> For the complete documentation index, see [llms.txt](https://ilogtail.gitbook.io/ilogtail-docs/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://ilogtail.gitbook.io/ilogtail-docs/pre-release/plugins/chu-li-cha-jian/yuan-sheng-chu-li-cha-jian/processor-parse-apsara-native.md).

# Apsara 解析

## 简介

`processor_parse_apsara_native` 插件解析飞天格式日志行，提取时间并拆解基础字段（如 level、thread、file、line），并将剩余 `key:value` 形式字段写入事件。

源代码：[ProcessorParseApsaraNative.cpp](https://github.com/alibaba/loongcollector/blob/main/core/plugin/processor/ProcessorParseApsaraNative.cpp)

## 事件能力

列含义见 [概览 · 事件能力列说明](https://ilogtail.gitbook.io/ilogtail-docs/pre-release/plugins/chu-li-cha-jian/yuan-sheng-chu-li-cha-jian/pages/V3l051tHPlzCBkmzOfvu#事件能力列说明)。

| Log | Metric | Span |
| --- | ------ | ---- |
| ✓   | —      | —    |

## 版本

[Stable](/ilogtail-docs/pre-release/plugins/stability-level.md)

## 版本说明

* 推荐版本：LoongCollector v3.1.4 及以上

## 配置参数

| **参数**                        | **类型** | **是否必填** | **默认值**     | **说明**                                    |
| ----------------------------- | ------ | -------- | ----------- | ----------------------------------------- |
| Type                          | string | 是        | /           | 插件类型。固定为 `processor_parse_apsara_native`。 |
| SourceKey                     | string | 是        | /           | 源字段名（整行 Apsara 文本）。                       |
| Timezone                      | string | 否        | 空           | 日志时间所属时区，格式 `GMT+HH:MM` 或 `GMT-HH:MM`。    |
| KeepingSourceWhenParseFail    | bool   | 否        | false       | 解析失败时是否保留源字段。                             |
| KeepingSourceWhenParseSucceed | bool   | 否        | false       | 解析成功时是否保留源字段。                             |
| RenamedSourceKey              | string | 否        | `SourceKey` | 当保留源字段时用于存储的字段名，默认与 SourceKey 相同。         |
| CopingRawLog                  | bool   | 否        | false       | 解析失败且保留源字段时，是否复制原文到 `__raw_log__`。        |

## 产出字段

* `__time__`: 解析出的事件时间（秒/纳秒精度）
* `__LEVEL__`, `__THREAD__`, `__FILE__`, `__LINE__`: 飞天基础字段（若存在）
* 其余 `key:value` 形式的键值对将作为普通字段写入

## 示例

输入（飞天格式）：

```
[2024-06-01 12:00:00.123456] [INFO] [17283] [main.cpp:123]\tkey1:val1\tkey2:val2
```

配置：

```yaml
processors:
  - Type: processor_parse_apsara_native
    SourceKey: content
    Timezone: GMT+08:00
    KeepingSourceWhenParseSucceed: false
```
