Prometheus告警规则管理

2025-05-29 0 41

Prometheus告警规则管理

什么是Rule

Prometheus支持用户自定义Rule规则。Rule分为两类,一类是Recording Rule,另一类是Alerting Rule。Recording Rule的主要目的是通过PromQL可以实时对Prometheus中采集到的样本数据进行查询,聚合以及其它各种运算操作。而在某些PromQL较为复杂且计算量较大时,直接使用PromQL可能会导致Prometheus响应超时的情况。这时需要一种能够类似于后台批处理的机制能够在后台完成这些复杂运算的计算,对于使用者而言只需要查询这些运算结果即可。Prometheus通过Recoding Rule规则支持这种后台计算的方式,可以实现对复杂查询的性能优化,提高查询效率。

今天主要带来告警规则的分析。Prometheus中的告警规则允许你基于PromQL表达式定义告警触发条件,Prometheus后端对这些触发规则进行周期性计算,当满足触发条件后则会触发告警通知。

什么是告警Rule

告警是prometheus的一个重要功能,接下来从源码的角度来分析下告警的执行流程。

怎么定义告警Rule

一条典型的告警规则如下所示:

  1. groups:
  2. name:example
  3. rules:
  4. -alert:HighErrorRate
  5. #指标需要在触发告警之前的10分钟内大于0.5。
  6. expr:job:request_latency_seconds:mean5m{job="myjob"}>0.5
  7. for:10m
  8. labels:
  9. severity:page
  10. annotations:
  11. summary:Highrequestlatency
  12. description:descriptioninfo

告警规则文件中,我们可以将一组相关的规则设置定义在一个group下。在每一个group中我们可以定义多个告警规则(rule)。一条告警规则主要由以下几部分组成:

  • alert:告警规则的名称。
  • expr:基于PromQL表达式告警触发条件,用于计算是否有时间序列满足该条件。
  • for:评估等待时间,可选参数。用于表示只有当触发条件持续一段时间后才发送告警。在等待期间新产生告警的状态为pending。
  • labels:自定义标签,允许用户指定要附加到告警上的一组附加标签。
  • annotations:用于指定一组附加信息,比如用于描述告警详细信息的文字等,annotations的内容在告警产生时会一同作为参数发送到Alertmanager。

Rule管理器

规则管理器会根据配置的规则,基于规则PromQL表达式告警的触发条件,用于计算是否有时间序列满足该条件。在满足该条件时,将告警信息发送给告警服务。

  1. typeManagerstruct{
  2. opts*ManagerOptions//外部的依赖
  3. groupsmap[string]*Group//当前的规则
  4. mtxsync.RWMutex//规则管理器读写锁
  5. blockchanstruct{}
  6. donechanstruct{}
  7. restoredbool
  8. loggerlog.Logger
  9. }
  • opts(*ManagerOptions类型):记录了Manager实例使用到的其他模块,例如storage模块、notify模块等。
  • groups(map[string]*Group类型):记录了所有的rules.Group实例,其中key由rules.Group的名称及其所在的配置文件构成。
  • mtx(sync.RWMutex类型):在读写groups字段时都需要获取该锁进行同步。

