← 返回文章列表
更新日志 4 分钟阅读 炬鲸团队

OBSERVE v2.6.0 发布:日志检索性能翻倍,新增 Trace 火焰图

v2.6.0 更新说明:新增 Trace 火焰图与 Agent 灰度自动升级,日志写入吞吐翻倍,存储占用下降 30%,并修复麒麟 V10 下 Agent CPU 占用过高等问题。

本次更新概览

v2.6.0 围绕三件事:日志检索提速、链路追踪增强、采集 Agent 稳定性。下面逐条说明,升级前务必先看"升级注意事项"。本版本包含索引格式变更,属于需要停机重建索引的版本,请提前安排维护窗口。

新功能

  • Trace 火焰图视图:Span 级耗时可视化,慢节点一眼定位,支持点击下钻到该 Span 产生的日志;
  • 日志检索 SQL 聚合缓存:重复的聚合查询结果缓存 60 秒,控制台反复刷新不再重复计算;
  • Agent 灰度自动升级:采集 Agent 支持按比例分批自动升级,升级失败自动回滚上一版本;
  • 仪表盘变量:仪表盘新增时间范围、服务名等变量,一套模板可切换多个服务,不用每个服务建一块板。

性能优化

  • 日志写入路径重构,单机吞吐从 1.5 万条/秒提升到 3 万条/秒;
  • 冷热分层查询优化,跨层聚合查询 P95 下降约 50%;
  • 索引压缩算法升级,同数据量下存储占用减少约 30%。

问题修复

  • 修复告警静默期结束后,延迟通知不生效的问题;
  • 修复麒麟 V10 下 Agent 偶发 CPU 占用过高的问题;
  • 修复时间范围跨天的 SQL 查询结果不准确的问题;
  • 修复 Trace 采样率配置在小数位被截断的问题;
  • 修复导出审计日志时字段顺序错乱的问题。

升级注意事项

  1. 升级前备份配置文件和数据库;
  2. 本次有索引格式变更,升级后需重建一次索引,工具已内置,一条命令 jjhub reindex 即可;
  3. Agent 与服务端版本需同步升级,否则上报格式可能不兼容;
  4. 灰度升级建议先升 Agent、再升服务端,回滚时倒序执行;
  5. 升级后建议做一轮冒烟:写入样例日志、跑一条聚合查询、点开一条 Trace 确认火焰图正常。

已知问题

  • 火焰图视图在 Chromium 内核浏览器上表现最好,Safari 在极深的 Trace 上可能丢失部分悬浮提示,下个补丁版修复;
  • 聚合缓存 60 秒,意味着新写入的日志最多延迟 1 分钟才出现在缓存的仪表盘里,排障需要实时时可在查询里加 nocache=1
  • 灰度自动升级的 Agent 若在最后"提交"步骤失败,不会自动回滚,需手动重跑一次升级。

后续计划

v2.7.0 已在规划,优先级最高的两项:OpenTelemetry Logs 完整支持(日志直接走 OTLP 上报,不再依赖文件采集 Agent),以及基于 eBPF 的主机 CPU/内存火焰图,无需对应用插桩。有需求可以到版本说明的 issue 区投票。

关于性能数字的一个说明:上述吞吐和压缩数据来自我们内部的基准测试环境(16 核 64G,纯写入负载),生产环境的实际收益取决于你的日志构成和索引字段数量,字段越多、压缩率通常越高,但写入吞吐会相应下降,建议按自己的典型日志做一次压测再定容量。