服务商概述

VictorOps 成立于 2012 年,总部位于美国科罗拉多州博尔德,2018 年被 Splunk 收购,现已整合为 Splunk On-Call,成为 Splunk 可观测性平台的事件管理组件。VictorOps 将告警管理、值班调度和事件响应集成在一起,帮助 DevOps 团队高效处理告警事件。

VictorOps 最独特的特色是"时间线"(Timeline)可视化功能,让团队清晰了解事件响应过程中每个环节的执行情况——谁在什么时间做了什么操作、告警何时升级、事件何时解决。截至 2026 年,VictorOps 作为独立产品已停止更新,全部新功能通过 Splunk 可观测性平台发布。

核心优势

  • 时间线视图:事件响应全过程的完整时间线可视化,自动记录告警触发、通知、确认、升级、解决和复盘等 6 个环节。时间线数据可导出用于合规审计和事后分析,这是 VictorOps 区别于 PagerDuty 和 Opsgenie 的标志性功能。
  • Splunk 生态深度集成:作为 Splunk 原生事件管理组件,与 Splunk ITSI、Splunk Observability Cloud 等 3 款产品无缝衔接。Splunk 用户的告警可自动流转到 VictorOps,无需额外配置。
  • 结构化事后复盘:内置复盘模板自动关联事件时间线数据,生成包含时间轴、参与人员和操作记录的复盘报告,覆盖 4 个复盘环节。复盘报告可直接存储在 Splunk 中供审计和合规审查,模板可参考 事件复盘模板。
  • 自动化值班调度:灵活的排班和升级策略,支持每日/每周轮转、3 层升级和节假日配置。调度表可与日历同步。

产品生态

时间线(Timeline)

VictorOps 的核心创新功能。每一条告警和事件自动记录完整的时间轴,包含告警来源、通知发送、人员确认、升级触发、响应操作和解决时间戳。时间线支持搜索和过滤,便于快速定位特定操作节点。在事后复盘时,时间线直接作为结构化数据输入复盘报告。

Splunk On-Call 集成

VictorOps 现已更名为 Splunk On-Call,与 Splunk 可观测性平台深度绑定。告警可从 Splunk ITSI(IT Service Intelligence)、Splunk Observability Cloud 和 Splunk Enterprise 直接接入。集成后可在 Splunk 统一界面中管理告警、值班和事件,无需切换到 VictorOps 独立控制台。

值班调度(On-Call Scheduling)

支持灵活的轮转排班模式:定时轮转、手动排班和临时覆盖。多层升级策略确保一级值班未确认时自动升级到二级值班。值班人员可在移动 App 中手动切换状态和完成临时替换。

事件响应与沟通

VictorOps 提供事件响应控制台,集中展示所有活跃事件及其状态。支持事件备注、附件上传、手动操作和通信桥接。通过 Splunk 集成,事件响应数据可与其他可观测性数据关联分析。

不足之处

  • 独立产品已停止更新:VictorOps 作为独立产品已不再迭代,新功能仅通过 Splunk 平台发布。如果需要独立的事件管理平台,建议评估 PagerDuty 或 Opsgenie。
  • 必须通过 Splunk 采购:VictorOps/Splunk On-Call 不提供独立定价,必须购买 Splunk 许可证后作为附加组件使用,增加了采购复杂性。
  • 非 Splunk 用户价值有限:如果团队未使用 Splunk 可观测性平台,VictorOps 的集成优势无法发挥。独立使用体验和功能丰富度不如 PagerDuty。
  • 迁移不确定性:随着 Splunk 被 Cisco 收购,Splunk On-Call 产品的长期发展方向存在不确定性。

适用场景

  • Splunk 生态用户(★★★★★):已深度使用 Splunk 可观测性平台的运维团队,VictorOps/Splunk On-Call 是最自然的事件管理选择。
  • 需要时间线审计的团队(★★★★☆):对事件响应过程有严格审计合规要求的组织,时间线功能提供完整的操作记录。
  • 独立事件管理需求(★★☆☆☆):如果不需要 Splunk 集成,建议选择 PagerDuty 或 Opsgenie 获得更好的独立产品体验。

价格参考

版本 定价 说明
Splunk On-Call 捆绑 Splunk 许可证 作为 Splunk 可观测性平台的组件,需通过 Splunk 采购

VictorOps/Splunk On-Call 不提供独立定价,具体费用取决于 Splunk 许可证等级和使用规模。

常见问题

  • VictorOps 还作为独立产品存在吗? 不再独立迭代。VictorOps 已更名为 Splunk On-Call,作为 Splunk 可观测性平台的组件,新功能通过 Splunk 发布。值班与告警管理实践
  • VictorOps 和 Splunk On-Call 的关系? 同一产品。VictorOps 是原名,Splunk 收购后更名为 Splunk On-Call。两个名称目前在文档中交替使用。事件复盘模板
  • 非 Splunk 用户可以使用 VictorOps 吗? 技术上可以,但集成优势仅在 Splunk 生态中才能充分发挥。独立使用建议评估 PagerDuty 或 Opsgenie。
  • VictorOps 的时间线功能在 Splunk 中还能用吗? 可以。时间线功能已整合到 Splunk On-Call 中,功能保持一致。事件响应手册
  • Cisco 收购 Splunk 后对产品有何影响? Splunk On-Call 仍在运营中,但长期产品路线图尚未明确公告。建议关注 Splunk 官方更新。监控告警指南