读取Rule组配置

Prometheus Server启动的过程中,首先会调用Manager.Update()方法加载Rule配置文件并进行解析,其大致流程如下。

  • 调用Manager.LoadGroups()方法加载并解析Rule配置文件,最终得到rules.Group实例集合。
  • 停止原有的rules.Group实例,启动新的rules.Group实例。其中会为每个rules.Group实例启动一个goroutine,它会关联rules.Group实例下的全部PromQL查询。
  1. func(m*Manager)Update(intervaltime.Duration,files[]string,externalLabelslabels.Labels,externalURLstring)error{
  2. m.mtx.Lock()
  3. deferm.mtx.Unlock()
  4. //从当前文件中加载规则
  5. groups,errs:=m.LoadGroups(interval,externalLabels,externalURL,files…)
  6. iferrs!=nil{
  7. for_,e:=rangeerrs{
  8. level.Error(m.logger).Log("msg","loadinggroupsfailed","err",e)
  9. }
  10. returnerrors.New("errorloadingrules,previousrulesetrestored")
  11. }
  12. m.restored=true
  13. varwgsync.WaitGroup
  14. //循环遍历规则
  15. for_,newg:=rangegroups{
  16. //Ifthereisanoldgroupwiththesameidentifier,
  17. //checkifnewgroupequalswiththeoldgroup,ifyesthenskipit.
  18. //Ifnotequals,stopitandwaitforittofinishthecurrentiteration.
  19. //Thencopyitintothenewgroup.
  20. //根据新的rules.Group的信息获取规则组名
  21. gn:=GroupKey(newg.file,newg.name)
  22. //根据规则组名获取到老的规则组并删除原有的rules.Group实例
  23. oldg,ok:=m.groups[gn]
  24. delete(m.groups,gn)
  25. ifok&&oldg.Equals(newg){
  26. groups[gn]=oldg
  27. continue
  28. }
  29. wg.Add(1)
  30. //为每一个rules.Group实例启动一个goroutine
  31. gofunc(newg*Group){
  32. ifok{
  33. oldg.stop()
  34. //将老的规则组中的状态信息复制到新的规则
  35. newg.CopyState(oldg)
  36. }
  37. wg.Done()
  38. //Waitwithstartingevaluationuntiltherulemanager
  39. //istoldtorun.Thisisnecessarytoavoidrunning
  40. //queriesagainstabootstrappingstorage.
  41. <-m.block
  42. //调用rules.Group.run()方法,开始周期性的执行PromQl语句
  43. newg.run(m.opts.Context)
  44. }(newg)
  45. }
  46. //Stopremainingoldgroups.
  47. //停止所有老规则组的服务
  48. wg.Add(len(m.groups))
  49. forn,oldg:=rangem.groups{
  50. gofunc(nstring,g*Group){
  51. g.markStale=true
  52. g.stop()
  53. ifm:=g.metrics;m!=nil{
  54. m.IterationsMissed.DeleteLabelValues(n)
  55. m.IterationsScheduled.DeleteLabelValues(n)
  56. m.EvalTotal.DeleteLabelValues(n)
  57. m.EvalFailures.DeleteLabelValues(n)
  58. m.GroupInterval.DeleteLabelValues(n)
  59. m.GroupLastEvalTime.DeleteLabelValues(n)
  60. m.GroupLastDuration.DeleteLabelValues(n)
  61. m.GroupRules.DeleteLabelValues(n)
  62. m.GroupSamples.DeleteLabelValues((n))
  63. }
  64. wg.Done()
  65. }(n,oldg)
  66. }
  67. wg.Wait()
  68. //更新规则管理器中的规则
  69. m.groups=groups
  70. returnnil
  71. }

运行Rule组调度方法

规则组启动流程(Group.run):进入Group.run方法后先进行初始化等待,以使规则的运算时间在同一时刻,周期为g.interval;然后定义规则运算调度方法:iter,调度周期为g.interval;在iter方法中调用g.Eval方法执行下一层次的规则运算调度。

规则运算的调度周期g.interval,由prometheus.yml配置文件中global中的 [ evaluation_interval:| default = 1m ]指定。实现如下:

