报警查询
报警查询页面包含“实时报警”和“历史报警”两个页签。实时报警用于处理当前未恢复或未确认的报警,历史报警用于查询已经写入历史存储的报警记录。
需要在报警产生时发送邮件,请先在变量上启用报警,再通过规则引擎连接“告警通知规则”和“邮件推送”节点。邮件服务器参数不在“系统设置 → 报警配置”中维护,完整配置步骤参见报警配置与邮件通知。
先看术语
| 术语 | 现场理解 |
|---|---|
| 实时报警 | 当前仍需要人员关注的报警事件,可能未恢复、未确认,或恢复后仍待确认。 |
| 历史报警 | 已写入历史存储的报警记录,用于追溯、导出、班报或事故分析。 |
| 报警 / 恢复 | 报警表示条件被触发;恢复表示变量值回到允许范围或触发条件消失。 |
| 确认报警 | 人员已经知晓并记录处理情况,不代表现场故障已经消失。 |
| HH / H / L / LL | 高高、高、低、低低限值。HH 和 LL 通常比 H、L 更严重。 |
| 抑制条件 | 满足某些条件时暂不报警,例如设备停机、检修、联锁未满足。 |
| 报警恢复配置 | 报警恢复后是否自动从实时报警列表移除,需按现场值班流程设置。 |
现场处理流程
报警页面用于确认和追溯报警,不直接替代现场处置。值班或调试人员看到报警后,建议按以下顺序处理。
| 顺序 | 操作 | 目的 |
|---|---|---|
| 1 | 查看实时报警的设备、变量、报警值、限值和报警时间。 | 判断报警来源和严重程度。 |
| 2 | 到现场或上位系统确认设备实际状态。 | 排除通讯异常、量程错误或误报警。 |
| 3 | 按现场规程处理工艺或设备问题。 | 先处理现场风险,再处理系统记录。 |
| 4 | 在报警页面确认报警,并填写确认说明。 | 留下处理人、处理时间和处理结论。 |
| 5 | 需要追溯时进入历史报警查询并导出。 | 用于班报、事故分析或交付留档。 |
“确认报警”表示人员已经知晓并记录处理,不代表报警条件已经消失。报警是否恢复取决于变量值、报警阈值、抑制条件和报警恢复配置。
功能入口
点击左侧菜单“数据与告警 → 报警查询”进入页面。

报警列表
| 列 | 说明 |
|---|---|
| 等级 | 报警等级(带颜色标签,4级及以上为红色,3级为橙色) |
| 设备 | 报警所属设备名称 |
| 变量 | 报警变量名称 |
| 报警内容 | 报警的具体内容描述,优先显示变量配置中的报警文本。 |
| 报警值 | 触发报警时的变量值 |
| 限值 | 报警阈值 |
| 报警时间 | 报警发生时间 |
| 事件类型 | 报警/恢复(带颜色标签,报警为红色,恢复为绿色) |
| 报警类型 | 报警类型(高高/高/低/低低/开/关/自定义) |
| 确认时间 | 报警确认时间,未确认时显示"未确认"标签 |
报警类型说明
| 类型 | 说明 |
|---|---|
| HH(高高) | 值超过高高限值触发,比高限更严重,通常表示紧急情况 |
| H(高) | 值超过高限值触发,表示偏高异常 |
| L(低) | 值低于低限值触发,表示偏低异常 |
| LL(低低) | 值低于低低限值触发,比低限更严重,通常表示紧急情况 |
| 开报警 | 布尔量变为打开状态时触发报警 |
| 关报警 | 布尔量变为关闭状态时触发报警 |
| 自定义报警 | 按变量配置中的自定义条件触发报警 |
报警延时(ms)可设置报警持续多久后才触发,避免瞬时波动导致误警。
操作功能
| 功能 | 说明 |
|---|---|
| 刷新 | 手动刷新报警列表(需权限) |
| 自动刷新 | 可选择 1秒、10秒、30秒、1分钟等刷新间隔,也可暂停自动刷新后手动处理报警。 |
| 报警等级筛选 | 按报警等级筛选当前报警。等级数值越大通常表示越严重。 |
| 关键字搜索 | 按变量名称、设备名称或报警文本搜索报警。 |
| 列设置 | 自定义报警列表显示字段。排查报警来源时可显示寄存器地址、数据类型、备注字段等。 |
