
# 关闭或删除告警
#### 操作场景
本章节主要介绍如何执行关闭/删除告警操作。
- 关闭告警：确认告警已处理完成，问题已解决，可选择关闭告警。关闭告警后，在告警管理页面的告警列表中，对应告警的"状态"变为"关闭"，则表示关闭告警操作执行成功。
- 删除告警：当满足如下场景，用户可选择删除告警。**仅用户自定义新增的告警或导入的告警支持删除操作，且告警删除后将无法恢复。**
  - 当用户确认该条告警是无效或无关告警；
  
  - 确认是重复冗余告警；
  
  - 确认是过期或历史告警，且无需保留告警数据，无需后续处理动作的告警。
   
 
#### 约束与限制
- 仅用户**自定义新增的告警** 、**导入的告警** 、在安全云脑接入云服务日志**自动转告警生成的告警**支持删除操作。
 
#### 关闭或删除告警
1. [登录安全云脑 SecMaster控制台](https://console.huaweicloud.com/secmaster/#/secmaster/ssa/overview)。
2. 单击管理控制台左上角的![](https://support.huaweicloud.com/usermanual-secmaster/zh-cn_image_0000002020168740.png)，选择区域和项目。
3. 在左侧导航栏选择"工作空间 \> 空间管理"，并在工作空间列表中，单击目标工作空间名称，进入目标工作空间管理页面。 
   图1进入目标工作空间管理页面   
   ![](https://support.huaweicloud.com/usermanual-secmaster/zh-cn_image_0000002572515210.png "点击放大")
   
   
   
4. 在左侧导航栏选择"威胁管理 \> 告警管理"，进入告警管理页面。 
   图2告警管理页面   
   ![](https://support.huaweicloud.com/usermanual-secmaster/zh-cn_image_0000002627047864.png "点击放大")
   
   
   
5. 在告警管理页面中，对告警进行关闭或删除操作。 
   表1管理告警 
   | 操作   | 操作说明                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                          |
   |:---|:---|
   | 关闭告警 | 1. 单击目标告警所在行"操作"列的"关闭"，弹出关闭告警确认框。 如果需要关闭多条告警，可以在告警列表中勾选需要关闭的告警，并单击列表上方"批量关闭"。   2. 在关闭确认框中，选择"关闭原因"并填写"关闭评论"后，单击"确认"。  3. 告警管理页面的告警列表中，对应告警的"状态"变为"关闭"，则表示关闭告警操作执行成功。                                                                                                                                                                                                                                                                                                                                                                                                                                                             |
   | 删除告警 | 1. 单击目标告警所在行"操作"列的"更多 \> 删除"，弹出删除告警确认框。 如果需要删除多条告警，可以在告警列表中勾选需要删除的告警，并单击列表上方"更多 \> 批量删除"。   2. **场景一：已在IAM侧配置多因素认证** 在弹出的"删除"确认框中，确认信息并输入凭据认证信息后，单击"确定"。 验证方式支持手机号、邮箱地址、虚拟MFA。关于多因素认证的更多信息请参见[多因素认证概述](https://support.huaweicloud.com/usermanual-iam/iam_10_0002.html)。 **场景二：未开启IAM侧多因素认证** 在弹出的"删除"确认框中，确认信息并单击"一键输入"输入"DELETE"后，单击"确定"。   3. 告警删除后，告警管理页面的告警列表中将不再显示被删除的告警信息。 说明： 告警删除后将无法恢复，请谨慎操作。    |
      
   
   
 
