Keep 入门指南:5 分钟部署开源 AIOps 告警管理平台并接入第一个告警源

发布时间:2026/9/14 8:46:57
Keep 入门指南:5 分钟部署开源 AIOps 告警管理平台并接入第一个告警源 Keep 入门指南5 分钟部署开源 AIOps 告警管理平台并接入第一个告警源【免费下载链接】keepThe open-source AIOps and alert management platform项目地址: https://gitcode.com/GitHub_Trending/kee/keepKeep 是一款开源的 AIOps 告警管理平台帮运维团队把散落在各监控工具里的告警集中到一个界面再做去重、关联、丰富化和自动化处理。如果你的 Prometheus、Datadog、Sentry 各自都在往不同群里发消息Keep 就是那个统一的告警总控台。凌晨三点的告警群假设凌晨三点一个数据库连接池打满触发了 20 条 Prometheus 告警、5 条 Datadog 告警、3 条 Sentry 报错全部涌进同一个值班群。你需要回答这是不是一个根因影响哪些服务该通知谁手动翻 28 条消息再开会对齐效率很低。Keep 的做法是把这 28 条告警聚合成一个事件Incident用关联规则和去重指纹fingerprint把重复项合并再用工作流自动把工单建到 Jira、把消息发到 Slack。下面按部署 → 接入 → 自动化的顺序带你走一遍。能力速览能力说明统一告警视图100 监控/工单/聊天工具接入告警集中在一张表里筛选、搜索去重与关联基于指纹去重deduplication 关联规则把同根因告警归组工作流自动化YAML 声明式编排触发条件 步骤 动作仓库里 100 现成示例服务拓扑可视化服务依赖关系定位故障影响范围跑起来Docker Compose 部署步骤前提只需装好 Docker 和 Docker Compose。克隆仓库后一条命令启动git clone https://gitcode.com/GitHub_Trending/kee/keep cd keep docker compose up -dCompose 文件里包含 3 个服务keep-frontendNext.js 界面映射到 3000 端口、keep-backendFastAPI8080 端口、keep-websocket-server实时推送告警。数据默认写在宿主机./state目录SQLite 数据库 密钥文件默认认证模式是AUTH_TYPENO_AUTH开箱即用。等 12 分钟镜像拉完打开http://localhost:3000看到告警列表页默认空表再访问http://localhost:8080能返回 API 响应就算跑通了。想看服务状态就执行docker compose ps。接入与配置连接 Prometheus 告警源打开 Providers 页面选 Prometheus填入实例地址prometheus_url如http://localhost:9090有账号密码的话一并填上对应源码在 keep/providers/prometheus_provider/。点测试连接通过后保存。二选一勾Pull让 Keep 按间隔主动拉取历史告警间隔由KEEP_PULL_INTERVAL环境变量控制或勾PushKeep 会给你回调地址KEEP_BACKEND_URL/alerts/event/prometheus配到 Alertmanager 即可实时推送官方推荐 Push因为拉取模式不触发工作流自动化receivers: - name: keep webhook_configs: - url: KEEP_BACKEND_URL/alerts/event/prometheus send_resolved: true触发一条测试告警或等下一条真实告警回到告警列表页确认它出现了。进阶玩法1. 用 YAML 工作流自动处理告警。做什么让告警进来后自动建 Jira 工单、发 Slack 通知不再靠人点。怎么做写一个声明式 YAML包含triggers按 source/severity/service 过滤、steps查数据补充上下文、actions执行操作仓库 examples/workflows/ 下有 100 多个可直接抄的示例比如slack_basic.yml、create_jira_ticket_upon_alerts.yml。效果critical 级别告警秒级建单并通知对应团队工单 ID 还会回写到告警字段enrich_alert上方便回溯。2. 服务拓扑与告警关联。做什么把零散告警挂到服务依赖图上一眼看出故障传播路径。怎么做接入 Kubernetes、Cilium 等 provider 后拓扑自动构建配合关联规则把同根因告警归到一个 Incident 里。效果排查时先看拓扑图哪个节点红再看聚合后的事件时间线而不是逐条翻告警。需要说明AI 驱动的深度关联AI Correlation目前面向 Cloud 和企业版开源版以去重指纹、关联规则和工作流为主入门完全够用。生产就绪清单把AUTH_TYPE从NO_AUTH切到真实认证仓库支持 SSO/SAML/OIDC/LDAP见 docs/deployment/authentication/将DATABASE_CONNECTION_STRING指向独立 PostgreSQL替代默认的 SQLite前端套一层 HTTPS 反向代理proxy/ 目录里有现成的 nginx/squid 配置备份state目录密钥和数据库都在里面并纳入定期备份任务按需设置OPENAI_API_KEY启用 AI 摘要等能力compose 里已预留该变量告警量大时用docker-compose-with-arq.yml启动 ARQ 异步队列削峰用docker-compose-with-otel.yaml接入 OpenTelemetry 观测 Keep 自身修改所有默认口令和密钥NEXTAUTH_SECRET、PUSHER_APP_SECRET 等踩坑速查打不开页面 / 登录失败→ 后端镜像首次启动要做数据库迁移尚未就绪 →docker compose logs keep-backend看进度等迁移完成刷新即可。3000 端口进不去→ 本机端口被占用 →docker compose ps确认容器状态后改 docker-compose.common.yml 里3000:3000的映射端口。告警不进来→ 没开 Push 也没开 Pull → 回 Providers 页面确认该 provider 勾了Install Webhook或Pulling EnabledPush 时核对 Alertmanager 回调地址和send_resolved。重启后数据没了→state目录没挂到宿主机 → 检查 compose 里./state:/state卷挂载是否生效生产环境务必保留该目录。收尾Keep 的价值一句话把28 条告警变成1 个事件 1 条自动通知。如果你现在手头就有一套 Prometheus直接按上面的步骤docker compose up -d跑起来接上第一个告警源再抄一个examples/workflows/里的示例改成自己的流程——整个过程半小时以内。【免费下载链接】keepThe open-source AIOps and alert management platform项目地址: https://gitcode.com/GitHub_Trending/kee/keep创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考

关于本文作者

来自尧图内容编辑团队

尧图内容编辑团队 内容团队

尧图内容编辑团队

本文由尧图网络内容编辑团队执笔。团队由资深项目经理、前端工程师与设计师组成,所有内容均来自亲手交付的真实项目,先讲清问题、再给出可落地的解法。尧图深耕北京网站建设十年,服务过京华建材集团、智造科技等各行业客户,把一线经验沉淀为可复用的行业观察。

  • 十年建站经验,覆盖建材、制造、服务、文创等
  • 项目经理把关选题与事实准确性
  • 工程师与设计师联合撰写专业细节
  • 统一编辑规范,保证文风与排版一致
  • 每月复盘转化数据,迭代选题方向

延伸阅读

相关资讯与近期热门内容

深度阅读推荐

建站决策前值得细读的三篇

网站改版的5个关键决策
2024-08-12

网站改版的5个关键决策

什么时候该改版、改到什么程度、如何避免流量掉光,京华建材集团改版复盘给出答案。

获取专属建站方案

看完文章,把您的行业与预算告诉我们,免费获取一份量身定制的官网建设方案与报价。

立即免费咨询