通知日志
通知日志
功能简介
通知日志记录每一条通知的发送历史,便于问题排查和统计分析。
它是通知功能三部分中的「结果记录」:通知渠道 配置怎么发,通知订阅 配置什么事件发到哪里,而通知日志则展示实际的发送结果(成功或失败,以及失败原因)。
操作步骤
1. 查询筛选
页面顶部提供筛选条件:
- 消息类型:按规则触发、操作通知、用户登录、攻击信息、周报、SSL证书过期、系统错误、IP封禁、统一认证登录、统一认证异常、管理端登录来源变化筛选。
- 发送状态:成功 / 失败 / 被抑制。
- 开始时间 / 结束时间:按发送时间范围筛选。
设置好条件后点击 查询,点击 重置 可清空筛选条件。
2. 查看被抑制的通知
「被抑制」表示这条通知没有发出去,原因通常是命中了 通知订阅 中配置的频率控制或过滤条件。列表的 抑制原因 列会直接说明被什么挡住:
| 抑制原因 | 含义 |
|---|---|
| 处于冷却期 | 频率控制的冷却期未结束。 |
| 超出每小时上限 | 触发了订阅配置的「每小时上限」。 |
| 免打扰时段 | 落在免打扰时段内,且严重级别不足以穿透。 |
| 未命中过滤条件 | 域名 / IP / 关键字 / 最低严重级别没有匹配上。 |
原因后面的 ×N 标记表示同一个抑制窗口内累计压掉了 N 条同类通知。
提示
抑制记录是合并写入的:同一个抑制窗口内无论压掉多少条,只会产生一条日志并累加条数,因此不会因为大量抑制而把日志刷满。
3. 查看详情
点击某条日志的 查看详情,弹窗展示该通知的完整信息,包括渠道名称、渠道类型、消息类型、消息标题、消息内容、收件人(仅邮件渠道)、发送状态、错误信息(发送失败时)、发送时间。
被抑制的记录还会显示 抑制原因 与 抑制条数;使用了自定义模板的记录会显示 模板来源。
4. 删除日志
点击某条日志的 删除,确认后即可移除该条记录。
字段说明
列表字段
| 字段 | 说明 |
|---|---|
| 渠道名称 | 发送该通知所用渠道的名称。 |
| 渠道类型 | 钉钉 / 飞书 / 邮件等渠道类型。 |
| 消息类型 | 通知对应的事件类型。 |
| 消息标题 | 通知的标题。 |
| 发送状态 | 成功 / 失败 / 被抑制。 |
| 抑制原因 | 仅被抑制的记录显示,说明这条通知被什么挡住;后面的 ×N 为该抑制窗口内累计的条数。 |
| 发送时间 | 通知发送的时间。 |
详情字段
| 字段 | 说明 |
|---|---|
| 渠道名称 | 所用渠道名称。 |
| 渠道类型 | 所用渠道类型。 |
| 消息类型 | 通知对应的事件类型。 |
| 消息标题 | 通知标题。 |
| 消息内容 | 通知正文内容。 |
| 收件人 | 仅邮件渠道显示,实际发送的收件人。 |
| 发送状态 | 成功 / 失败 / 被抑制。 |
| 抑制原因 | 仅被抑制时显示,说明这条通知没有发出去的原因。 |
| 抑制条数 | 仅被抑制时显示,同一抑制窗口内累计被压掉的条数。 |
| 模板来源 | 内置默认 / 自定义模板 / 模板失败已降级。 |
| 错误信息 | 仅发送失败时显示,记录失败原因。 |
| 发送时间 | 通知发送的时间。 |
常见问题
通知发送失败如何排查?
筛选「发送状态」为失败的记录,点击 查看详情 查看「错误信息」字段,根据提示检查对应渠道的配置(如邮件 SMTP 参数、Webhook 地址、密钥等),可在 通知渠道 中修改后用 测试 按钮验证。
日志里没有失败记录,但我确实没收到通知?
把「发送状态」筛选为 被抑制。通知被频率控制或过滤条件挡下时不会产生「失败」记录,而是记为「被抑制」,并在「抑制原因」中说明原因。需要调整时到 通知订阅 打开对应格子的齿轮修改。
「模板来源」显示「模板失败已降级」是什么意思?
说明该订阅配置了自定义模板,但渲染时出错(例如变量写法有误),系统已自动改用内置默认格式发送,通知本身没有丢失。请到 通知订阅 的 消息模板 页签用 刷新预览 检查模板写法。