  1. func(g*Group)run(ctxcontext.Context){
  2. deferclose(g.terminated)
  3. //Waitaninitialamounttohaveconsistentlyslottedintervals.
  4. evalTimestamp:=g.EvalTimestamp(time.Now().UnixNano()).Add(g.interval)
  5. select{
  6. case<-time.After(time.Until(evalTimestamp))://初始化等待
  7. case<-g.done:
  8. return
  9. }
  10. ctx=promql.NewOriginContext(ctx,map[string]interface{}{
  11. "ruleGroup":map[string]string{
  12. "file":g.File(),
  13. "name":g.Name(),
  14. },
  15. })
  16. //定义规则规则运算调度算法
  17. iter:=func(){
  18. g.metrics.IterationsScheduled.WithLabelValues(GroupKey(g.file,g.name)).Inc()
  19. start:=time.Now()
  20. //规则运算的入口
  21. g.Eval(ctx,evalTimestamp)
  22. timeSinceStart:=time.Since(start)
  23. g.metrics.IterationDuration.Observe(timeSinceStart.Seconds())
  24. g.setEvaluationTime(timeSinceStart)
  25. g.setLastEvaluation(start)
  26. }
  27. //Theassumptionhereisthatsincethetickerwasstartedafterhaving
  28. //waitedfor`evalTimestamp`topass,thetickswilltriggersoon
  29. //aftereach`evalTimestamp+N*g.interval`occurrence.
  30. tick:=time.NewTicker(g.interval)//设置规则运算定时器
  31. defertick.Stop()
  32. deferfunc(){
  33. if!g.markStale{
  34. return
  35. }
  36. gofunc(nowtime.Time){
  37. for_,rule:=rangeg.seriesInPreviousEval{
  38. for_,r:=rangerule{
  39. g.staleSeries=append(g.staleSeries,r)
  40. }
  41. }
  42. //Thatcanbegarbagecollectedatthispoint.
  43. g.seriesInPreviousEval=nil
  44. //Waitfor2intervalstogivetheopportunitytorenamedrules
  45. //toinsertnewseriesinthetsdb.Atthispointifthereisa
  46. //renamedrule,itshouldalreadybestarted.
  47. select{
  48. case<-g.managerDone:
  49. case<-time.After(2*g.interval):
  50. g.cleanupStaleSeries(ctx,now)
  51. }
  52. }(time.Now())
  53. }()
  54. //调用规则规则运算的调度方法
  55. iter()
  56. ifg.shouldRestore{
  57. //Ifwehavetorestore,wewaitforanotherEvaltofinish.
  58. //Thereasonbehindthisis,duringfirsteval(orbeforeit)
  59. //wemightnothaveenoughdatascraped,andrecordingruleswouldnot
  60. //haveupdatedthelatestvalues,onwhichsomealertsmightdepend.
  61. select{
  62. case<-g.done:
  63. return
  64. case<-tick.C:
  65. missed:=(time.Since(evalTimestamp)/g.interval)-1
  66. ifmissed>0{
  67. g.metrics.IterationsMissed.WithLabelValues(GroupKey(g.file,g.name)).Add(float64(missed))
  68. g.metrics.IterationsScheduled.WithLabelValues(GroupKey(g.file,g.name)).Add(float64(missed))
  69. }
  70. evalTimestamp=evalTimestamp.Add((missed+1)*g.interval)
  71. iter()
  72. }
  73. g.RestoreForState(time.Now())
  74. g.shouldRestore=false
  75. }
  76. for{
  77. select{
  78. case<-g.done:
  79. return
  80. default:
  81. select{
  82. case<-g.done:
  83. return
  84. case<-tick.C:
  85. missed:=(time.Since(evalTimestamp)/g.interval)-1
  86. ifmissed>0{
  87. g.metrics.IterationsMissed.WithLabelValues(GroupKey(g.file,g.name)).Add(float64(missed))
  88. g.metrics.IterationsScheduled.WithLabelValues(GroupKey(g.file,g.name)).Add(float64(missed))
  89. }
  90. evalTimestamp=evalTimestamp.Add((missed+1)*g.interval)
  91. //调用规则规则运算的调度方法
  92. iter()
  93. }
  94. }
  95. }
  96. }

运行Rule调度方法

规则组对具体规则的调度在Group.Eval中实现,在Group.Eval方法中会将规则组下的每条规则通过QueryFunc将(promQL)放到查询引擎(queryEngine)中执行,如果被执行的是AlertingRule类型,那么执行结果指标会被NotifyFunc组件发送给告警服务;如果是RecordingRule类型,最后将改结果指标存储到Prometheus的储存管理器中,并对过期指标进行存储标记处理。

