跳到主要内容

报警

目录


概述

Alarm 分组是将已发生报警的实时监控、历史检索、可视化分析与规则注册整合在一起的区域。

子菜单内部 URL用途
报警/alarm/index实时报警监控 + 最近 1,000 条列表 + 统计/排名
报警高级检索/alarm/advsearch/index按期间·标签·资产·优先级的详细检索
报警可视化分析/alarm/analysis/index热力图·树状图·EventDrops 等可视化分析
高级 EQL 报警/alarm/config/index用户自定义 EQL 报警规则的注册·部署

顶部页眉报警铃铛图标旁的红色徽标显示未确认报警数量,点击后跳转至报警画面。


界面构成 — 4 个子菜单

画面主要用户一句话概述
报警操作员实时报警 + 统计 + 排名(主监控)
报警高级检索操作员/分析人员资产树 + 多重过滤条件的精确检索
报警可视化分析分析人员8 种可视化图表(热力图·矩阵·树状图·时序·优先级等)
高级 EQL 报警ADMIN规则定义·部署·解除·重新部署

可通过页面页眉的下拉菜单(▼)快速切换 4 个画面。


报警画面 (/alarm/index)

顶部检索区域

🔔 알람 [N건] [기간] [사이트 ▼] [검색] [고급 검색] [↻]
控件宽度说明
报警总件数 (alarm_total_count_label)显示于页面标题旁
子菜单下拉框报警 / 报警高级检索 / 报警可视化分析 / 高级 EQL 报警 快速切换
期间 (alarm_time)280px开始~结束(居中、粗体)
站点 (site_id)150px全部站点 + 站点名 [说明]
检索红色 + 🔍search()
高级检索快捷红色 + 🔍+跳转至报警高级检索画面 (goAdvancedSearch())
刷新红色 + ↻刷新画面

时间轴

项目说明
表头🕐 "时间轴" + 显示范围标签(alarm_timeline_range_label)
快捷时间范围6 个按钮(10M/30M/1H/6H/12H/ALL) — 与其他画面一致
全部标为已读✓ — readAllAlarm() — 将画面中的未确认报警批量标记为已读
时间轴区域 (alarm_timeline)在时间轴上按颜色显示报警标记
无数据显示"无数据"提示 (alarm_timeline_no_data)

标记颜色依据优先级(状态代码)分为信息(绿色)/警告(橙色)/严重(红色)。

左侧 — 最近列表表格

左侧 col-lg-9 区域。按时间倒序显示最近 1,000 条报警。

宽度说明
🔔30px报警铃铛图标
报警编号100px域报警 ID
重要度80pxINFO/WARN/ERROR 颜色徽标
报警开始/结束时间160px两行 — 发生/解除时刻
标签 | 位置350px标签 ID + 位置(资产路径)
内容自动报警消息正文
已读60px✓ 切换(已读/未确认)

点击行可跳转至报警详情画面(/alarm/view),同时查看发生时刻的数据、资产及相关工单。

右侧 — 统计·排名面板

右侧 col-lg-3 区域包含两个面板。

统计面板

项目ID说明
标题数值alarm_count_label"检索到的报警 : N 件" 大字显示
趋势迷你图alarm_trend_spark_line (150px)检索期间的报警发生趋势
按优先级环形图alarm_priority_count_chart (150px)信息/警告/严重分布
ON/OFF 环形图alarm_onoff_count_chart (150px)激活(is_on=Y) / 解除(is_on=N) 分布
可视化分析(按钮)右上角 → 跳转至可视化分析画面
空状态提示stats_no_data"无数据"

排名面板(3 个页签)

页签ID显示内容
按标签/报警类型rank_container报警频率较高的标签·类型排名
按连接rank_opc_container以 OPC/Edge 为单位的报警频率排名
按资产rank_asset_container以资产(设备)为单位的报警频率排名

