Entscheidung sorb 2026-08-01 (Option 1 aus #51): Alarme als count by (target, severity) statt pro CVE (~58 Serien statt ~1200), CVE-Details bleiben im Dashboard (trivy_vuln_info unveraendert). Receiver: inkrementelles save_state nach jedem Alarm, 1s-Sende-Drossel (Synapse rc_message), recent_resolved-Dedup gegen doppelte Fallback-Haken bei Batch-Retries, Teilfehler -> 502 liefert nur den Rest nach. Stumm-Route + Null-Receiver entfernt - Zustellung wieder scharf. promtool/amtool/py_compile gruen. UNGETESTET bis Deploy (Uebergabe-Issue). Co-Authored-By: Claude Fable 5 <noreply@anthropic.com> Claude-Session: https://claude.ai/code/session_01PKhFj1S3UdD6xL2fbWPeYj
17 lines
530 B
YAML
17 lines
530 B
YAML
# Alertmanager (gitops#32): alles an den Matrix-Receiver (wartung-Raum).
|
|
route:
|
|
receiver: matrix
|
|
group_by: [alertname, instance]
|
|
group_wait: 1m
|
|
group_interval: 5m
|
|
repeat_interval: 4h
|
|
# CVE-Alarme laufen seit gitops#51 aggregiert (eine Instanz pro Image statt
|
|
# pro CVE) und wieder ueber den Matrix-Receiver — Historie des Alarm-Sturms
|
|
# und der Stummschaltung: gitops#51 / AAR 2026-08-01.
|
|
|
|
receivers:
|
|
- name: matrix
|
|
webhook_configs:
|
|
- url: http://matrix-alerts:8080/alert
|
|
send_resolved: true
|