  1. //Evalrunsasingleevaluationcycleinwhichallrulesareevaluatedsequentially.
  2. func(g*Group)Eval(ctxcontext.Context,tstime.Time){
  3. varsamplesTotalfloat64
  4. 遍历当前规则组下的所有规则
  5. fori,rule:=rangeg.rules{
  6. select{
  7. case<-g.done:
  8. return
  9. default:
  10. }
  11. func(iint,ruleRule){
  12. sp,ctx:=opentracing.StartSpanFromContext(ctx,"rule")
  13. sp.SetTag("name",rule.Name())
  14. deferfunc(ttime.Time){
  15. sp.Finish()
  16. //更新服务指标-规则的执行时间
  17. since:=time.Since(t)
  18. g.metrics.EvalDuration.Observe(since.Seconds())
  19. rule.SetEvaluationDuration(since)
  20. //记录本次规则执行的耗时
  21. rule.SetEvaluationTimestamp(t)
  22. }(time.Now())
  23. //记录规则运算的次数
  24. g.metrics.EvalTotal.WithLabelValues(GroupKey(g.File(),g.Name())).Inc()
  25. //运算规则
  26. vector,err:=rule.Eval(ctx,ts,g.opts.QueryFunc,g.opts.ExternalURL)
  27. iferr!=nil{
  28. //规则出现错误后,终止查询
  29. rule.SetHealth(HealthBad)
  30. rule.SetLastError(err)
  31. //记录查询失败的次数
  32. g.metrics.EvalFailures.WithLabelValues(GroupKey(g.File(),g.Name())).Inc()
  33. //Canceledqueriesareintentionalterminationofqueries.Thisnormally
  34. //happensonshutdownandthusweskiploggingofanyerrorshere.
  35. if_,ok:=err.(promql.ErrQueryCanceled);!ok{
  36. level.Warn(g.logger).Log("msg","Evaluatingrulefailed","rule",rule,"err",err)
  37. }
  38. return
  39. }
  40. samplesTotal+=float64(len(vector))
  41. //判断是否是告警类型规则
  42. ifar,ok:=rule.(*AlertingRule);ok{
  43. 发送告警
  44. ar.sendAlerts(ctx,ts,g.opts.ResendDelay,g.interval,g.opts.NotifyFunc)
  45. }
  46. var(
  47. numOutOfOrder=0
  48. numDuplicates=0
  49. )
  50. //此处为Recording获取存储器指标
  51. app:=g.opts.Appendable.Appender(ctx)
  52. seriesReturned:=make(map[string]labels.Labels,len(g.seriesInPreviousEval[i]))
  53. deferfunc(){
  54. iferr:=app.Commit();err!=nil{
  55. rule.SetHealth(HealthBad)
  56. rule.SetLastError(err)
  57. g.metrics.EvalFailures.WithLabelValues(GroupKey(g.File(),g.Name())).Inc()
  58. level.Warn(g.logger).Log("msg","Rulesampleappendingfailed","err",err)
  59. return
  60. }
  61. g.seriesInPreviousEval[i]=seriesReturned
  62. }()
  63. for_,s:=rangevector{
  64. if_,err:=app.Append(0,s.Metric,s.T,s.V);err!=nil{
  65. rule.SetHealth(HealthBad)
  66. rule.SetLastError(err)
  67. switcherrors.Cause(err){
  68. 储存指标返回的各种错误码处理
  69. casestorage.ErrOutOfOrderSample:
  70. numOutOfOrder++
  71. level.Debug(g.logger).Log("msg","Ruleevaluationresultdiscarded","err",err,"sample",s)
  72. casestorage.ErrDuplicateSampleForTimestamp:
  73. numDuplicates++
  74. level.Debug(g.logger).Log("msg","Ruleevaluationresultdiscarded","err",err,"sample",s)
  75. default:
  76. level.Warn(g.logger).Log("msg","Ruleevaluationresultdiscarded","err",err,"sample",s)
  77. }
  78. }else{
  79. //缓存规则运算后的结果指标
  80. seriesReturned[s.Metric.String()]=s.Metric
  81. }
  82. }
  83. ifnumOutOfOrder>0{
  84. level.Warn(g.logger).Log("msg","Erroroningestingout-of-orderresultfromruleevaluation","numDropped",numOutOfOrder)
  85. }
  86. ifnumDuplicates>0{
  87. level.Warn(g.logger).Log("msg","Erroroningestingresultsfromruleevaluationwithdifferentvaluebutsametimestamp","numDropped",numDuplicates)
  88. }
  89. formetric,lset:=rangeg.seriesInPreviousEval[i]{
  90. if_,ok:=seriesReturned[metric];!ok{
  91. //设置过期指标的指标值
  92. //Seriesnolongerexposed,markitstale.
  93. _,err=app.Append(0,lset,timestamp.FromTime(ts),math.Float64frombits(value.StaleNaN))
  94. switcherrors.Cause(err){
  95. casenil:
  96. casestorage.ErrOutOfOrderSample,storage.ErrDuplicateSampleForTimestamp:
  97. //Donotcounttheseinlogging,asthisisexpectedifseries
  98. //isexposedfromadifferentrule.
  99. default:
  100. level.Warn(g.logger).Log("msg","Addingstalesamplefailed","sample",metric,"err",err)
  101. }
  102. }
  103. }
  104. }(i,rule)
  105. }
  106. ifg.metrics!=nil{
  107. g.metrics.GroupSamples.WithLabelValues(GroupKey(g.File(),g.Name())).Set(samplesTotal)
  108. }
  109. g.cleanupStaleSeries(ctx,ts)
  110. }

