在 Flashduty On-call
您可通过以下两种方式获取集成推送地址,任选其一即可。
使用专属集成
- 进入 Flashduty 控制台,选择 协作空间,打开一个协作空间
- 选择 配置 → 集成数据 → 专属集成,点击 新增一个集成
- 选择 Twingate,点击 保存
- 打开生成的集成卡片,复制 推送地址
使用共享集成
- 进入 Flashduty 控制台,选择 集成中心 → 告警事件
- 选择 Twingate,填写集成名称
- 配置默认路由并选择协作空间;创建后可在 路由 中增加更多规则
- 点击 保存,复制生成的 推送地址
在 Twingate 中配置
1
添加 Webhook
以管理员登录 Twingate 管理控制台,进入 Settings → Notification Channels,在 Webhooks 标签页点击 Configure Webhook(已有 Webhook 时点击 Add Webhook):填写 Webhook 名称,URL 填写 Flashduty 的完整推送地址,并勾选要发送到该 Webhook 的通知。建议勾选:Connectors offline / online、Events sync errors / resolved / requires attention、Integration errors / resolved、Identity provider integration error、Google Workspace sync error、Device integration API token expiration、Service Account keys expiration。访问请求(Access Requests)按需勾选。
2
测试
点击通知旁边的 Test Payload,Twingate 会向该地址发送一条示例通知。Connectors offline / online 的示例是固定内容(连接器
delectable-robin,远程网络 Acme Network),Flashduty 识别后只生成一条独立的 Info 告警,不影响真实连接器的告警,请手动关闭。其他类型的示例与真实通知格式相同,Twingate 没有为测试单独标记,Flashduty 会把它们当作真实通知生成告警,同样请手动关闭。Twingate 通知 Webhook 没有签名头,也不需要配置密钥。推送地址中的
integration_key 相当于凭证,请勿公开。Alert Key
Twingate 的通知没有独立的告警编号,Flashduty 按通知类型分组计算 Alert Key(同时包含租户
tenant):
连接器通知的
table 列出相关连接器(connector_name、remote_network、version、link),没有连接器编号。Flashduty 按远程网络加连接器名称区分连接器:一条通知列出多个连接器时,每个连接器各生成一条告警,某个连接器上线只关闭它自己的告警。table 中没有连接器名称时,同一租户的连接器通知合并为一条告警。连接器改名后会被当作新的连接器。事件同步的错误通知不带 sync_type,所以同步类型也不参与 Alert Key。
消息、时间、days_remaining、table 的变化不会改变 Alert Key。tenant、type 缺失,或 integration、request_id 在需要它们的类型中缺失时,Flashduty 会拒绝该请求。
以下通知不产生告警,Flashduty 返回成功:CLIENT_UPDATE_RECOMMENDED、CLIENT_UPDATE_REQUIRED、CONNECTOR_UPGRADE_AVAILABLE。
告警等级
Twingate 通知没有等级字段,Flashduty 按通知类型设置:
恢复通知沿用对应触发通知的等级。
告警内容
- 标题:通知的
message;没有时为Twingate <type> - 描述:访问请求的申请理由
reason,以及table中每一行的键值(最多 20 行;名称里含 key、token、secret 的字段不写入) - 标签:
tenant、type、check(通知分组)、integration、sync_type、platform、days_remaining、request_id、user_name、resource_name、approval_mode、request_type
不会恢复的通知
密钥和令牌到期、Google Workspace 同步错误、访问请求都是单次通知,Twingate 不会发送恢复通知。请在协作空间中开启超时自动关闭,建议 24 小时;同一对象重复通知会合并到同一条告警。
排查问题
- Twingate 提示 Webhook 报错:Twingate 要求接收端接受 POST 和 JSON。确认填写的是完整推送地址且包含
integration_key - 连接器上线后告警没有关闭:确认勾选了 Connectors online 通知;Flashduty 按远程网络加连接器名称匹配上线通知;连接器改名后,旧名称的告警需要手动关闭
- 收到的告警类型与预期不符:查看告警标签中的
type,它就是 Twingate 通知的type字段