Skip to main content

故障列表

Flashduty On-call 提供了两个入口查看故障列表。一个是协作空间内,一个故障管理菜单下。区别在于,故障管理菜单下,可以看到多个协作空间,甚至是全公司的所有故障。
故障列表界面
为了查询性能,查询的时间范围存在限制。不同订阅版本对应不同的最大查询时间窗口:
  • 免费版:最多查询最近 30 天
  • 标准版:最多查询最近 180 天
  • 专业版:最多查询最近 366 天
如果要查询更早的数据,请调整起止时间,或通过 故障查询 API 获取。
为了提升性能,当检索条件匹配到超过 1000 条故障,系统仅展示 1000+,而不是精确的数字。因此,您通过跳页,也只能查看 1000 条故障,如果需要查看更多,请调整你的检索时间区间。或通过 故障查询 API 获取全部数据。

使用聚合视图

聚合视图提供了一个不同的视角来查看故障,您可以定义不同的聚合维度。聚合维度的本质是实时 Group By,比如按照严重程度来聚合查看。
聚合视图
切换到聚合视图后,列表顶部会出现 聚合规则 选择器:
  • 选择已有规则:点击下拉菜单,可在当前账户下所有已保存的聚合规则之间切换。每条规则定义了一组 Group By 属性(例如按 严重程度 + 协作空间 + labels.service
  • 新增规则:在下拉菜单底部点击 新增,可在弹出的卡片中勾选属性、标签、自定义字段,并为规则命名后保存,后续可直接复用
  • 编辑/删除规则:将鼠标悬停在已有规则上,可通过内嵌图标编辑或删除该规则
  • 规则会话共享:所选规则的 view_id 会随列表 URL 参数变更,便于分享同一视角给其他成员
为了提升性能,在聚合视图下,系统最多匹配 100 条 数据进行聚合。因此,您看到的列表页,很可能不包含全部匹配数据。如果您介意这一点,请切换为列表视图。

使用更多筛选

Flashduty On-call 提供各种维度的筛选能力,并给您足够多的灵活度。最典型的场景是:
  • 根据 check 标签,检索由告警策略”主机宕机”触发的相关故障
  • 根据误报字段,检索被标记为”误报”的相关故障
灵活常常意味着低性能,在 Flashduty On-call 也不例外,尽管我们已经做了很多性能优化的工作。我们永远建议,缩小您的时间查询区间,尽量通过 分派给我处理进度 等条件缩小查询范围。

列表内容说明

每条故障除了标题和处理进度,还会展示两个关键计数:
  • 关联告警:当前故障聚合到的告警总数
  • 告警事件:告警经过聚合后累计的事件数量。当最近 5 分钟 内有新事件合入时,合并图标会以橙色高亮显示,用来提示故障可能仍在持续聚合中
悬浮计数区域可展开详细提示,显示关联告警数、关联事件数和最后一次事件合入的相对时间。

自定义渲染

点击故障列表右上角的 设置 按钮,可以定制化展示内容和交互行为:

故障详情

故障详情是调查故障的主入口,这里展示了我们能拿到的所有信息。尤其是在故障概览页面,Flashduty On-call 集中展示了您最需要的信息。
故障详情界面

标签快捷跳转

故障的标签信息展示在详情页的 详细信息 区域。当故障由监控集成(monit.alert)或 RUM 集成(rum.alert)的告警聚合而成时,部分标签值会自动渲染为深链,方便您直接跳转到产生该告警的规则或 Issue: 实体树规则的跳转需要 __entity_alert_account_id__entity_alert_entity_definition_id__entity_alert_data_source_id__entity_alert_policy_scope_group_id 等上下文标签共同定位;当任一必备定位标签缺失或非法时,标签值仅以纯文本展示。独立告警规则(rule_id / __alert_rule_id)同样要求标签值为正整数(如 123),值为空、0 或非数字时标签仅以纯文本展示,避免生成无效链接。该深链能力在告警详情页的标签区域同样生效。

详情 Tab

故障详情页共包含 7 个 Tab,部分 Tab 会根据故障状态条件显示:

行动项与跟进项事件

行动项与跟进项的每一次操作都会以带图标的记录写入时间线,与评论、认领等事件并列展示。支持的事件类型如下:

时间线评论

时间线 Tab 顶部提供了一个 Markdown 评论框,支持以下能力:
  • 使用 Markdown 语法撰写备注、排查笔记或沟通纪要
  • 直接粘贴或上传图片,截图会自动上传并转为图片链接
  • 点击评论中的图片会在新标签页打开原图(不提供页内预览)
  • 在评论中 @ 提及成员,被提及的成员会收到一条专属的个人通知(包含评论内容和故障链接,默认通过邮件和 Flashduty App 推送),便于及时召唤相关人员参与处理
  • 评论发布后会作为一条记录追加到当前故障的时间线上,与系统产生的事件并列展示,便于回溯
@ 提及通知是独立的个人通知,不受故障暂缓、静默等通知屏蔽设置的影响。
评论需要您对该故障有更新权限。在时间线 Tab 中,评论输入框对所有成员常驻可见,但仅拥有故障更新权限的成员可以看到 发送 按钮;在故障概览页的「最近时间线」区域,发表评论 按钮及其唤起的评论输入框也仅对拥有更新权限的成员可见。

评论类型

评论可以携带一个评论类型标签,用于在时间线上区分评论的性质(如”根因分析”、“处置进展”):
  • 发表评论时,通过评论框旁的 评论类型 选择器为评论指定类型,也可以选择 不设置评论类型;时间线记录上会以彩色标签展示评论类型
  • 评论类型是账户级配置,对当前账号下的所有故障生效;修改类型的名称或颜色会同步影响历史评论
  • 仅当账户下已存在评论类型,或您拥有评论类型管理权限时,评论框旁才会显示类型选择器
拥有评论类型管理权限(incidentCommentType:manage)的成员,可以在类型选择器中进入 管理评论类型 弹窗,进行以下操作:
以上操作与限制(名称最长 40 字符、6 个预设色 + 自定义取色器、最多 10 个类型)适用于 控制台 的「管理评论类型」弹窗。在 Flashduty App(移动端)中,评论类型选择器的行为有所不同:
  • 类型以药丸形式平铺在评论框上方,一行内联展示 3 个类型,其余类型收进 更多 面板;已选中的类型始终保留在内联行中,再次点击可取消选择
  • 拥有管理权限时,可在 更多 面板中直接 新建 类型:名称最长 20 字符,颜色提供 30 个预设色(6 个常用预设色 + 24 个取色板色),不支持自定义取色
  • 重命名、更换颜色、删除与排序等管理操作请在控制台完成

作战室运营

如果故障已创建作战室(需在 IM 集成中开启作战室),操作栏的 更多 菜单会额外出现两项作战室管理操作:
作战室相关操作仅当当前故障已存在作战室时可见;创建动作仍由操作栏的 创建作战室 按钮发起。
在 Flashduty App(移动端)中,作战室行为与控制台保持一致:故障详情概览页提供 作战室 入口卡片(支持深链的 IM 集成直接拉起群聊,否则弹窗展示群聊名称供搜索进入);创建作战室 位于底部 更多操作 中,故障已存在作战室或故障已关闭时隐藏,无处理人员时禁用并提示;添加关注人员进入作战室解散作战室 在故障关闭后仍可用,且不依赖 IM 集成是否仍开启。

故障复盘

故障详情页内置了完整的复盘编辑器,您无需离开当前页面即可完成整个复盘流程。操作区域的快捷按钮可以直接跳转到 故障复盘 页签。 在故障复盘页签中,您可以进行以下操作: 详见故障复盘

历史变更

历史变更 Tab 展示与当前故障在时间上相关联的变更事件,帮助你快速定位故障根因是否与近期的部署或配置变更有关。 变更事件列表展示以下信息: 你可以通过顶部的筛选条件调整变更事件的查询范围,包括时间范围和变更来源。展开任意一行,可查看该变更事件的时间线可视化,与故障触发时间进行对比分析。

AI 总结

故障详情页支持一键生成 AI 总结,帮助您快速理解故障全貌。点击详细信息区域的 AI 总结 按钮,系统将基于故障关联的告警内容(最多 20 条),自动生成结构化摘要,包括:
版本要求:此功能需要 On-call 专业版及以上订阅。了解更多
  • 概述:一句话描述发生了什么
  • 影响:受影响的关键资源,如服务、系统、环境、实例等
  • 建议:即时可执行的排查和修复操作(最多 3 条)
您可以选择不同的 AI 模型(默认为 DeepSeek V3,也可选择 DeepSeek R1 以获得深度思考和推理能力),并支持重新生成。生成的摘要可以实时流式输出,也可以保存为故障描述。
AI 总结仅适用于由告警自动触发的故障,手动创建的故障不支持此功能。

综合信息面板

故障详情右侧的综合信息面板集中展示围绕该故障的辅助信息,自上而下依次为:

常见问题

这个错误经常出现于故障、告警列表查询、分析看板等页面。主要是因为系统匹配到的数据过多,查询超时。这种情况下,请您缩小查询范围,比如时间区间,或使用精确的查询条件。如果还有问题,请联系我们。