各页签无数据时会显示"无数据"提示。

报警帮助

画面底部的提示框。

报警帮助 监控实时接收的报警消息。

  • 时间轴与列表按时间倒序显示最近 1,000 条报警。
  • 若要按期间/标签/优先级详细检索全部报警,请使用 [高级检索] 按钮。
  • 若要添加基于 EQL(事件查询语言)的复合条件报警,请点击 [添加高级 EQL 报警] 按钮。

报警高级检索画面 (/alarm/advsearch/index)

🔔 알람 고급검색 [← 알람 이동] [↻] [☰ ▼]
조건 기반 알람 고급 검색 / 다중 필터 분석

左侧为资产树面板,右侧重构为 两栏检索表单 + 统计图表区域 + 结果列表 的 4 段式面板结构。

页面页眉 · 汉堡菜单

页面页眉右侧操作:

按钮动作
← 转到报警跳转至报警摘要画面
↻ 刷新重新加载树与结果
☰ 汉堡菜单 ▼下拉 — 报警 / 报警高级检索 / 报警可视化分析 / 高级 EQL 报警 快速切换

左侧 — 模型树面板 (col-lg-3)

与其他画面相同的树结构,面板表头辅助文本为"按站点的资产·连接树"。表头右侧 3 个工具:

图标动作
💬(气泡)切换标签说明显示
🔍(放大镜)切换树内检索输入框
📋(复制)将选中的标签名复制到剪贴板

站点选择器下方为 2 种 分段页签 — 🗂 资产 / 🌐 连接(连接页签仅 ADMIN 权限可见)。页脚为 对象 ID 预览 — 鼠标悬停于树节点时显示域 ID。

右侧 ① 报警检索面板 (form)

面板表头辅助文本:"按期间·重要度·激活·已读·内容条件检索"。

第 1 行 — 基本过滤(一行 4 格)

字段宽度选项
报警期间 (alarm_time)日期时间范围(日历选择器 — 开始~结束)
重要度 (priority)普通全部 / 信息(INFO) / 警告(WARN) / 严重(ERROR)
激活 (is_on)普通全部 / 激活(Y) / 结束(N)
已读 (is_read)普通全部 / 已读 / 未读

第 2 行 — 内容检索 + 检索按钮

字段宽度选项
内容 (description)placeholder:"内容检索..." — 报警消息正文关键字
🔍 检索按钮右对齐红色 primary — 将上述条件与左侧树中选中资产的标签 ID 全部组合后检索

需在左侧树中选择资产,才会仅检索该资产下属标签的报警。请先在树中选择站点或资产 — 未选择即检索时,所有站点均为检索对象。

右侧 ② 报警列表面板

面板表头右侧的 ✓ 全部标为已读 按钮 — 将检索结果中所有未确认报警批量标记为已读。

统计图表区域(列表上方,仅在有结果时显示)

区域内容
优先级环形图左侧 250px — INFO/WARN/ERROR 占比环形图(高 150px)
时序迷你图右侧自动 — 检索期间的报警发生量迷你图(高 150px)

结果为 0 件时隐藏统计区域,并以 30px 内边距显示"无数据"提示。

结果表格(8 列)

宽度显示内容
🔔30px铃铛图标
报警编号100px报警流水号 — 点击跳转至报警详情画面
重要度80px信息/警告/严重颜色徽标
报警日期160px发生时刻 (yyyy-MM-dd HH:mm:ss)
标签名200px发生标签(域徽标 + 名称)
内容自动报警消息正文
已读40px已读勾选图标
已读日期100px标记已读的时刻(未确认时为 -

表格支持 DataTable 排序、分页与 CSV 导出。若需一次获取较多结果,请使用表格左侧的页大小选择器选择 100/全部。


报警可视化分析画面 (/alarm/analysis/index)

以多种可视化图表分析报警数据的画面。

8 种图表库

图表JSP说明
星期·时段热力图chart/heatmap.jsp(74 行)星期×时段单元格热力图 — 报警集中发生的模式
按小时趋势chart/hourly.jsp24 小时各时段的发生频率
星期·时间矩阵chart/matrix.jsp星期与时间的交叉分析
按标签排名chart/tag-rank.jsp报警发生较多的标签排名
树状图chart/treemap.jsp资产·标签层级按面积的报警分布
EventDropschart/eventdrops.jsp(53 行)时间轴多序列点可视化 — 识别模式
优先级分布chart/priority.jspINFO/WARN/ERROR 的时序分布
星期·时间分布chart/day-hour.jsp星期·时间坐标系分布

