真正落地需对接企业高频通信平台,核心在alertmanager的receivers和route配置:钉钉用带签名的webhook与markdown模板分级推送;企业微信凭应用凭证实现部门分派与卡片交互;邮件须用授权码并优化html模板;多渠道协同推荐引入中间层平台统一调度。

Prometheus 告警通知不能只靠 Alertmanager 默认的邮件或简单 Webhook,真正落地必须对接企业高频使用的通信平台。关键不在于“能不能发”,而在于“谁在什么时间、以什么格式、收到哪类告警”。整个流程的核心控制点在 Alertmanager 的 receivers 和 route 配置,所有渠道集成都围绕这两个部分展开。
钉钉机器人:轻量可靠,适合日常告警
钉钉是最易接入的 IM 渠道之一。只需在钉钉群中添加自定义机器人,获取 Webhook 地址,再配置 Alertmanager 即可。注意三点:
- Webhook 地址末尾需带
timestamp和sign参数(钉钉安全机制),建议用脚本动态生成,避免硬编码过期 - 消息模板推荐使用 Markdown 格式,可高亮状态、加粗主机名、插入跳转链接(如 Grafana 查看面板)
- 建议按 severity 分级路由:warning 级别发到普通群,critical 级别单独建高优群并开启免打扰外的强提醒
企业微信:需应用凭证,适合组织级分派
企业微信对接比钉钉略复杂,但更适配企业权限体系。必须提前在管理后台创建应用,获取 corp_id、agent_id 和 api_secret。配置时注意:
-
to_party或to_user决定接收范围,可用于按部门/角色分派(如 DBA 组只收数据库类告警) - 消息支持 text、markdown、template_card 多种类型;生产环境推荐 template_card,结构清晰、按钮可交互(如“一键确认”“跳转排障”)
- 建议搭配静默规则使用:维护前通过 API 批量静默相关实例,避免干扰
邮件通知:仍不可替代,但需优化体验
邮件不是过时方案,而是兜底通道和审计依据。问题常出在配置细节:
- 163/腾讯邮箱等需用 SMTP 授权码而非登录密码;Gmail 则需开启两步验证 + 应用专用密码
- Alertmanager 的
html模板应包含摘要、触发时间、影响范围、恢复建议四要素,避免纯原始 JSON - 重要告警建议启用
send_resolved: true,确保恢复通知也送达,形成闭环
多渠道协同:用第三方平台补足短板
单一渠道总有盲区——邮件可能被忽略,钉钉可能被静音,微信可能未读。推荐引入睿象云、SLS 告警中心或 PrometheusAlert 这类中间层:
- 它们统一接收 Alertmanager 的 Webhook,再按预设策略分发:紧急告警电话+短信+钉钉三连发,普通告警仅推企业微信
- 支持分派策略(谁处理哪类告警)、通知策略(非工作时间降级、重复告警抑制)、响应跟踪(确认/转交/关闭)
- 对接成本低:Alertmanager 只需改一个
webhook_configs地址,其余逻辑全由平台托管











