For the complete documentation index, see llms.txt. This page is also available as Markdown.

Apsara 解析

简介

processor_parse_apsara_native 插件解析飞天格式日志行,提取时间并拆解基础字段(如 level、thread、file、line),并将剩余 key:value 形式字段写入事件。

源代码:ProcessorParseApsaraNative.cpp

事件能力

列含义见 概览 · 事件能力列说明

Log
Metric
Span

版本

Stable

版本说明

  • 推荐版本:LoongCollector v3.1.4 及以上

配置参数

参数

类型

是否必填

默认值

说明

Type

string

/

插件类型。固定为 processor_parse_apsara_native

SourceKey

string

/

源字段名(整行 Apsara 文本)。

Timezone

string

日志时间所属时区,格式 GMT+HH:MMGMT-HH:MM

KeepingSourceWhenParseFail

bool

false

解析失败时是否保留源字段。

KeepingSourceWhenParseSucceed

bool

false

解析成功时是否保留源字段。

RenamedSourceKey

string

SourceKey

当保留源字段时用于存储的字段名,默认与 SourceKey 相同。

CopingRawLog

bool

false

解析失败且保留源字段时,是否复制原文到 __raw_log__

产出字段

  • __time__: 解析出的事件时间(秒/纳秒精度)

  • __LEVEL__, __THREAD__, __FILE__, __LINE__: 飞天基础字段(若存在)

  • 其余 key:value 形式的键值对将作为普通字段写入

示例

输入(飞天格式):

配置:

Last updated