报警
目录
- 概述
- 界面构成 — 4 个子菜单
- 报警画面 (
/alarm/index) - 报警高级检索画面 (
/alarm/advsearch/index) - 报警可视化分析画面 (
/alarm/analysis/index) - 高级 EQL 报警画面 (
/alarm/config/index) - 应用场景
- 常见问题
- 相关画面
概述
Alarm 分组是将已发生报警的实时监控、历史检索、可视化分析与规则注册整合在一起的区域。
| 子菜单 | 内部 URL | 用途 |
|---|---|---|
| 报警 | /alarm/index | 实时报警监控 + 最近 1,000 条列表 + 统计/排名 |
| 报警高级检索 | /alarm/advsearch/index | 按期间·标签·资产·优先级的详细检索 |
| 报警可视化分析 | /alarm/analysis/index | 热力图·树状图·EventDrops 等可视化分析 |
| 高级 EQL 报警 | /alarm/config/index | 用户自定义 EQL 报警规则的注册·部署 |
顶部页眉报警铃铛图标旁的红色徽标显示未确认报警数量,点击后跳转至报警画面。
界面构成 — 4 个子菜单
| 画面 | 主要用户 | 一句话概述 |
|---|---|---|
| 报警 | 操作员 | 实时报警 + 统计 + 排名(主监控) |
| 报警高级检索 | 操作员/分析人员 | 资产树 + 多重过滤条件的精确检索 |
| 报警可视化分析 | 分析人员 | 8 种可视化图表(热力图·矩阵·树状图·时序·优先级等) |
| 高级 EQL 报警 | ADMIN | 规则定义·部署·解除·重新部署 |
可通过页面页眉的下拉菜单(▼)快速切换 4 个画面。
报警画面 (/alarm/index)
顶部检索区域
🔔 알람 [N건] [기간] [사이트 ▼] [검색] [고급 검색] [↻]
| 控件 | 宽度 | 说明 |
|---|---|---|
报警总件数 (alarm_total_count_label) | — | 显示于页面标题旁 |
| 子菜单下拉框 | — | 报警 / 报警高级检索 / 报警可视化分析 / 高级 EQL 报警 快速切换 |
期间 (alarm_time) | 280px | 开始~结束(居中、粗体) |
站点 (site_id) | 150px | 全部站点 + 站点名 [说明] |
| 检索 | 红色 + 🔍 | search() |
| 高级检索快捷 | 红色 + 🔍+ | 跳转至报警高级检索画面 (goAdvancedSearch()) |
| 刷新 | 红色 + ↻ | 刷新画面 |
时间轴
| 项目 | 说明 |
|---|---|
| 表头 | 🕐 "时间轴" + 显示范围标签(alarm_timeline_range_label) |
| 快捷时间范围 | 6 个按钮(10M/30M/1H/6H/12H/ALL) — 与其他画面一致 |
| 全部标为已读 | ✓ — readAllAlarm() — 将画面中的未确认报警批量标记为已读 |
时间轴区域 (alarm_timeline) | 在时间轴上按颜色显示报警标记 |
| 无数据 | 显示"无数据"提示 (alarm_timeline_no_data) |
标记颜色依据优先级(状态代码)分为信息(绿色)/警告(橙色)/严重(红色)。
左侧 — 最近列表表格
左侧 col-lg-9 区域。按时间倒序显示最近 1,000 条报警。
| 列 | 宽度 | 说明 |
|---|---|---|
| 🔔 | 30px | 报警铃铛图标 |
| 报警编号 | 100px | 域报警 ID |
| 重要度 | 80px | INFO/WARN/ERROR 颜色徽标 |
| 报警开始/结束时间 | 160px | 两行 — 发生/解除时刻 |
| 标签 | 位置 | 350px | 标签 ID + 位置(资产路径) |
| 内容 | 自动 | 报警消息正文 |
| 已读 | 60px | ✓ 切换(已读/未确认) |
点击行可跳转至报警详情画面(/alarm/view),同时查看发生时刻的数据、资产及相关工单。
右侧 — 统计·排名面板
右侧 col-lg-3 区域包含两个面板。
统计面板
| 项目 | ID | 说明 |
|---|---|---|
| 标题数值 | alarm_count_label | "检索到的报警 : N 件" 大字显示 |
| 趋势迷你图 | alarm_trend_spark_line (150px) | 检索期间的报警发生趋势 |
| 按优先级环形图 | alarm_priority_count_chart (150px) | 信息/警告/严重分布 |
| ON/OFF 环形图 | alarm_onoff_count_chart (150px) | 激活(is_on=Y) / 解除(is_on=N) 分布 |
