← 返回文章列表
更新日志 3 分钟阅读 炬鲸团队

炬鲸 OBSERVE v2.7.0 发布:日志检索提速 4 倍、新增告警静默与链路尾部采样

v2.7.0 聚焦日志检索性能、告警体验与链路成本控制:新增告警静默窗口、链路尾部采样、SQL 查询视图,检索平均提速 4 倍,并修复麒麟 V10 采集器 CPU 占用等问题。

v2.7.0 聚焦三件事:日志检索性能、告警体验、链路成本控制。以下是本次更新要点。

新功能

告警静默窗口:支持按规则或标签设置静默,例如"夜间 0-6 点不告警""发布窗口静默 30 分钟",也支持对特定标签(如某台测试机)长期静默。静默规则是 API 的一等公民,可以在 CI/CD 流水线里发布前自动排期。示例:

silence:
  - name: nightly-window
    match: { level: [warning, info] }
    window: "00:00-06:00"
  - name: staging-deploy
    match: { env: staging }
    duration: 30m

链路尾部采样:按 trace 属性做尾部采样,比如只保留 error=true 或慢于 2s 的 trace,把存储成本降下来,又不错过关键链路。采样策略写成对 trace 属性的谓词:

sampling:
  tail:
    - name: keep-errors
      keep: "error == true"
    - name: keep-slow
      keep: "duration_ms > 2000"
    default: 0.1

SQL 查询视图:常用查询可存为命名视图,仪表盘和告警直接引用,团队共享同一口径。

改进

  • 日志检索平均提速 4 倍:重构了时间分区裁剪,长范围查询不再全表扫描。
  • 聚合查询支持子查询与多字段 GROUP BY,复杂统计不必导出后二次处理。
  • 采集器接入新增 OTLP/HTTP 端点,兼容更多 SDK 与客户端。

修复

  • 修复麒麟 V10 上采集器偶发 CPU 占用 100% 的问题(调度器交互问题)。
  • 修复跨机房链路在 MQ 场景下 trace 断链的问题(消息头未透传 trace context)。
  • 修复大日志量下控制台偶发白屏(分页 bug)。

升级说明

  • 升级前备份配置与告警规则;v2.7 兼容 v2.6 的规则格式,可直接热升级,无需迁移规则。
  • 采集器建议同步升级到 v0.105+,以使用新的 OTLP/HTTP 端点与文件存储队列;旧版采集器继续可用,但用不到新能力。
  • 完整更新见文档站 release notes,升级遇到问题走工单。