v2.7.0 聚焦日志检索性能、告警体验与链路成本控制:新增告警静默窗口、链路尾部采样、SQL 查询视图,检索平均提速 4 倍,并修复麒麟 V10 采集器 CPU 占用等问题。
v2.7.0 聚焦三件事:日志检索性能、告警体验、链路成本控制。以下是本次更新要点。
告警静默窗口:支持按规则或标签设置静默,例如"夜间 0-6 点不告警""发布窗口静默 30 分钟",也支持对特定标签(如某台测试机)长期静默。静默规则是 API 的一等公民,可以在 CI/CD 流水线里发布前自动排期。示例:
silence:
- name: nightly-window
match: { level: [warning, info] }
window: "00:00-06:00"
- name: staging-deploy
match: { env: staging }
duration: 30m
链路尾部采样:按 trace 属性做尾部采样,比如只保留 error=true 或慢于 2s 的 trace,把存储成本降下来,又不错过关键链路。采样策略写成对 trace 属性的谓词:
sampling:
tail:
- name: keep-errors
keep: "error == true"
- name: keep-slow
keep: "duration_ms > 2000"
default: 0.1
SQL 查询视图:常用查询可存为命名视图,仪表盘和告警直接引用,团队共享同一口径。