| 可视化分析(按钮) | — | 右上角 → 跳转至可视化分析画面 |
| 空状态提示 | stats_no_data | "无数据" |
排名面板(3 个页签)
| 页签 | ID | 显示内容 |
|---|---|---|
| 按标签/报警类型 | rank_container | 报警频率较高的标签·类型排名 |
| 按连接 | rank_opc_container | 以 OPC/Edge 为单位的报警频率排名 |
| 按资产 | rank_asset_container | 以资产(设备)为单位的报警频率排名 |
各页签无数据时会显示"无数据"提示。
报警帮助
画面底部的提示框。
❓ 报警帮助 监控实时接收的报警消息。
- 时间轴与列表按时间倒序显示最近 1,000 条报警。
- 若要按期间/标签/优先级详细检索全部报警,请使用 [高级检索] 按钮。
- 若要添加基于 EQL(事件查询语言)的复合条件报警,请点击 [添加高级 EQL 报警] 按钮。
报警高级检索画面 (/alarm/advsearch/index)
🔔 알람 고급검색 [← 알람 이동] [↻] [☰ ▼]
조건 기반 알람 고급 검색 / 다중 필터 분석
左侧为资产树面板,右侧重构为 两栏检索表单 + 统计图表区域 + 结果列表 的 4 段式面板结构。
页面页眉 · 汉堡菜单
页面页眉右侧操作:
| 按钮 | 动作 |
|---|---|
| ← 转到报警 | 跳转至报警摘要画面 |
| ↻ 刷新 | 重新加载树与结果 |
| ☰ 汉堡菜单 ▼ | 下拉 — 报警 / 报警高级检索 / 报警可视化分析 / 高级 EQL 报警 快速切换 |
左侧 — 模型树面板 (col-lg-3)
与其他画面相同的树结构,面板表头辅助文本为"按站点的资产·连接树"。表头右侧 3 个工具:
| 图标 | 动作 |
|---|---|
| 💬(气泡) | 切换标签说明显示 |
| 🔍(放大镜) | 切换树内检索输入框 |
| 📋(复制) | 将选中的标签名复制到剪贴板 |
站点选择器下方为 2 种 分段页签 — 🗂 资产 / 🌐 连接(连接页签仅 ADMIN 权限可见)。页脚为 对象 ID 预览 — 鼠标悬停于树节点时显示域 ID。
右侧 ① 报警检索面板 (form)
面板表头辅助文本:"按期间·重要度·激活·已读·内容条件检索"。
第 1 行 — 基本过滤(一行 4 格)
| 字段 | 宽度 | 选项 |
|---|---|---|
报警期间 (alarm_time) | 宽 | 日期时间范围(日历选择器 — 开始~结束) |
重要度 (priority) | 普通 | 全部 / 信息(INFO) / 警告(WARN) / 严重(ERROR) |
激活 (is_on) | 普通 | 全部 / 激活(Y) / 结束(N) |
已读 (is_read) | 普通 | 全部 / 已读 / 未读 |
第 2 行 — 内容检索 + 检索按钮
| 字段 | 宽度 | 选项 |
|---|---|---|
内容 (description) | 宽 | placeholder:"内容检索..." — 报警消息正文关键字 |
| 🔍 检索按钮 | 右对齐 | 红色 primary — 将上述条件与左侧树中选中资产的标签 ID 全部组合后检索 |
需在左侧树中选择资产,才会仅检索该资产下属标签的报警。请先在树中选择站点或资产 — 未选择即检索时,所有站点均为检索对象。
右侧 ② 报警列表面板
面板表头右侧的 ✓ 全部标为已读 按钮 — 将检索结果中所有未确认报警批量标记为已读。
统计图表区域(列表上方,仅在有结果时显示)
| 区域 | 内容 |
|---|---|
| 优先级环形图 | 左侧 250px — INFO/WARN/ERROR 占比环形图(高 150px) |
| 时序迷你图 | 右侧自动 — 检索期间的报警发生量迷你图(高 150px) |
结果为 0 件时隐藏统计区域,并以 30px 内边距显示"无数据"提示。
结果表格(8 列)
| 列 | 宽度 | 显示内容 |
|---|---|---|
| 🔔 | 30px | 铃铛图标 |
| 报警编号 | 100px | 报警流水号 — 点击跳转至报警详情画面 |
| 重要度 | 80px | 信息/警告/严重颜色徽标 |
| 报警日期 | 160px | 发生时刻 (yyyy-MM-dd HH:mm:ss) |
| 标签名 | 200px | 发生标签(域徽标 + 名称) |
| 内容 | 自动 | 报警消息正文 |
| 已读 | 40px | 已读勾选图标 |
| 已读日期 | 100px | 标记已读的时刻(未确认时为 -) |
表格支持 DataTable 排序、分页与 CSV 导出。若需一次获取较多结果,请使用表格左侧的页大小选择器选择 100/全部。