使用步骤

  1. 在顶部输入分析期间、站点等条件
  2. 逐个图表检视有意义的模式
  3. 将发现模式的时刻·资产在报警报警高级检索中缩小范围详细查询
  4. 如需调整阈值,在高级 EQL 报警画面修改规则

可视化分析适用于运营的事后模式分析。实时监控请使用报警画面


高级 EQL 报警画面 (/alarm/config/index)

🔔 알람 | 고급 EQL 알람 [← 알람 이동] [↻] [▼] [➕ 알람 설정 추가]

可定义 EQL 规则以发布任意条件报警的画面。(与 CEP 的触发器类似,但专用于报警发布。)

列表表格

列表面板表头右侧有 部署选中的报警设置 / 解除 / 全部重新部署 3 个按钮。

宽度说明
选择50px批量部署/解除用复选框
状态80px部署/解除徽标
报警设置 ID150px系统自动赋予的 ID
报警设置名 | 说明200px运营元信息
重要度80px所发布报警的优先级 (INFO/WARN/ERROR)
消息自动报警发布时的消息正文
累计执行件数70px累计匹配件数
最后执行日期110px最近一次匹配时刻
错误70px累计错误计数
注册日110px
最后修改日110px
操作80px修改·删除

报警设置表单

通过顶部的 添加报警设置 或行内操作进入表单画面(/alarm/config/form)。

输入项path说明
报警设置 IDalarm_config_id只读(自动赋予)
报警设置名alarm_config_name供人识别
说明alarm_config_desc规则用途备注
EQLepl报警匹配条件(例:SELECT * FROM Point WHERE value > 100
重要度priorityINFO / WARN / ERROR
消息模板alarm_message可使用如 ${태그ID} 的变量替换
发生窗口window相同条件重复时仅发生一次报警的时间宽度

保存后在列表中勾选该规则 → 部署选中的报警设置 → 规则激活并开始发布报警。

EQL 报警也可通过流程flow_create_alarm_config 节点自动生成。


报警详情画面 (/alarm/view/{alarm_seq})

在报警画面或高级检索画面点击某条报警即进入其详情画面。这是将一条报警及其周边上下文(标签·数据·其他报警·统计·接收人)集中于一屏的分析视图。

顶部 — 标识页眉

🔔 알람 | {alarm_seq} [ 사이트 > 구역 > 라인 > 설비 > 태그명 ]
区域动作
← 上一画面back() — 返回上一个报警列表画面
刷新refresh() — 重新加载画面

面板 1 — 报警信息 (panel 알람 정보)

该报警核心信息的单行表格 + 全部标为已读 按钮。

宽度说明
重要度200pxINFO/WARN/ERROR 颜色徽标
激活60pxis_on Y/N
报警开始时间120px发生时刻
报警结束时间120px解除时刻(激活中时为 -
标签400px🏷 标签名 — 点击跳转至标签详情
消息自动报警正文
已读100px✓ 切换(已读/未确认)

数据状况 fieldset

以表格形式显示报警发生时刻 ±查询期间内该标签的数据。表头右侧为 转到趋势(goStorage()) 按钮。

宽度说明
时间戳180px测量时刻
200px该时刻的标签值
单位50px测量单位
数据类型100pxINT/FLOAT/BOOL 等
质量100px数据质量代码
错误代码100px该时刻的错误(若有)
延迟[MS]100px接入延迟
属性自动附加属性

可一目了然地查看报警发生时刻前后的标签值,并通过 转到趋势 分析更长的时序数据。

报警列表 fieldset

同一标签在同一期间(${date_from} ~ ${date_to})的其他报警历史。右侧的 转到报警(goAlarm()) 可返回报警菜单。

宽度说明
🔔30px报警铃铛图标
报警编号100px报警 ID
重要度80pxINFO/WARN/ERROR
报警日期160px发生时刻
标签250px该报警的标签名
内容自动报警消息
已读60px✓ 切换
已读日期160px标记已读的时刻

