# 告警

告警用于在数据导入或数据处理出现异常时主动通知相关人员。监控回答「发生了什么」，告警负责让异常在需要人工介入时及时送达。

## 告警由三部分组成

| 对象 | 作用 | 使用时机 |
| --- | --- | --- |
| 告警规则 | 定义什么条件触发、告警级别和通知频率 | 为关键任务或质量风险建立监控条件 |
| 通知对象 | 定义消息发送给谁、通过什么渠道发送 | 在创建规则前准备通知接收方 |
| 告警记录 | 记录已经触发的异常 | 收到通知后回溯规则、时间和异常类型 |

推荐按「通知对象 → 告警规则 → 告警记录」的顺序配置和使用。这样规则触发后才能将消息发送给正确的个人、值班组或协作群。

## 创建与管理告警规则

告警规则由告警模板、阈值、级别、通知对象、通知周期和启用状态共同构成。不同模板的阈值项不同；“存在失败”一类的模板不需要填写阈值。

| 字段 | 说明 |
| --- | --- |
| 告警模板 | 选择要监控的数据导入或数据处理异常 |
| 阈值 | 为文件数量、时长、成功率或积压等指标设置触发边界 |
| 告警级别 | 选择提示、重要或紧急，便于接收方按优先级处理 |
| 通知对象 | 选择一个或多个已启用的通知对象 |
| 通知周期 | 控制同一异常的重复通知频率，也可设置为仅通知一次 |
| 启用状态 | 决定规则创建后是否立即进入监控状态 |

1. 先在「通知对象」中创建接收方。
2. 进入「告警规则」，点击「创建告警规则」。
3. 选择告警模板，按提示填写阈值。
4. 选择告警级别、通知对象、通知周期和启用状态。
5. 保存后，在规则列表确认状态为「监控中」。

规则列表支持按告警表达式搜索、分页查看和维护。你可以编辑规则、临时禁用、永久禁用、恢复启用或删除不再需要的规则。

临时禁用适合在维护窗口或已知异常期间降低噪声；永久禁用适合暂时不再使用的规则。恢复前应确认通知对象和阈值仍符合当前业务目标。

## 可选告警模板

告警模板按数据导入和数据处理两类组织。创建规则时，以界面实际显示的模板和字段为准。

| 类型 | 告警表达式 |
| --- | --- |
| 数据导入 | 单次导入任务文件数超过阈值 |
| 数据导入 | 单次导入任务的文件平均导入时间大于阈值 |
| 数据导入 | 单次导入任务的导入成功率小于阈值 |
| 数据导入 | 导入同名文件 |
| 数据导入 | 单次导入任务中存在数据导入失败 |
| 数据处理 | 工作区内同时等待处理的文件数大于阈值 |
| 数据处理 | 单个作业内同时等待处理的文件数大于阈值 |
| 数据处理 | 单个作业的文件平均处理时长大于阈值 |
| 数据处理 | 单个作业中存在文件处理失败 |
| 数据处理 | 单个作业中文件处理成功率小于阈值 |
| 数据处理 | 单个作业处理文件数超过阈值 |
| 数据处理 | 单文件处理时长大于阈值 |
| 数据处理 | 单文件分段数大于阈值 |

### 阈值怎么设

1. 用[作业](jobs.md)、[SQL 执行记录](sql-history.md)或导入运行，看**正常时段**的耗时、积压、成功率基线。
2. 阈值放在基线之上，为日常波动留余量；先略松，稳定后再收紧。  
3. 「存在失败」类模板无数值阈值，靠事件本身触发，注意通知周期，避免同一故障刷屏。  
4. 变更业务量或调度频率后，复查阈值，避免上周合适、本周全是噪声。  

规则列表支持按告警表达式搜索、分页与维护：编辑、**临时禁用**（维护窗降噪）、**永久禁用**、恢复启用或删除。恢复前确认通知对象与阈值仍适用。

设置阈值时，先以正常运行期间的历史耗时、积压量和成功率为基线，再为正常波动预留余量。阈值过紧会产生噪声，阈值过松则会延后发现真实问题。

## 管理通知对象

通知对象决定告警消息送达的渠道和接收方。当前可选类型包括邮件、短信、电话和企业微信。

| 类型 | 需要填写的信息 | 常见用途 |
| --- | --- | --- |
| 邮件 | 邮箱地址 | 发送到个人邮箱或团队邮件组 |
| 短信 | 手机号 | 发送高优先级提醒 |
| 电话 | 手机号 | 处理紧急、需要强提醒的事件 |
| 企业微信 | 企业微信 Webhook Key | 推送到值班群或协作群 |

1. 在「通知对象」页面点击「创建通知对象」。
2. 填写名称，选择通知类型。
3. 填写该渠道所需的联系信息，可按需要补充备注。
4. 保存并确认通知对象处于启用状态。

通知对象支持搜索、编辑、启用、禁用和删除。删除或禁用前，应先检查是否仍有告警规则引用该对象，以免异常触发后无人收到通知。

建议以团队职责或值班角色建立通知对象，例如「数据平台值班群」或「工作流维护邮件组」。人员变化时只需维护通知对象，不需要逐一修改所有告警规则。

配置顺序：**先建通知对象，再挂到告警规则**。没有可用通知对象时，规则触发后也无法送达。

## 查看与处理告警记录

每当规则满足触发条件，系统会生成一条告警记录。告警记录列表按告警时间展示，支持按规则 ID 或告警表达式搜索和分页查看。

| 字段 | 说明 |
| --- | --- |
| 告警时间 | 异常触发的时间 |
| 告警规则 ID | 产生该记录的规则标识 |
| 告警表达式 | 实际命中的异常条件 |
| 告警级别 | 提示、重要或紧急 |
| 状态 | 已读或未读 |

收到通知后，可按以下步骤处理：

1. 在告警记录中确认触发时间、规则和表达式。
2. 对数据处理异常进入[作业](jobs.md)，查看失败算子、执行状态和错误信息。
3. 对 SQL 性能或查询失败进入[SQL 执行记录](sql-history.md)，查看查询详情和执行计划。
4. 对接口提交、参数或权限问题进入[操作日志](logs.md)，查看当前用户的请求记录。
5. 处置完成后，根据实际情况调整规则阈值、通知周期或通知对象。

已读表示有人已经查看记录，不表示异常已经恢复。告警记录用于回溯触发事实；具体的响应、修复和复盘应纳入团队自己的值班或问题管理流程。

## 与其他告警体系的边界

本页描述 AI Studio 工作区的数据导入和数据处理告警。Genesis 模型服务通知、计费告警、MatrixOne 实例告警和数据库运维告警属于各自平台域，不与这里的规则、通知对象或记录混用。
