# Telegram token 由 ExternalSecret 从 OpenBao 投射,配置中仅引用文件。 apiVersion: operator.victoriametrics.com/v1beta1 kind: VMAlertmanager metadata: name: main namespace: monitoring spec: replicaCount: 1 secrets: - alertmanager-telegram configRawYaml: | route: receiver: blackhole group_by: [alertname, cluster, job, severity] group_wait: 1m group_interval: 5m repeat_interval: 4h routes: - receiver: telegram matchers: - severity="critical" group_wait: 10s repeat_interval: 1h - receiver: telegram matchers: - severity="warning" inhibit_rules: - source_matchers: - alertname="KubePodCrashLooping" target_matchers: - alertname="KubePodFrequentRestarts" equal: [namespace, pod, container] receivers: - name: blackhole - name: telegram telegram_configs: - bot_token_file: /etc/vm/secrets/alertmanager-telegram/telegram_bot_token chat_id: -1003956377923 send_resolved: true resources: requests: cpu: 25m memory: 64Mi limits: cpu: 200m memory: 256Mi