• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

告警的恢复、确认、删除操作的分别分别是什么?

16小时前提问
  • 0关注
  • 0收藏,40浏览
粉丝:0人 关注:0人

问题描述:

告警界面,对告警的恢复、确认、删除操作的分别分别是什么,后续的影响分别是什么?

2 个回答
粉丝:15人 关注:9人

1. 告警恢复
操作定义:告警触发条件消失(如故障修复、阈值回归正常)后,系统自动将告警从“活动告警”转为“恢复告警”,也支持手动标记恢复(需权限)。
后续影响:活动告警列表移除该告警,转入历史/恢复告警库;不再占用活动告警计数,不触发重复告警推送;保留完整告警生命周期记录(触发时间、恢复时间、原因),可用于故障复盘。
2. 告警确认
操作定义:运维人员手动对活动告警标记“已处理/已知晓”,表示该告警已被关注、正在处理或已安排处理。
后续影响:告警仍保留在活动告警列表(未恢复时),但标记为“已确认”状态;屏蔽该告警的重复推送/升级通知;支持记录确认人、确认时间、备注,便于多人协作时区分告警处理状态,避免重复排查。
3. 告警删除
操作定义:手动将告警从当前列表(活动或历史告警库)中移除,分为删除活动告警、删除历史告警两类。
后续影响:
删除活动告警:直接清除未恢复的活动告警,若后续触发条件仍存在,会重新生成新告警;
删除历史/恢复告警:永久清除告警记录(不可恢复,除非提前备份),释放存储资源,通常用于清理无效/过期告警。
4. 核心差异总结
恢复是故障消除后的状态变更(系统自动为主),确认是人为标记处理进度(不改变告警是否存在),删除是清除告警记录(主动清理数据)。三者分别对应告警生命周期的“结束”“处理中标记”“数据清理”三个不同阶段。

暂无评论

粉丝:32人 关注:2人

# U‑Center /iMC 告警:恢复、确认、删除操作说明

>
> 适用于 H3C U‑Center5.0、iMC 平台,区分三个操作的定义、行为、后续影响。

## 1、告警恢复(手动恢复 / 清除)

**含义:标记故障已经实际消除。优先是系统自动恢复;设备上报清除事件,告警自动变为【已恢复】;收不到清除报文时,人工点手动恢复。**H3C

- 触发条件:**真实故障已经处理完毕,故障源消失**
- 行为:告警从【活动 / 未恢复】→【已恢复】;从**当前活动告警列表移到历史告警库**。
- 后续影响:
1. 不再参与首页活动告警计数,不会继续产生短信 / 邮件重复推送;
2. **完整保留这条告警全部记录:发生时间、恢复时间、告警详情,可用于故障复盘、报表统计**;
3. ⚠️**只是修改平台侧告警状态,不会下发命令修改设备配置**;
4. 如果故障实际还存在,设备再次上报告警,**会重新生成一条全新活动告警**。

>
> 注意:不要故障还存在就手动恢复,故障未解决会再次弹出告警。

## 2、告警确认

**含义:运维标记 “这条告警我已知晓,正在处理 / 已经接手”,属于协作标记,**不改变故障本身状态**。**H3C

- 触发条件:刚刚收到告警,故障还没修好,先标记有人接手处理。
- 行为:告警状态由【未确认】→【已确认】;**告警仍然留在活动告警列表,故障没消除就不会进历史库**。
- 后续影响:
1. 抑制同一条告警的重复消息推送,避免多人同时处理同一故障;
2. 记录确认人、确认时间、备注信息,多人运维分清责任人;
3. **故障没有真正修复,设备再次上报告警,仍然会更新这条告警,不会消失;可以执行反确认,退回未确认状态。**

>
> 通俗理解:确认 =“我看到这个故障了,我来处理”,不等于 “故障修好了”。

## 3、告警删除

**含义:直接把这条告警记录从数据库删掉,物理移除这条告警数据。**H3C

- 触发条件:清理无效、测试、过期告警记录。
- 行为:告警直接从页面消失,分为删除活动告警、删除历史告警。
- 后续影响:
1. 删除**未恢复的活动告警**:界面看不见告警,但**实际故障依然存在**,设备再次上报告警,平台会生成一条全新告警;
2. 删除**已恢复历史告警**:记录永久清除,**无法查询这条告警的历史,报表、故障复盘再也找不到这条记录,不可找回**;
3. ⚠️删除只是平台本地数据库操作,**不影响被监控设备,不会消除设备上真实故障**。

## 简明对比表格

表格

| 操作 | 核心含义 | 故障是否修好 | 告警记录保留 | 故障再次出现表现 |
| --- | --- | --- | --- | --- |
| **恢复(清除)** | 标记故障已消除 | ✅建议故障实际修复后执行 | ✅存入历史告警,完整保留记录 | 重新上报会生成新告警 |
| **确认** | 标记告警已被运维接手处理 | ❌故障可还未修复 | ✅保留,仍然留在活动告警列表 | 故障存在会持续更新本条告警,不会消失 |
| **删除** | 直接删掉告警这条数据记录 | 不关心故障状态 | ❌删除后记录丢失,不可找回 | 故障还存在,会生成全新告警 |

## 运维最佳实践

1. 故障排查完成,设备故障真实消除:优先等待**系统自动恢复告警**;收不到清除报文再手动【恢复】;
2. 收到告警,暂时还没修好:做【确认】,标记责任人,防止重复推送;
3. **尽量少使用【删除】**;只清理测试告警、无效垃圾告警;业务故障告警不建议删除,保留历史用于复盘;
4. ❌禁止故障还没解决,直接删除活动告警,会掩盖真实故障。

### 容易踩坑点

>
> 很多人混淆【确认】和【恢复】:
> 确认≠故障修复,只是告诉其他人 “我知道这个告警了”;
> 恢复才代表故障问题已经处理完毕。

暂无评论

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明