跳到主要内容

报警查询

报警查询页面包含“实时报警”和“历史报警”两个页签。实时报警用于处理当前未恢复或未确认的报警,历史报警用于查询已经写入历史存储的报警记录。

需要在报警产生时发送邮件,请先在变量上启用报警,再通过规则引擎连接“告警通知规则”和“邮件推送”节点。邮件服务器参数不在“系统设置 → 报警配置”中维护,完整配置步骤参见报警配置与邮件通知

先看术语

术语现场理解
实时报警当前仍需要人员关注的报警事件,可能未恢复、未确认,或恢复后仍待确认。
历史报警已写入历史存储的报警记录,用于追溯、导出、班报或事故分析。
报警 / 恢复报警表示条件被触发;恢复表示变量值回到允许范围或触发条件消失。
确认报警人员已经知晓并记录处理情况,不代表现场故障已经消失。
HH / H / L / LL高高、高、低、低低限值。HH 和 LL 通常比 H、L 更严重。
抑制条件满足某些条件时暂不报警,例如设备停机、检修、联锁未满足。
报警恢复配置报警恢复后是否自动从实时报警列表移除,需按现场值班流程设置。

现场处理流程

报警页面用于确认和追溯报警,不直接替代现场处置。值班或调试人员看到报警后,建议按以下顺序处理。

顺序操作目的
1查看实时报警的设备、变量、报警值、限值和报警时间。判断报警来源和严重程度。
2到现场或上位系统确认设备实际状态。排除通讯异常、量程错误或误报警。
3按现场规程处理工艺或设备问题。先处理现场风险,再处理系统记录。
4在报警页面确认报警,并填写确认说明。留下处理人、处理时间和处理结论。
5需要追溯时进入历史报警查询并导出。用于班报、事故分析或交付留档。
说明

“确认报警”表示人员已经知晓并记录处理,不代表报警条件已经消失。报警是否恢复取决于变量值、报警阈值、抑制条件和报警恢复配置。

功能入口

点击左侧菜单“数据与告警 → 报警查询”进入页面。

实时报警页面

报警列表

说明
等级报警等级(带颜色标签,4级及以上为红色,3级为橙色)
设备报警所属设备名称
变量报警变量名称
报警内容报警的具体内容描述,优先显示变量配置中的报警文本。
报警值触发报警时的变量值
限值报警阈值
报警时间报警发生时间
事件类型报警/恢复(带颜色标签,报警为红色,恢复为绿色)
报警类型报警类型(高高/高/低/低低/开/关/自定义)
确认时间报警确认时间,未确认时显示"未确认"标签

报警类型说明

类型说明
HH(高高)值超过高高限值触发,比高限更严重,通常表示紧急情况
H(高)值超过高限值触发,表示偏高异常
L(低)值低于低限值触发,表示偏低异常
LL(低低)值低于低低限值触发,比低限更严重,通常表示紧急情况
开报警布尔量变为打开状态时触发报警
关报警布尔量变为关闭状态时触发报警
自定义报警按变量配置中的自定义条件触发报警
报警建议

报警延时(ms)可设置报警持续多久后才触发,避免瞬时波动导致误警。

操作功能

功能说明
刷新手动刷新报警列表(需权限)
自动刷新可选择 1秒10秒30秒1分钟等刷新间隔,也可暂停自动刷新后手动处理报警。
报警等级筛选按报警等级筛选当前报警。等级数值越大通常表示越严重。
关键字搜索按变量名称、设备名称或报警文本搜索报警。
列设置自定义报警列表显示字段。排查报警来源时可显示寄存器地址、数据类型、备注字段等。
详情查看报警详细信息(需权限)
确认确认未确认的报警事件。

报警确认

点击"确认"按钮确认报警,确认时弹出输入框,可输入确认说明:

确认按钮只在实时报警列表存在未确认的报警事件时显示。确认操作会记录确认人、确认时间和确认说明,不会直接清除报警;报警是否恢复仍取决于变量值和报警条件。

确认配置

字段说明
确认说明可选,输入报警确认的备注说明
提示

输入确认说明可以帮助后续追溯报警处理情况,建议填写处理措施或原因说明。确认报警仅标记已知晓,不会消除报警,报警在变量值恢复正常后自动变为恢复状态。

报警详情

点击"详情"按钮打开报警详情抽屉,以分区形式展示完整报警信息:

详情抽屉按“基本信息、报警信息、变量信息、时间信息、确认信息”组织字段,适合排查报警来源、触发阈值、恢复时间和确认处理记录。

分区主要内容
基本信息报警 ID、变量名称、设备名称、描述。
报警信息报警等级、报警类型、事件类型、报警值、限值、报警文本。
变量信息数据类型、单位、变量地址、变量当前状态。
时间信息报警时间、恢复时间、持续时间。
确认信息确认状态、确认人、确认时间、确认说明。

