v2.6 版本更新说明,重点介绍日志流水线解析、指标查询引擎性能提升、信创环境适配增强,以及告警与链路的功能改进和一个不兼容变更。
v2.6 新增日志流水线(Log Pipeline)能力,可以在采集端做解析、过滤和脱敏。配置示例:
pipeline:
- name: nginx-parse
match: source == "nginx"
actions:
- grok: '%{IP:client_ip} %{WORD:method} %{URIPATH:path}'
- mask: field=client_ip, pattern=ipv4, keep_prefix=2
支持 grok、正则、字段脱敏、丢弃无价值日志等动作,处理在采集端完成,减少了无意义的存储和检索开销。脱敏尤其适合合规场景,敏感字段在上报前就处理掉,不用在存储层再做一遍。流水线按 match 条件决定哪些日志进入哪条规则,一个来源可以拆多条管线分别处理不同格式,规则改动即时生效、无需重启采集器。
指标查询引擎重写了存储格式,改用列式布局,聚合查询平均提速 3-5 倍;跨度超过 7 天的大范围查询从超时优化到秒级返回。日志检索新增索引分片,单集群可支撑的日志吞吐量提升约 2 倍。列式布局对聚合类查询收益最大,点查询和明细拉取也有小幅提升;存储压缩率同步优化,同等数据量下磁盘占用下降约 30%。改动对查询 API 完全兼容,老版本客户端不需要调整。
存量信创部署可平滑升级,采集端无需改动。
告警规则新增"静默窗口"和"分组通知",避免告警风暴;链路视图支持按自定义 tag 过滤。一个不兼容变更:旧版告警规则里的 operator: gt 写法统一改为 operator: ">",升级前需要先导出规则做批量替换,升级脚本会自动检查并提示。分组通知建议直接开启,即使现在没有告警风暴,也能把多条关联告警合并成一条摘要,避免频道越加规则越乱。
完整变更列表见控制台「版本更新」页面。建议升级前先在测试环境验证流水线规则和告警规则迁移结果,尤其是依赖旧 operator 语法的存量规则。