| 详情 | 查看报警详细信息(需权限) |
| 确认 | 确认未确认的报警事件。 |
报警确认
点击"确认"按钮确认报警,确认时弹出输入框,可输入确认说明:
确认按钮只在实时报警列表存在未确认的报警事件时显示。确认操作会记录确认人、确认时间和确认说明,不会直接清除报警;报警是否恢复仍取决于变量值和报警条件。
确认配置
| 字段 | 说明 |
|---|---|
| 确认说明 | 可选,输入报警确认的备注说明 |
输入确认说明可以帮助后续追溯报警处理情况,建议填写处理措施或原因说明。确认报警仅标记已知晓,不会消除报警,报警在变量值恢复正常后自动变为恢复状态。
报警详情
点击"详情"按钮打开报警详情抽屉,以分区形式展示完整报警信息:
详情抽屉按“基本信息、报警信息、变量信息、时间信息、确认信息”组织字段,适合排查报警来源、触发阈值、恢复时间和确认处理记录。
| 分区 | 主要内容 |
|---|---|
| 基本信息 | 报警 ID、变量名称、设备名称、描述。 |
| 报警信息 | 报警等级、报警类型、事件类型、报警值、限值、报警文本。 |
| 变量信息 | 数据类型、单位、变量地址、变量当前状态。 |
| 时间信息 | 报警时间、恢复时间、持续时间。 |
| 确认信息 | 确认状态、确认人、确认时间、确认说明。 |
报警配置与邮件通知
邮件通知由变量报警和规则引擎共同完成,处理链路如下:
“系统设置 → 报警配置”只控制报警恢复后是否从实时报警列表移除,不配置 SMTP 服务器,也不会自动发送邮件。
第一步:为变量启用报警
- 点击左侧菜单“开发配置 → 采集配置”,进入“变量显示”页签。
- 找到需要监控的变量,点击“编辑”,再切换到“报警配置”页签。
- 按变量数据类型启用布尔报警、限值报警或自定义报警,填写报警文本、报警等级、报警延迟和抑制表达式。
- 保存变量,并确认变量、所属设备和采集通道均已启用。

| 配置项 | 说明 |
|---|---|
| 布尔开报警 / 布尔关报警 | 布尔变量变为打开或关闭状态时产生报警。 |
| 高、高高、低、低低报警 | 数值变量越过对应限值时产生报警;多个限值同时启用时应满足“高高 > 高 > 低 > 低低”。 |
| 自定义报警 | 使用表达式判断报警条件,适合状态码或组合条件。 |
| 报警文本 | 邮件中的 AlarmText,建议写明对象、异常条件和处理方向。 |
| 报警等级 | 取值范围为 0 到 10,数值越大表示越严重;可用于邮件通知规则筛选。 |
| 报警延迟 | 报警条件持续达到该时间后才产生报警,单位为毫秒;用于过滤瞬时抖动。 |
| 抑制表达式 | 表达式成立时不产生对应报警,适合检修、停机或联锁场景。 |
变量报警字段的详细说明参见采集配置中的报警配置。
第二步:创建邮件通知规则流
- 点击左侧菜单“开发配置 → 规则引擎”,新建规则流或打开已有规则流。
- 从左侧节点面板的“触发器”分类拖入“告警通知规则”节点。
- 从“数据推送”分类拖入“邮件推送”节点。
- 将“告警通知规则”的
FilteredAlarmData输出连接到“邮件推送”的Data输入。 - 分别选中两个节点,填写筛选条件和 SMTP 参数。
- 保存规则流,并确认规则流和两个节点均已启用。

“告警通知规则”会主动订阅报警变化事件,不需要再连接变量输入节点。只有通过筛选的报警数据才会从 FilteredAlarmData 输出,并触发后面的邮件推送。
告警通知规则参数
| 参数 | 说明 |
|---|---|
| 最低告警级别 | 只转发大于或等于该等级的报警。填 0 表示不按等级过滤。 |
| 设备名称 | 精确匹配设备名称;多个名称使用英文逗号分隔,留空表示全部设备。 |
| 事件类型 | 多个类型使用英文逗号分隔。只发送报警产生邮件时填 Alarm;同时发送恢复邮件时填 Alarm,Finish。留空会匹配全部报警生命周期事件。 |
