls state确认db.sqlite3存在
去哪找更多帮助
- docs/overview/introduction.mdx:官方入门与设计理念,适合想快速理解 Keep 解决什么问题的人
- examples/workflows/:上百个 YAML 自动化示例,覆盖 Slack、Jira、Kubernetes,适合照着抄模板
- docs/providers/overview.md:全部受支持的集成清单,适合要接特定工具前查配置项的人
- docs/deployment/:Docker、Kubernetes、ECS 的部署指南,适合准备上生产的人
下一步:复制第 4 节的 clone 命令跑起来,几分钟后到localhost:3000看到 Feed 页,再接入你最常用的那个监控工具。工作流不会写也没关系,去 Workflow Builder 里先用一句话生成一个试试。
【免费下载链接】keepThe open-source AIOps and alert management platform项目地址: https://gitcode.com/GitHub_Trending/kee/keep
创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考