Skip to main content
通过 Sumo Logic Webhook 将 Monitor 告警同步到 Flashduty On-call。每个 Sumo Logic 告警响应对应一条 Flashduty 告警;同一次生命周期中的触发、更新和恢复会持续更新这条告警。

在 Flashduty On-call


您可通过以下两种方式获取集成推送地址,任选其一即可。

使用专属集成

  1. 进入 Flashduty 控制台,选择 协作空间,打开一个协作空间
  2. 选择 集成数据,点击 添加一个集成
  3. 选择 Sumo Logic,点击 保存
  4. 打开生成的集成卡片,复制 推送地址

使用共享集成

  1. 进入 Flashduty 控制台,选择 集成中心 → 告警事件
  2. 选择 Sumo Logic,填写集成名称
  3. 配置默认路由并选择协作空间;创建后可在 路由 中增加更多规则
  4. 点击 保存,复制生成的 推送地址

在 Sumo Logic 中配置


1

创建 Webhook Connection

  1. 在新版界面进入 Monitoring → Connections;经典界面进入 Manage Data → Monitoring → Connections
  2. 点击 + Add,Connection Type 选择 Webhook
  3. 名称可填写 Flashduty
  4. 将 Flashduty 集成的完整推送地址粘贴到 URL
2

配置 Alert 和 Recovery Payload

把下面的 JSON 同时粘贴到 Alert PayloadRecovery Payload
请保留 alert_response_idtrigger_type,并确保 Alert 与 Recovery 使用同一份 Payload。缺少 alert_response_id 时 Flashduty 会拒绝请求,因为无法可靠关联后续更新和恢复。
3

关联 Connection 与 Monitor

编辑或创建 Monitor,在通知设置中选择刚创建的 Flashduty Connection,并同时启用告警与恢复通知。
4

验证生命周期

让 Monitor 真正进入阈值,确认 Flashduty 收到活动告警;再让指标或日志结果恢复正常,确认原告警恢复。Connection 的测试按钮只验证 Webhook 可达,不能证明真实告警生命周期可以关联。

Alert Key


Flashduty 直接使用 AlertResponseId 作为 Alert Key。Sumo Logic 官方将其定义为已触发告警的唯一标识;我们的真实 Monitor 验证也确认,Critical 触发与对应的 ResolvedCritical 恢复携带相同的 AlertResponseId Id 是 Monitor ID,一个 Monitor 在告警分组启用时可以产生多个独立告警,因此 Id 只作为标签,不能单独作为 Alert Key。标题、等级、时间范围、触发值和 AlertGroup 的变化都不会改变 Alert Key。

状态和告警等级


空值或未知 TriggerType 会被拒绝,避免把无法判断状态的请求写入错误的告警生命周期。

排查问题


  • Sumo Logic 返回非 2xx:确认 Push URL 完整且包含 integration_key
  • Flashduty 返回参数错误:确认 Payload 是有效 JSON,且 alert_response_idtrigger_type 非空
  • 告警没有恢复:确认填写了 Recovery Payload,并在 Monitor 中启用了恢复通知
  • 多个分组互相覆盖:确认 Payload 使用 {{AlertResponseId}},不要改成 {{Id}}
  • 测试成功但真实告警没收到:检查 Monitor 是否启用、阈值是否真实命中,以及 Monitor 是否关联了该 Connection
更多字段含义请参阅 Sumo Logic Alert VariablesWebhook Connections