然后就是规则的具体执行了,我们这里先只看AlertingRule的流程。首先看下AlertingRule的结构:

  1. //AnAlertingRulegeneratesalertsfromitsvectorexpression.
  2. typeAlertingRulestruct{
  3. //Thenameofthealert.
  4. namestring
  5. //Thevectorexpressionfromwhichtogeneratealerts.
  6. vectorparser.Expr
  7. //Thedurationforwhichalabelsetneedstopersistintheexpression
  8. //outputvectorbeforeanalerttransitionsfromPendingtoFiringstate.
  9. holdDurationtime.Duration
  10. //Extralabelstoattachtotheresultingalertsamplevectors.
  11. labelslabels.Labels
  12. //Non-identifyingkey/valuepairs.
  13. annotationslabels.Labels
  14. //Externallabelsfromtheglobalconfig.
  15. externalLabelsmap[string]string
  16. //trueifoldstatehasbeenrestored.WestartpersistingsamplesforALERT_FOR_STATE
  17. //onlyaftertherestoration.
  18. restoredbool
  19. //Protectsthebelow.
  20. mtxsync.Mutex
  21. //Timeinsecondstakentoevaluaterule.
  22. evaluationDurationtime.Duration
  23. //Timestampoflastevaluationofrule.
  24. evaluationTimestamptime.Time
  25. //Thehealthofthealertingrule.
  26. healthRuleHealth
  27. //Thelasterrorseenbythealertingrule.
  28. lastErrorerror
  29. //Amapofalertswhicharecurrentlyactive(PendingorFiring),keyedby
  30. //thefingerprintofthelabelsettheycorrespondto.
  31. activemap[uint64]*Alert
  32. loggerlog.Logger
  33. }

这里比较重要的就是active字段了,它保存了执行规则后需要进行告警的资源,具体是否告警还要执行一系列的逻辑来判断是否满足告警条件。具体执行的逻辑如下:

  1. func(r*AlertingRule)Eval(ctxcontext.Context,tstime.Time,queryQueryFunc,externalURL*url.URL)(promql.Vector,error){
  2. res,err:=query(ctx,r.vector.String(),ts)
  3. iferr!=nil{
  4. r.SetHealth(HealthBad)
  5. r.SetLastError(err)
  6. returnnil,err
  7. }
  8. //……
  9. }

这一步通过创建Manager时传入的QueryFunc函数执行规则配置中的expr表达式,然后得到返回的结果,这里的结果是满足表达式的指标的集合。比如配置的规则为:

  1. cpu_usage>90

那么查出来的结果可能是

  1. cpu_usage{instance="192.168.0.11"}91
  2. cpu_usage{instance="192.168.0.12"}92