报警可视化分析画面 (/alarm/analysis/index)
以多种可视化图表分析报警数据的画面。
8 种图表库
| 图表 | JSP | 说明 |
|---|---|---|
| 星期·时段热力图 | chart/heatmap.jsp(74 行) | 星期×时段单元格热力图 — 报警集中发生的模式 |
| 按小时趋势 | chart/hourly.jsp | 24 小时各时段的发生频率 |
| 星期·时间矩阵 | chart/matrix.jsp | 星期与时间的交叉分析 |
| 按标签排名 | chart/tag-rank.jsp | 报警发生较多的标签排名 |
| 树状图 | chart/treemap.jsp | 资产·标签层级按面积的报警分布 |
| EventDrops | chart/eventdrops.jsp(53 行) | 时间轴多序列点可视化 — 识别模式 |
| 优先级分布 | chart/priority.jsp | INFO/WARN/ERROR 的时序分布 |
| 星期·时间分布 | chart/day-hour.jsp | 星期·时间坐标系分布 |
使用步骤
可视化分析适用于运营的事后模式分析。实时监控请使用报警画面。
高级 EQL 报警画面 (/alarm/config/index)
🔔 알람 | 고급 EQL 알람 [← 알람 이동] [↻] [▼] [➕ 알람 설정 추가]
可定义 EQL 规则以发布任意条件报警的画面。(与 CEP 的触发器类似,但专用于报警发布。)
列表表格
列表面板表头右侧有 部署选中的报警设置 / 解除 / 全部重新部署 3 个按钮。
| 列 | 宽度 | 说明 |
|---|---|---|
| 选择 | 50px | 批量部署/解除用复选框 |
| 状态 | 80px | 部署/解除徽标 |
| 报警设置 ID | 150px | 系统自动赋予的 ID |
| 报警设置名 | 说明 | 200px | 运营元信息 |
| 重要度 | 80px | 所发布报警的优先级 (INFO/WARN/ERROR) |
| 消息 | 自动 | 报警发布时的消息正文 |
| 累计执行件数 | 70px | 累计匹配件数 |
| 最后执行日期 | 110px | 最近一次匹配时刻 |
| 错误 | 70px | 累计错误计数 |
| 注册日 | 110px | |
| 最后修改日 | 110px | |
| 操作 | 80px | 修改·删除 |
报警设置表单
通过顶部的 添加报警设置 或行内操作进入表单画面(/alarm/config/form)。
| 输入项 | path | 说明 |
|---|---|---|
| 报警设置 ID | alarm_config_id | 只读(自动赋予) |
| 报警设置名 | alarm_config_name | 供人识别 |
| 说明 | alarm_config_desc | 规则用途备注 |
| EQL | epl | 报警匹配条件(例:SELECT * FROM Point WHERE value > 100) |
| 重要度 | priority | INFO / WARN / ERROR |
| 消息模板 | alarm_message | 可使用如 ${태그ID} 的变量替换 |
| 发生窗口 | window | 相同条件重复时仅发生一次报警的时间宽度 |
保存后在列表中勾选该规则 → 部署选中的报警设置 → 规则激活并开始发布报警。
EQL 报警也可通过流程的
flow_create_alarm_config节点自动生成。
报警详情画面 (/alarm/view/{alarm_seq})
在报警画面或高级检索画面点击某条报警即进入其详情画面。这是将一条报警及其周边上下文(标签·数据·其他报警·统计·接收人)集中于一屏的分析视图。
顶部 — 标识页眉
🔔 알람 | {alarm_seq} [ 사이트 > 구역 > 라인 > 설비 > 태그명 ]
| 区域 | 动作 |
|---|---|
| ← 上一画面 | back() — 返回上一个报警列表画面 |
| 刷新 | refresh() — 重新加载画面 |
面板 1 — 报警信息 (panel 알람 정보)
该报警核心信息的单行表格 + 全部标为已读 按钮。
| 列 | 宽度 | 说明 |
|---|---|---|
| 重要度 | 200px | INFO/WARN/ERROR 颜色徽标 |
| 激活 | 60px | is_on Y/N |
| 报警开始时间 | 120px | 发生时刻 |
| 报警结束时间 | 120px | 解除时刻(激活中时为 -) |
| 标签 | 400px | 🏷 标签名 — 点击跳转至标签详情 |
| 消息 | 自动 | 报警正文 |
| 已读 | 100px | ✓ 切换(已读/未确认) |
数据状况 fieldset
以表格形式显示报警发生时刻 ±查询期间内该标签的数据。表头右侧为 转到趋势(goStorage()) 按钮。