通过该表可一目了然地掌握同一标签在同一期间是否发生了其他类型的报警。

报警趋势面板

以时间柱状图可视化期间内的报警发生趋势,展示发生频率与模式(如集中于特定时段等)。

报警统计面板

报警发生统计摘要。按优先级、按 ON/OFF 的计数以环形图/柱状图显示。

报警接收人面板

应接收该报警的用户/组信息。若已配置通知自动化连线(邮件/短信),也会一并显示接收人列表。

标签信息面板

发生报警的标签的详细信息 — 设置·报警带·校验·OPC 映射·元数据。详细项目请参考标签详情

使用模式

分析流程画面流程
报警的因果分析报警信息 → 数据状况表(前值趋势)→ 转到趋势(前后 30 分钟时序)
重复报警追踪报警列表 fieldset → 同一标签的其他报警 → 识别模式
阈值检视标签信息面板 → 确认报警带设置 → 用预测分析重新计算阈值
接收人验证报警接收人面板 → 确认谁收到了该报警

应用场景

场景画面步骤
确认当前正在发生的报警摘要进入页面 → 右上角铃铛徽标 + 左侧列表中 ON 状态的报警
分析昨天发生的 ERROR高级检索期间 = 昨天 / 优先级=ERROR / 选择站点
星期·时段报警模式可视化分析在热力图中识别颜色较深的星期/时间
调整重复报警的阈值高级 EQL 报警修改报警规则 → 变更阈值 → 重新部署
识别按设备的报警激增可视化分析 → 树状图面积较大的资产 → 仅对该资产执行高级检索
报警自动通知流程flow_on_alarm 触发器 → 发送邮件/短信

常见问题

Q. 报警画面的 1,000 条限制可以增加吗? A. 报警画面用于监控用途,固定为 1,000 条。若要查看更多报警,请前往报警高级检索,或缩小期间后频繁查询。

Q. 点击"全部标为已读"后报警会消失吗? A. 不会消失。仅标记为已读状态,激活中的报警保持原样(is_on 不会改变)。

Q. 我希望报警发生时自动发送邮件/短信。 A. 在流程画面中将 flow_on_alarm 触发器与 flow_send_email / flow_send_sms 节点连线即可实现自动化。

Q. 已注册 EQL 报警但未发布。 A. 仅定义并不会激活。需在列表中勾选该报警设置后点击 部署选中的报警设置,规则才会注册到引擎并开始匹配。

Q. 可视化分析的树状图中,面积代表什么? A. 代表该资产/标签发生报警的累计频率。面积越大,说明该资产发生的报警越多。

Q. 报警优先级的颜色在各画面略有不同。 A. 只是不同区域的细微色调差异,含义完全相同。准确的颜色映射请参考状态代码定义

Q. 报警消息模板中可以使用哪些变量? A. 可直接将 EQL 结果的字段名用作变量,如 ${tag_id}${value}${asset_id}${timestamp} 等。

Q. 如何长期保存已发布的报警历史? A. 可延长默认保留周期,或通过流程flow_on_alarm 触发器自动写入外部系统。

Q. ON/OFF 环形图为何始终显示 100% ON? A. 这是检索结果中没有已解除报警的情况,即所有报警均以激活状态发生且尚未解除。

Q. 报警详情画面能看到什么? A. 可一并查看报警发生时刻的标签数据、相关资产、同时段其他报警、相关工单等上下文信息。


相关画面

  • 仪表板 — KPI 卡片的当日报警·诊断面板的报警计数
  • 每日统计 — 按站点·资产·标签的报警对比分析
  • 数据点 — 趋势图的报警显示选项
  • CEP — 报警的上位概念(事件规则)
  • 流程 — 报警自动路由·通知自动化
  • 状态代码定义 — 报警优先级颜色
  • 设备 — 卡片的今日报警计数(信息/警告/严重)