v2.5.0 上线日志管道、告警降噪引擎与跨服务指标关联三大新功能,SQL 聚合平均提速 40%,并修复 arm64 时区、Collector 内存泄漏等多项问题,附升级步骤。
本次更新的重点是把日志从"存下来能搜"升级到"可加工、可路由":
管道配置支持 YAML 声明式管理,改完热生效,不用重启采集器。一个 nginx 拆字段的例子:
pipelines:
- name: nginx-access
match: source == "nginx"
steps:
- parse:
format: regex
pattern: '^(?P<ip>\S+) .* "(?P<method>\S+) (?P<request_uri>\S+)" (?P<status>\d+) .* (?P<upstream_time>\S+)$'
- mask:
fields: [ip]
配置保存后立刻对新增日志生效,存量日志不做回刷。
从 v2.4.x 升级:
./upgrade.sh --version 2.5.0
升级脚本会自动备份配置与元数据,数据目录原地保留。升级顺序建议:先升级查询层,再升级采集器,最后升级告警模块,全程滚动、不中断写入。升级后建议先在灰度环境验证管道配置语法,再推到生产。
已知问题:v2.4.0 及更早版本直接升级时,旧的自定义告警规则需要手动迁移一次(脚本提供 migrate-alerts 子命令);迁移只跑一次,重复执行会重复创建规则,务必在单节点上执行。完整的变更记录见官网文档 Changelog 页。