| 列 | 宽度 | 说明 |
|---|---|---|
| 时间戳 | 180px | 测量时刻 |
| 值 | 200px | 该时刻的标签值 |
| 单位 | 50px | 测量单位 |
| 数据类型 | 100px | INT/FLOAT/BOOL 等 |
| 质量 | 100px | 数据质量代码 |
| 错误代码 | 100px | 该时刻的错误(若有) |
| 延迟[MS] | 100px | 接入延迟 |
| 属性 | 自动 | 附加属性 |
可一目了然地查看报警发生时刻前后的标签值,并通过 转到趋势 分析更长的时序数据。
报警列表 fieldset
同一标签在同一期间(${date_from} ~ ${date_to})的其他报警历史。右侧的 转到报警(goAlarm()) 可返回报警菜单。
| 列 | 宽度 | 说明 |
|---|---|---|
| 🔔 | 30px | 报警铃铛图标 |
| 报警编号 | 100px | 报警 ID |
| 重要度 | 80px | INFO/WARN/ERROR |
| 报警日期 | 160px | 发生时刻 |
| 标签 | 250px | 该报警的标签名 |
| 内容 | 自动 | 报警消息 |
| 已读 | 60px | ✓ 切换 |
| 已读日期 | 160px | 标记已读的时刻 |
通过该表可一目了然地掌握同一标签在同一期间是否发生了其他类型的报警。
报警趋势面板
以时间柱状图可视化期间内的报警发生趋势,展示发生频率与模式(如集中于特定时段等)。
报警统计面板
报警发生统计摘要。按优先级、按 ON/OFF 的计数以环形图/柱状图显示。
报警接收人面板
应接收该报警的用户/组信息。若已配置通知自动化连线(邮件/短信),也会一并显示接收人列表。
标签信息面板
发生报警的标签的详细信息 — 设置·报警带·校验·OPC 映射·元数据。详细项目请参考标签详情。
使用模式
| 分析流程 | 画面流程 |
|---|---|
| 报警的因果分析 | 报警信息 → 数据状况表(前值趋势)→ 转到趋势(前后 30 分钟时序) |
| 重复报警追踪 | 报警列表 fieldset → 同一标签的其他报警 → 识别模式 |
| 阈值检视 | 标签信息面板 → 确认报警带设置 → 用预测分析重新计算阈值 |
| 接收人验证 | 报警接收人面板 → 确认谁收到了该报警 |
应用场景
| 场景 | 画面 | 步骤 |
|---|---|---|
| 确认当前正在发生的报警 | 摘要 | 进入页面 → 右上角铃铛徽标 + 左侧列表中 ON 状态的报警 |
| 分析昨天发生的 ERROR | 高级检索 | 期间 = 昨天 / 优先级=ERROR / 选择站点 |
| 星期·时段报警模式 | 可视化分析 | 在热力图中识别颜色较深的星期/时间 |
| 调整重复报警的阈值 | 高级 EQL 报警 | 修改报警规则 → 变更阈值 → 重新部署 |
| 识别按设备的报警激增 | 可视化分析 → 树状图 | 面积较大的资产 → 仅对该资产执行高级检索 |
| 报警自动通知 | 流程 | flow_on_alarm 触发器 → 发送邮件/短信 |
常见问题
Q. 报警画面的 1,000 条限制可以增加吗? A. 报警画面用于监控用途,固定为 1,000 条。若要查看更多报警,请前往报警高级检索,或缩小期间后频繁查询。
Q. 点击"全部标为已读"后报警会消失吗?
A. 不会消失。仅标记为已读状态,激活中的报警保持原样(is_on 不会改变)。
Q. 我希望报警发生时自动发送邮件/短信。
A. 在流程画面中将 flow_on_alarm 触发器与 flow_send_email / flow_send_sms 节点连线即可实现自动化。
Q. 已注册 EQL 报警但未发布。 A. 仅定义并不会激活。需在列表中勾选该报警设置后点击 部署选中的报警设置,规则才会注册到引擎并开始匹配。
Q. 可视化分析的树状图中,面积代表什么? A. 代表该资产/标签发生报警的累计频率。面积越大,说明该资产发生的报警越多。
Q. 报警优先级的颜色在各画面略有不同。 A. 只是不同区域的细微色调差异,含义完全相同。准确的颜色映射请参考状态代码定义。
Q. 报警消息模板中可以使用哪些变量?
A. 可直接将 EQL 结果的字段名用作变量,如 ${tag_id}、${value}、${asset_id}、${timestamp} 等。
Q. 如何长期保存已发布的报警历史?
A. 可延长默认保留周期,或通过流程的 flow_on_alarm 触发器自动写入外部系统。
Q. ON/OFF 环形图为何始终显示 100% ON? A. 这是检索结果中没有已解除报警的情况,即所有报警均以激活状态发生且尚未解除。
Q. 报警详情画面能看到什么? A. 可一并查看报警发生时刻的标签数据、相关资产、同时段其他报警、相关工单等上下文信息。