| 报警类型 | 可填写 Open、Close、HH、H、L、LL、Custom,多个类型使用英文逗号分隔;留空表示全部类型。 |
| 防抖间隔 | 同一设备和变量在该时间内只通知一次,单位为毫秒;填 0 表示不防抖。 |
| 启用 | 关闭后节点不再输出报警数据。 |
生产环境建议至少填写“事件类型”。若只希望在报警产生时通知,请填写 Alarm;不需要恢复和确认邮件时,不要留空。对可能频繁抖动的点位,还应配置变量报警延迟或节点防抖间隔。
邮件推送参数
| 参数 | 说明 |
|---|---|
| SMTP 服务器地址 | 邮件服务商提供的 SMTP 主机名,例如企业邮箱的 SMTP 地址。不要填写 Web 邮箱登录网址。 |
| SMTP 服务器端口 | 按邮件服务商要求填写,启用 STARTTLS 时常用 587。防火墙必须允许网关访问该端口。 |
| 启用 SSL | 邮件服务器要求加密连接时开启;必须与服务器端口和服务商要求一致。 |
| SMTP 用户名 | SMTP 认证账号,通常为完整邮箱地址。 |
| SMTP 密码 | 邮件服务商提供的 SMTP 授权码或专用密码,不一定是网页登录密码。 |
| 发件人地址 | 邮件显示的发件地址。多数服务商要求它与 SMTP 认证账号一致。 |
| 发件人名称 | 收件人看到的发件人名称,例如 ThingsGateway 或现场名称。 |
| 收件人地址 | 多个地址使用英文逗号分隔。保存前检查是否存在空地址或中文逗号。 |
| 邮件主题模板 | 支持 {{属性名}} 占位符,例如 [{{EventType}}] {{DeviceName}} - {{Name}}。 |
| 邮件正文模板 | 支持相同占位符;正文以 < 开头时按 HTML 邮件发送,否则按纯文本发送。 |
| 启用 | 关闭后不发送邮件,但仍可保留节点参数。 |
| 推送数据 | 连接“告警通知规则”的 FilteredAlarmData 输出,不需要手工填写。 |
常用模板变量如下。变量名称对应 {{Name}},不要写成 {{VariableName}};不存在的属性会被替换为空字符串。
| 模板变量 | 内容 |
|---|---|
{{DeviceName}} | 设备名称。 |
{{Name}} | 变量名称。 |
{{Description}} | 变量描述。 |
{{AlarmLevel}} | 报警等级。 |
{{EventType}} | 事件类型,例如 Alarm、Finish、Confirm。 |
{{AlarmType}} | 报警类型,例如 HH、H、Open、Custom。 |
{{AlarmText}} | 变量报警配置中的报警文本。 |
{{AlarmCode}} | 触发报警时的变量值。 |
{{AlarmLimit}} | 报警限值或自定义报警条件。 |
{{AlarmTime}} | 报警产生时间。 |
{{EventTime}} | 当前报警生命周期事件的发生时间。 |
{{FinishTime}} | 报警恢复时间。 |
{{ConfirmTime}} | 报警确认时间。 |
{{ConfirmText}} | 报警确认说明。 |
{{Remark1}} 至 {{Remark5}} | 变量的自定义备注字段。 |
主题模板示例:
[{{EventType}}] {{DeviceName}} - {{Name}} - 等级{{AlarmLevel}}
纯文本正文模板示例:
设备:{{DeviceName}}
变量:{{Name}}
事件:{{EventType}}
类型:{{AlarmType}}
等级:{{AlarmLevel}}
报警值:{{AlarmCode}}
限值:{{AlarmLimit}}
内容:{{AlarmText}}
报警时间:{{AlarmTime}}
验证邮件通知
正式投入使用前,应在测试变量或安全的调试环境中完成一次完整验证。
- 保存并启用规则流,确认规则流页面没有配置错误。
- 让测试变量越过报警条件,并保持到超过变量的报警延迟。