报警配置与邮件通知

邮件通知由变量报警和规则引擎共同完成,处理链路如下:

“系统设置 → 报警配置”只控制报警恢复后是否从实时报警列表移除,不配置 SMTP 服务器,也不会自动发送邮件。

第一步:为变量启用报警

  1. 点击左侧菜单“开发配置 → 采集配置”,进入“变量显示”页签。
  2. 找到需要监控的变量,点击“编辑”,再切换到“报警配置”页签。
  3. 按变量数据类型启用布尔报警、限值报警或自定义报警,填写报警文本、报警等级、报警延迟和抑制表达式。
  4. 保存变量,并确认变量、所属设备和采集通道均已启用。

变量配置弹窗中的报警配置入口

配置项说明
布尔开报警 / 布尔关报警布尔变量变为打开或关闭状态时产生报警。
高、高高、低、低低报警数值变量越过对应限值时产生报警;多个限值同时启用时应满足“高高 > 高 > 低 > 低低”。
自定义报警使用表达式判断报警条件,适合状态码或组合条件。
报警文本邮件中的 AlarmText,建议写明对象、异常条件和处理方向。
报警等级取值范围为 0 到 10,数值越大表示越严重;可用于邮件通知规则筛选。
报警延迟报警条件持续达到该时间后才产生报警,单位为毫秒;用于过滤瞬时抖动。
抑制表达式表达式成立时不产生对应报警,适合检修、停机或联锁场景。

变量报警字段的详细说明参见采集配置中的报警配置

第二步:创建邮件通知规则流

  1. 点击左侧菜单“开发配置 → 规则引擎”,新建规则流或打开已有规则流。
  2. 从左侧节点面板的“触发器”分类拖入“告警通知规则”节点。
  3. 从“数据推送”分类拖入“邮件推送”节点。
  4. 将“告警通知规则”的 FilteredAlarmData 输出连接到“邮件推送”的 Data 输入。
  5. 分别选中两个节点,填写筛选条件和 SMTP 参数。
  6. 保存规则流,并确认规则流和两个节点均已启用。

规则流编辑器界面

连线要点

“告警通知规则”会主动订阅报警变化事件,不需要再连接变量输入节点。只有通过筛选的报警数据才会从 FilteredAlarmData 输出,并触发后面的邮件推送。

告警通知规则参数

参数说明
最低告警级别只转发大于或等于该等级的报警。填 0 表示不按等级过滤。
设备名称精确匹配设备名称;多个名称使用英文逗号分隔,留空表示全部设备。
事件类型多个类型使用英文逗号分隔。只发送报警产生邮件时填 Alarm;同时发送恢复邮件时填 Alarm,Finish。留空会匹配全部报警生命周期事件。
报警类型可填写 OpenCloseHHHLLLCustom,多个类型使用英文逗号分隔;留空表示全部类型。
防抖间隔同一设备和变量在该时间内只通知一次,单位为毫秒;填 0 表示不防抖。
启用关闭后节点不再输出报警数据。
避免重复邮件

生产环境建议至少填写“事件类型”。若只希望在报警产生时通知,请填写 Alarm;不需要恢复和确认邮件时,不要留空。对可能频繁抖动的点位,还应配置变量报警延迟或节点防抖间隔。

邮件推送参数

参数说明
SMTP 服务器地址邮件服务商提供的 SMTP 主机名,例如企业邮箱的 SMTP 地址。不要填写 Web 邮箱登录网址。
SMTP 服务器端口按邮件服务商要求填写,启用 STARTTLS 时常用 587。防火墙必须允许网关访问该端口。
启用 SSL邮件服务器要求加密连接时开启;必须与服务器端口和服务商要求一致。
SMTP 用户名SMTP 认证账号,通常为完整邮箱地址。
SMTP 密码邮件服务商提供的 SMTP 授权码或专用密码,不一定是网页登录密码。
发件人地址邮件显示的发件地址。多数服务商要求它与 SMTP 认证账号一致。
发件人名称收件人看到的发件人名称,例如 ThingsGateway 或现场名称。
收件人地址多个地址使用英文逗号分隔。保存前检查是否存在空地址或中文逗号。
邮件主题模板支持 {{属性名}} 占位符,例如 [{{EventType}}] {{DeviceName}} - {{Name}}
邮件正文模板支持相同占位符;正文以 < 开头时按 HTML 邮件发送,否则按纯文本发送。
启用关闭后不发送邮件,但仍可保留节点参数。
推送数据连接“告警通知规则”的 FilteredAlarmData 输出,不需要手工填写。

