← 返回文章列表
更新日志 4 分钟阅读 炬鲸团队

炬鲸 OBSERVE v2.4 发布:SQL 检索、告警聚合与信创增强

v2.4 版本上线:日志检索全面 SQL 化、告警支持按维度聚合收敛、链路追踪新增尾采样、信创环境新增龙芯与达梦 DM8 适配。本文列出新增、改进、修复与升级注意事项。

炬鲸 OBSERVE v2.4 正式发布。这版重点是日志检索 SQL 化转正、告警聚合收敛,以及信创适配的进一步扩展。

新增功能

SQL 化日志检索(正式版)
日志检索从关键词模式升级为完整 SQL:支持 SELECT / WHERE / GROUP BY / ORDER BY / LIMIT,字段聚合、多条件过滤、时间窗口分析都能直接在检索页写出来,并支持把查询存为视图、另存为告警。聚合函数新增 PERCENTILE(分位数)与 DATE_FORMAT,方便做长尾耗时分析与时间归组。从关键词切到 SQL 有学习成本,所以我们保留了原关键词搜索入口,两者并存,可以逐步过渡。

告警聚合收敛
高频告警最容易“炸群”。现在告警规则支持按维度(如 hostregionerror_code)聚合,同一维度的事件合并成一条,带计数与首末次时间,通知一次到位。比如一次数据库故障会让 20 台机器同时报连接超时,聚合后只发一条告警,附上涉及的 20 台机器清单。聚合窗口与合并策略可在规则里单独配置。

链路追踪尾采样
新增基于策略的尾采样:按 error 标记、耗时阈值、指定服务三种策略,把“带错误或超时的 trace”全量保留,正常请求按比例采样。既控制存储成本,又不错过关键慢链路。尾采样在 Collector 端完成,对业务进程零改动,只需在控制台开启策略。采样策略可在服务维度覆盖,不必全局统一。

信创适配扩展
新增龙芯 3A5000 / LoongArch 架构支持,元数据存储新增达梦 DM8 适配,麒麟 V10 LoongArch 版与统信 UOS 1060 全量通过验证。本次还补齐了龙芯平台的 Agent 二进制与容器镜像,信创用户可以一键拉取。

性能与容量

  • 单节点日志写入吞吐从 4 万条/秒提升到 6 万条/秒(飞腾 FT-2000+ 实测)。
  • 检索页 10 亿行数据的 GROUP BY 聚合 P95 从 2.8 秒降到 2.1 秒。
  • 元数据存储接入达梦 DM8 后,配置类查询的延迟与 MySQL 基本持平。

改进

  • 日志写入吞吐提升约 30%,得益于列式存储的批写入优化。
  • 检索页大结果集分页改为游标式,翻到 10 万条以后不再卡顿。
  • 采集 Agent 支持断点续传,网络抖动时日志不丢。
  • 仪表盘支持跨数据源关联查询,日志与指标可以在同一张图上对照。
  • 检索语法提示增强:输入关键字时自动补全字段名与函数,降低上手门槛。

修复

  • 修复了 GROUP BY 时间字段在跨天查询时归组错位的问题。
  • 修复了告警静默期配置偶发不生效的问题。
  • 修复了麒麟 V10 上 Agent 因文件句柄上限导致采集中断的问题。
  • 修复了部分 JSON 日志字段类型推断错误导致聚合结果偏差的问题。

已知问题

  • 尾采样在超过 500 个服务的大集群上,策略同步偶有 1 分钟内的延迟,下个补丁版本修复。
  • 龙芯平台上的 PERCENTILE 聚合在数据量极大时精度有轻微偏差,建议暂时用 APPROX_PERCENTILE

升级说明

  • 升级前请备份元数据与告警配置,本次升级会迁移检索索引结构,预计每 1 亿行日志索引迁移约 10 分钟。
  • 使用自定义 SQL 视图的用户,升级后视图字段自动映射,无需手动修改;如遇个别字段丢失,重新保存一次视图即可。
  • 信创环境请使用新提供的 ARM64 / LoongArch 安装包,x86 包与旧版不兼容。
  • 若集群为多节点,请按“先数据节点、后查询节点”的顺序滚动升级,避免检索服务短暂不可用。

完整变更见官网文档「版本历史」,升级过程中的问题可提交工单,我们按影响级别响应。

后续计划

v2.5 已在开发中,重点是指标异常检测与全新的瀑布图(waterfall)链路视图。如果你对 v2.4——尤其是新的 SQL 检索——有反馈,欢迎提交工单或在社区里提,我们会按“生产环境实际使用频率”来排优先级。