Skip to main content
版本要求:基础标签增强需要 On-call 标准版及以上订阅,高级标签增强(如 API 映射)需要专业版及以上。了解更多

核心用途

标签贯穿 Flashduty On-call 的告警处理全流程:

配置标签增强

进入 集成详情 → 标签增强添加规则
空规则列表 = 不启用标签增强:标签增强规则允许保存为空列表。删除全部规则并保存后,该集成不再执行任何标签增强,与集成初始状态一致;该行为对告警事件和变更事件均适用。删除最后一条规则后,编辑页显示 暂无标签规则 空态,点击 添加标签规则 即可重新配置。

增强类型

标签增强类型

配置选项

多条规则从上到下依次执行。规则不匹配时跳过,不会生成对应标签。

限制条件字段

标签增强规则对告警事件和变更事件统一生效,限制条件中可使用的字段为两者的并集:
条件字段在保存规则时校验:使用以上词汇表之外的字段(例如拼写错误,或属于其他规则类型的字段如 incident_severitydedup_key)会导致保存失败并提示错误。校验生效前已保存的规则不受影响,但再次保存包含不支持字段的规则会失败。

配置示例

场景:告警事件来自邮件集成,需要从描述信息中提取关键信息作为标签应用到其他场景,比如将描述信息中的 IP 和触发值提取为独立的标签。
1

查看告警原文

告警原文
2

配置提取规则

提取规则配置
3

验证提取效果

提取效果

映射数据管理

每个账户最多可创建 20 个映射表和 50 个映射服务(API),超出限制时创建将失败并提示数量超限。

映射表数据管理

在映射表详情页面中,可以对映射表数据进行管理:
映射表数据管理
对于频繁变更的映射关系(如 Mapping api 数据同步),建议使用 API 映射方式,或通过 Flashduty API 自动化更新映射表数据。

映射服务 API 规范

当使用 API 映射时,您的外部 API 服务需要遵循以下规范:

请求规范

Flashduty 将通过 POST 方法调用您的 API,请求体包含以下内容:

响应规范

API 需要返回以下格式的 JSON 响应: 成功响应 (HTTP 200):
如果某个请求的标签无法找到对应的值,API 不应result_labels 中包含该 key。

安全约束

为确保安全性,以下 HTTP Header 被禁止在映射服务中使用:
建议使用 X-Custom-X-Enrich- 前缀的自定义 Header 进行认证。

最佳实践

  1. 性能优先:API 位于告警处理的关键路径,必须保证低延迟(建议 < 1s)
  2. 实现缓存:对于相同的查询条件,建议实现缓存以提高性能
  3. 幂等设计:对于同一个事件,多次调用应返回相同的结果
  4. 安全认证:API 必须通过认证机制保护,防止未授权访问

延伸阅读

配置分派策略

使用标签匹配分派条件

配置告警降噪

使用标签作为聚合维度

配置过滤条件

了解标签匹配语法

配置路由规则

将告警分发到不同协作空间