然后遍历查询到的结果,根据指标的标签生成一个hash值,然后判断这个hash值是否之前已经存在(即之前是否已经有相同的指标数据返回),如果是,则更新上次的value及annotations,如果不是,则创建一个新的alert并保存至该规则下的active alert列表中。然后遍历规则的active alert列表,根据规则的持续时长配置、alert的上次触发时间、alert的当前状态、本次查询alert是否依然存在等信息来修改alert的状态。具体规则如下:

如果alert之前存在,但本次执行时不存在

  • 状态是StatePending或者本次检查时间距离上次触发时间超过15分钟(15分钟为写死的常量),则将该alert从active列表中删除
  • 状态不为StateInactive的alert修改为StateInactive

如果alert之前存在并且本次执行仍然存在

  • alert的状态是StatePending并且本次检查距离上次触发时间超过配置的for持续时长,那么状态修改为StateFiring

其余情况修改alert的状态为StatePending

上面那一步只是修改了alert的状态,但是并没有真正执行发送告警操作。下面才是真正要执行告警操作:

  1. //判断规则是否是alert规则,如果是则发送告警信息(具体是否真正发送由ar.sendAlerts中的逻辑判断)
  2. ifar,ok:=rule.(*AlertingRule);ok{
  3. ar.sendAlerts(ctx,ts,g.opts.ResendDelay,g.interval,g.opts.NotifyFunc)
  4. }
  5. //…….
  6. func(r*AlertingRule)sendAlerts(ctxcontext.Context,tstime.Time,resendDelaytime.Duration,intervaltime.Duration,notifyFuncNotifyFunc){
  7. alerts:=[]*Alert{}
  8. r.ForEachActiveAlert(func(alert*Alert){
  9. ifalert.needsSending(ts,resendDelay){
  10. alert.LastSentAt=ts
  11. //AllowfortwoEvalorAlertmanagersendfailures.
  12. delta:=resendDelay
  13. ifinterval>resendDelay{
  14. delta=interval
  15. }
  16. alert.ValidUntil=ts.Add(4*delta)
  17. anew:=*alert
  18. alerts=append(alerts,&anew)
  19. }
  20. })
  21. notifyFunc(ctx,r.vector.String(),alerts…)
  22. }
  23. func(a*Alert)needsSending(tstime.Time,resendDelaytime.Duration)bool{
  24. ifa.State==StatePending{
  25. returnfalse
  26. }
  27. //ifanalerthasbeenresolvedsincethelastsend,resendit
  28. ifa.ResolvedAt.After(a.LastSentAt){
  29. returntrue
  30. }
  31. returna.LastSentAt.Add(resendDelay).Before(ts)
  32. }

概括一下以上逻辑就是:

  1. 如果alert的状态是StatePending,则不发送告警
  2. 如果alert的已经被解决,那么再次发送告警标记该条信息已经被解决
  3. 如果当前时间距离上次发送告警的时间大于配置的重新发送延时时间(ResendDelay),则发送告警,否则不发送

以上就是prometheus的告警流程。学习这个流程主要是问了能够对prometheus的rules相关的做二次开发。我们可以修改LoadGroups()方法,让其可以动态侧加载定义在mysql中定义的规则,动态实现告警规则更新。

参考:

《深入浅出prometheus原理、应用、源码与拓展详解》

原文链接:https://mp.weixin.qq.com/s/fwHfKYCy_SKJzaiNy-zh7A

收藏 (0) 打赏

感谢您的支持,我会继续努力的!

打开微信/支付宝扫一扫,即可进行扫码打赏哦,分享从这里开始,精彩与您同在
点赞 (0)

声明:本站所有文章,如无特殊说明或标注,均为本站原创发布。任何个人或组织,在未征得本站同意时,禁止复制、盗用、采集、发布本站内容到任何网站、书籍等各类媒体平台。如若本站内容侵犯了原著者的合法权益,可联系我们进行处理。

快网idc优惠网 建站教程 Prometheus告警规则管理 https://www.kuaiidc.com/93787.html

相关文章

发表评论
暂无评论