在 Flashduty On-call
您可通过以下两种方式获取集成推送地址,任选其一即可。
使用专属集成
- 进入 Flashduty 控制台,选择 协作空间,打开一个协作空间
- 选择 配置 → 集成数据 → 专属集成,点击 新增一个集成
- 选择 Datto RMM,点击 保存
- 打开生成的集成卡片,复制 推送地址
使用共享集成
- 进入 Flashduty 控制台,选择 集成中心 → 告警事件
- 选择 Datto RMM,填写集成名称
- 配置默认路由并选择协作空间;创建后可在 路由 中增加更多规则
- 点击 保存,复制生成的 推送地址
在 Datto RMM 中配置
Datto RMM 有两种配置位置:单个监控器(Monitor)的响应设置,或全局 Webhook。开启全局 Webhook 会自动停用所有监控器上单独设置的 Webhook,请二选一。
1
填写地址和格式
- 全局:进入 Setup → Integrations → Global Webhooks,点击 Turn On,并选择需要外发 Webhook 的告警优先级
- 单个监控器:在监控器的响应设置中添加 Webhook
2
配置告警触发时的 Payload
在 When alert is raised 的 Payload 中粘贴:
severity 是可选的固定值,Datto RMM 没有提供优先级变量。全局 Webhook 可为每个优先级分别配置;不填时按 Warning 处理。可填 Critical、High、Moderate、Low、Information。3
配置告警恢复时的 Payload
打开 When alert is resolved (optional),Payload 与上面相同,只把
event 改为 resolved,severity 可省略:4
测试并验证
点击 Test Webhook(全局为 Test Alert Webhook)确认 Datto RMM 能成功发送。同时配置了触发和恢复 Payload 时,两个 Payload 会一起发出。测试请求使用您填写的模板,Flashduty 无法把它与真实告警区分,会按普通告警处理,请在测试后手动关闭。再让真实告警触发并恢复,确认原告警被关闭。
Alert Key
Flashduty 使用
alert_uid(Datto RMM 变量 [alert_uid],文档定义为 “The alert ID”)作为 Alert Key。触发和恢复 Payload 使用同一个变量,因此对应同一条告警。设备、站点、告警类型、消息和等级的变化都不会改变 Alert Key。
状态和告警等级
关于恢复
Datto RMM 只在告警被自动解决时发送恢复 Payload;在控制台手动解决告警不会发送任何请求。请在接收这些告警的协作空间中开启 超时自动关闭,建议时长 24 小时,避免手动解决的告警一直保持未恢复。
排查问题
- Flashduty 返回参数错误:确认 Payload 是有效 JSON,
alert_uid非空,event为triggered或resolved - 告警没有恢复:确认已开启 When alert is resolved (optional) 并使用了
resolved模板;手动解决的告警不会发送恢复 - 单个监控器的 Webhook 不再发送:开启了全局 Webhook,它会停用监控器上单独设置的 Webhook
- 请求体超限:Datto RMM 的 Payload 最大 64 KB,请精简模板