- 在“数据与告警 → 报警查询 → 实时报警”确认已产生对应报警。
- 返回规则流,选中“告警通知规则”,确认
FilteredAlarmData已输出报警数据。 - 选中“邮件推送”,检查
Success、ErrorMessage和LastPushTime。Success为true表示 SMTP 服务器已接受本次发送。 - 到收件箱确认主题、正文和时间正确,并同时检查垃圾邮件目录。
- 若配置了恢复通知,让变量恢复正常,确认只产生预期的
Finish邮件。
不要在文档、截图、运行日志或问题反馈中暴露 SMTP 授权码。截图前应遮盖“SMTP 密码”,生产环境应使用专用发件账号,并限制该账号的权限和收件范围。
常见问题
| 现象 | 排查方法 |
|---|---|
| 没有产生报警 | 检查变量、设备和通道是否启用,报警条件、报警延迟和抑制表达式是否满足。 |
FilteredAlarmData 没有输出 | 检查最低告警级别、设备名称、事件类型和报警类型;名称匹配区分实际字符串,多个值必须使用英文逗号。 |
| SMTP 认证失败 | 确认已在邮箱后台开启 SMTP 服务,并使用授权码或专用密码;核对用户名和发件人地址。 |
| 连接超时或 TLS 失败 | 检查 DNS、网关到 SMTP 主机的网络和防火墙端口,并确认端口与“启用 SSL”设置匹配。 |
| 发件人被拒绝 | 将发件人地址改为 SMTP 账号允许的地址,或在邮件服务后台配置代发权限。 |
| 收到多封重复邮件 | 将事件类型限制为 Alarm,并设置报警延迟或防抖间隔;同时确认没有多个已启用规则流处理同一报警。 |
Success 为 true 但收件箱没有邮件 | 检查垃圾邮件、邮件网关策略、收件人地址和服务商投递日志。 |
历史报警
历史报警页签用于按历史报警目标、报警等级、关键字和时间范围查询已入库的报警记录。

| 筛选项 | 说明 |
|---|---|
| 转发目标 | 选择历史报警存储目标,目标来自数据转发中配置的历史报警目标。 |
| 报警等级 | 按报警等级筛选历史记录 |
| 关键字 | 按变量名称、设备名称或报警文本搜索历史记录。 |
| 时间范围 | 按报警或事件记录时间查询 |
| 导出 | 将当前查询结果导出为文件,用于离线分析 |
| 列设置 | 自定义历史报警列表显示字段,便于导出前只保留需要的列。 |
基本信息
| 信息 | 说明 |
|---|---|
| ID | 报警记录ID |
| 变量名称 | 报警变量名称 |
| 设备名称 | 报警所属设备 |
| 描述 | 变量描述信息 |
报警信息
| 信息 | 说明 |
|---|---|
| 报警等级 | 报警的严重程度 |
| 报警类型 | 高高/高/低/低低/开/关/自定义 |
| 事件类型 | 报警/恢复(带颜色标签) |
| 报警值 | 触发报警的值 |
| 报警限值 | 报警阈值 |
| 恢复值 | 恢复时的变量值 |
| 报警文本 | 报警描述文本 |
变量信息
| 信息 | 说明 |
|---|---|
| 数据类型 | 变量的数据类型 |
| 寄存器地址 | 变量在设备中的地址 |
时间信息
| 信息 | 说明 |
|---|---|
| 报警时间 | 报警发生时间 |
| 事件时间 | 事件记录时间 |
| 恢复时间 | 报警恢复时间 |
| 确认时间 | 报警确认时间,未确认时显示"未确认" |
自定义字段
如果变量配置了自定义备注字段,详情中会显示自定义字段区域:
| 字段 | 说明 |
|---|---|
| 备注1 | 自定义备注1 |
| 备注2 | 自定义备注2 |
| 备注3 | 自定义备注3 |
| 备注4 | 自定义备注4 |
| 备注5 | 自定义备注5 |
自定义字段仅在变量配置了相应备注时才显示。
报警确认操作
在报警详情抽屉中,如果该记录是未确认的报警事件,底部会显示“确认报警”按钮,点击后可输入确认说明并确认报警。