← 返回文章列表
更新日志 3 分钟阅读 炬鲸团队

炬鲸 OBSERVE v2.6 发布:日志流水线、指标查询性能与信创适配

v2.6 版本更新说明,重点介绍日志流水线解析、指标查询引擎性能提升、信创环境适配增强,以及告警与链路的功能改进和一个不兼容变更。

新特性:日志流水线

v2.6 新增日志流水线(Log Pipeline)能力,可以在采集端做解析、过滤和脱敏。配置示例:

pipeline:
  - name: nginx-parse
    match: source == "nginx"
    actions:
      - grok: '%{IP:client_ip} %{WORD:method} %{URIPATH:path}'
      - mask: field=client_ip, pattern=ipv4, keep_prefix=2

支持 grok、正则、字段脱敏、丢弃无价值日志等动作,处理在采集端完成,减少了无意义的存储和检索开销。脱敏尤其适合合规场景,敏感字段在上报前就处理掉,不用在存储层再做一遍。流水线按 match 条件决定哪些日志进入哪条规则,一个来源可以拆多条管线分别处理不同格式,规则改动即时生效、无需重启采集器。

性能优化

指标查询引擎重写了存储格式,改用列式布局,聚合查询平均提速 3-5 倍;跨度超过 7 天的大范围查询从超时优化到秒级返回。日志检索新增索引分片,单集群可支撑的日志吞吐量提升约 2 倍。列式布局对聚合类查询收益最大,点查询和明细拉取也有小幅提升;存储压缩率同步优化,同等数据量下磁盘占用下降约 30%。改动对查询 API 完全兼容,老版本客户端不需要调整。

信创适配增强

  • 新增对人大金仓 KingbaseES V9 的支持
  • 麒麟 V10 SP3 与统信 UOS 22 完成全量回归测试
  • ARM 安装包补齐依赖,支持离线环境一键安装

存量信创部署可平滑升级,采集端无需改动。

功能改进与不兼容变更

告警规则新增"静默窗口"和"分组通知",避免告警风暴;链路视图支持按自定义 tag 过滤。一个不兼容变更:旧版告警规则里的 operator: gt 写法统一改为 operator: ">",升级前需要先导出规则做批量替换,升级脚本会自动检查并提示。分组通知建议直接开启,即使现在没有告警风暴,也能把多条关联告警合并成一条摘要,避免频道越加规则越乱。

完整变更列表见控制台「版本更新」页面。建议升级前先在测试环境验证流水线规则和告警规则迁移结果,尤其是依赖旧 operator 语法的存量规则。