常用模板变量如下。变量名称对应 {{Name}},不要写成 {{VariableName}};不存在的属性会被替换为空字符串。

模板变量内容
{{DeviceName}}设备名称。
{{Name}}变量名称。
{{Description}}变量描述。
{{AlarmLevel}}报警等级。
{{EventType}}事件类型,例如 AlarmFinishConfirm
{{AlarmType}}报警类型,例如 HHHOpenCustom
{{AlarmText}}变量报警配置中的报警文本。
{{AlarmCode}}触发报警时的变量值。
{{AlarmLimit}}报警限值或自定义报警条件。
{{AlarmTime}}报警产生时间。
{{EventTime}}当前报警生命周期事件的发生时间。
{{FinishTime}}报警恢复时间。
{{ConfirmTime}}报警确认时间。
{{ConfirmText}}报警确认说明。
{{Remark1}}{{Remark5}}变量的自定义备注字段。

主题模板示例:

[{{EventType}}] {{DeviceName}} - {{Name}} - 等级{{AlarmLevel}}

纯文本正文模板示例:

设备:{{DeviceName}}
变量:{{Name}}
事件:{{EventType}}
类型:{{AlarmType}}
等级:{{AlarmLevel}}
报警值:{{AlarmCode}}
限值:{{AlarmLimit}}
内容:{{AlarmText}}
报警时间:{{AlarmTime}}

验证邮件通知

正式投入使用前,应在测试变量或安全的调试环境中完成一次完整验证。

  1. 保存并启用规则流,确认规则流页面没有配置错误。
  2. 让测试变量越过报警条件,并保持到超过变量的报警延迟。
  3. 在“数据与告警 → 报警查询 → 实时报警”确认已产生对应报警。
  4. 返回规则流,选中“告警通知规则”,确认 FilteredAlarmData 已输出报警数据。
  5. 选中“邮件推送”,检查 SuccessErrorMessageLastPushTimeSuccesstrue 表示 SMTP 服务器已接受本次发送。
  6. 到收件箱确认主题、正文和时间正确,并同时检查垃圾邮件目录。
  7. 若配置了恢复通知,让变量恢复正常,确认只产生预期的 Finish 邮件。
安全说明

不要在文档、截图、运行日志或问题反馈中暴露 SMTP 授权码。截图前应遮盖“SMTP 密码”,生产环境应使用专用发件账号,并限制该账号的权限和收件范围。

常见问题

现象排查方法
没有产生报警检查变量、设备和通道是否启用,报警条件、报警延迟和抑制表达式是否满足。
FilteredAlarmData 没有输出检查最低告警级别、设备名称、事件类型和报警类型;名称匹配区分实际字符串,多个值必须使用英文逗号。
SMTP 认证失败确认已在邮箱后台开启 SMTP 服务,并使用授权码或专用密码;核对用户名和发件人地址。
连接超时或 TLS 失败检查 DNS、网关到 SMTP 主机的网络和防火墙端口,并确认端口与“启用 SSL”设置匹配。
发件人被拒绝将发件人地址改为 SMTP 账号允许的地址,或在邮件服务后台配置代发权限。
收到多封重复邮件将事件类型限制为 Alarm,并设置报警延迟或防抖间隔;同时确认没有多个已启用规则流处理同一报警。
Successtrue 但收件箱没有邮件检查垃圾邮件、邮件网关策略、收件人地址和服务商投递日志。

历史报警

历史报警页签用于按历史报警目标、报警等级、关键字和时间范围查询已入库的报警记录。

历史报警页面

筛选项说明
转发目标选择历史报警存储目标,目标来自数据转发中配置的历史报警目标。
报警等级按报警等级筛选历史记录
关键字按变量名称、设备名称或报警文本搜索历史记录。
时间范围按报警或事件记录时间查询
导出将当前查询结果导出为文件,用于离线分析
列设置自定义历史报警列表显示字段,便于导出前只保留需要的列。

基本信息

信息说明
ID报警记录ID
变量名称报警变量名称
设备名称报警所属设备
描述变量描述信息

报警信息

信息说明
报警等级报警的严重程度
报警类型高高/高/低/低低/开/关/自定义
事件类型报警/恢复(带颜色标签)
报警值触发报警的值
报警限值报警阈值
恢复值恢复时的变量值
报警文本报警描述文本

变量信息

信息说明
数据类型变量的数据类型
寄存器地址变量在设备中的地址

时间信息

信息说明
报警时间报警发生时间
事件时间事件记录时间
恢复时间报警恢复时间
确认时间报警确认时间,未确认时显示"未确认"

自定义字段

如果变量配置了自定义备注字段,详情中会显示自定义字段区域:

字段说明
备注1自定义备注1
备注2自定义备注2
备注3自定义备注3
备注4自定义备注4
备注5自定义备注5
提示

自定义字段仅在变量配置了相应备注时才显示。

报警确认操作

在报警详情抽屉中,如果该记录是未确认的报警事件,底部会显示“确认报警”按钮,点击后可输入确认说明并确认报警。

相关链接