> ## Documentation Index
> Fetch the complete documentation index at: https://docs.flashduty.com/llms.txt
> Use this file to discover all available pages before exploring further.

# WhatsUp Gold 告警集成

> WhatsUp Gold 通过邮件动作发送设备的宕机与恢复通知，使用 Flashduty 的邮件集成按规则触发和关闭 WhatsUp Gold 告警。

WhatsUp Gold 通过动作策略（Action Policy）里的 E-mail 动作发送设备状态通知，邮件的主题和正文由您用百分号变量自行编写。Flashduty 的 [邮件集成](/zh/on-call/integration/alert-integration/alert-sources/email) 可以接收这些邮件，并按规则从邮件标题判断是触发还是恢复，因此不需要单独的 WhatsUp Gold 集成：在 Flashduty 创建邮件集成，把它的邮件地址填进 WhatsUp Gold E-mail 动作的收件人，再按下文设置主题格式和推送规则。

<div className="hide">
  ## 在 Flashduty On-call

  ***

  您可通过以下两种方式获取集成邮件地址，任选其一即可。**集成类型都选择邮件 Email**，不是 WhatsUp Gold。

  ### 使用专属集成

  1. 进入 Flashduty 控制台，选择 **协作空间**，打开一个协作空间
  2. 选择 **配置** → **集成数据** → **专属集成**，点击 **新增一个集成**
  3. 选择 **邮件 Email**，点击 **保存**
  4. 打开生成的集成卡片，复制 **邮件地址**，再按下文配置推送规则

  ### 使用共享集成

  1. 进入 Flashduty 控制台，选择 **集成中心 → 告警事件**
  2. 选择 **邮件 Email**，填写集成名称，复制 **邮箱地址**
  3. 按下文配置推送规则
  4. 配置默认路由并选择协作空间，点击 **保存**
</div>

## 在 WhatsUp Gold 中配置

***

WhatsUp Gold 的邮件没有告警 ID，下文让主题里带上设备显示名，Flashduty 从主题提取它作为 Alert Key。宕机邮件和恢复邮件只有前缀不同，提取出的 Key 相同，恢复邮件因此能关闭对应的告警。

以下路径以 WhatsUp Gold 2023.0 为准。

1. 进入 **SETTINGS** → **Action & Alerts** → **Actions and Policies**，在 **Actions** 页签点击 **Add**，选择 **E-mail**，创建宕机动作：
   * **Receiver**：填入 Flashduty 邮件集成的地址
   * **Sender**、**SMTP Server**、**Port** 以及是否加密、认证：按您的邮件服务器填写
   * 在 **Active and Passive Monitors** 中，**Subject** 填 `[WhatsUp Gold] DOWN %Device.DisplayName`
   * **Message body** 选择 Plain Text，填 `%Device.DisplayName (%Device.Address) %Device.State`
2. 再创建一个 E-mail 动作作为恢复动作，收件人和邮件服务器设置相同，**Subject** 填 `[WhatsUp Gold] UP %Device.DisplayName`，**Message body** 同上
3. 在 **Action Policies** 页签点击 **Add**，打开 **Action Policy Builder**，添加两条规则（**Edit Policy Rule**）：
   * 规则一：**Select an action from the Action Library** 选宕机动作，**Execute the action on the following state change** 选 **Down**
   * 规则二：选恢复动作，**Execute the action on the following state change** 选 **Up**
4. 保存动作策略，并把它应用到需要通知的设备

百分号变量区分大小写，变量里不要加空格。`%Device.DisplayName` 是设备属性 General 中的显示名，`%Device.Address` 是设备 IP 地址，`%Device.State` 是设备当前状态描述，例如 `Down at least 2 min`。

如果希望按监视器区分告警，把动作策略绑定到具体的主动监视器（active monitor）上，并在两个动作的主题末尾都加上 `- %ActiveMonitor.Name`。`%ActiveMonitor.Name` 只在动作直接关联到主动监视器时才有值，不能用于整台设备的动作策略。

## 在 Flashduty 中配置推送规则

***

1. **推送模式** 选择 **根据规则触发或关闭告警**
2. 按顺序添加下面 2 条规则。每条规则的条件都是 **邮件标题** **匹配** 给出的正则，Alert Key **提取自** **邮件标题**
3. **默认规则** 选择：如果以上规则均不满足，则 **丢弃该邮件**

规则 1：关闭告警

```
条件：邮件标题 匹配 /^\[WhatsUp Gold\] UP /
正则表达式：/^\[WhatsUp Gold\] UP (.+)$/
```

规则 2：触发告警

```
条件：邮件标题 匹配 /^\[WhatsUp Gold\] DOWN /
正则表达式：/^\[WhatsUp Gold\] DOWN (.+)$/
```

关闭规则排在触发规则前面。两条规则提取到的都是主题前缀之后的内容，即设备显示名（按监视器区分时还带监视器名），所以同一设备的宕机、重复通知和恢复邮件落在同一条告警上。

默认规则选丢弃，是为了不让 WhatsUp Gold 的其他邮件（例如您自己创建的其他 E-mail 动作）生成无法自动关闭的告警。

## 限制

***

* **恢复邮件依赖恢复动作**：只有动作策略里配置了 Up 状态变化的动作，Flashduty 才会收到恢复邮件。没有配置时，请在接收该集成的协作空间开启 [超时自动关闭](/zh/on-call/channel/create-edit)，建议 24 小时。
* **重复通知**：动作策略勾选 **Repeat action** 后，宕机邮件会按间隔重复发送，它们标题相同，合并到同一条告警。
* **严重程度**：告警在 Flashduty 中显示的集成类型是邮件 Email；严重程度统一为 Warning，可以通过 [告警处理 Pipeline](/zh/on-call/integration/alert-integration/alert-pipelines) 调整。
* **规则依赖主题**：如果您修改了主题模板，请同步修改规则中的正则。
