<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>日志管道 on PlumePHP</title><link>https://plumephp.com/tags/%E6%97%A5%E5%BF%97%E7%AE%A1%E9%81%93/</link><description>Recent content in 日志管道 on PlumePHP</description><generator>Hugo</generator><language>zh-CN</language><lastBuildDate>Mon, 28 Sep 2026 11:00:00 +0800</lastBuildDate><atom:link href="https://plumephp.com/tags/%E6%97%A5%E5%BF%97%E7%AE%A1%E9%81%93/index.xml" rel="self" type="application/rss+xml"/><item><title>日志解析与格式设计：结构化日志、解析器构建与管道落地</title><link>https://plumephp.com/others-log-parsing/</link><pubDate>Mon, 28 Sep 2026 11:00:00 +0800</pubDate><guid>https://plumephp.com/others-log-parsing/</guid><description>&lt;h2 id="引言"&gt;引言&lt;/h2&gt;
&lt;p&gt;日志是最「便宜」的观测手段，也是最容易被糊弄的数据：一行文本里埋着时间、级别、请求 ID、错误码……没有结构化字段之前，每次排障都要靠人工肉眼正则。本文把日志从「写出来」到「用起来」讲透：先讲日志格式设计（该不该结构化、字段怎么约定、级别语义），再讲解析器的构建（正则、流式、多行拼接、字段提取），接着讲日志管道的完整落地（采集 → 清洗 → 聚合 → 路由 → 存储），然后处理采样与脱敏（PII 与合规）、日志轮转与保留策略，最后给常见陷阱与性能优化，让你把日志变成真正可检索、可告警、可审计的工程资产。&lt;/p&gt;</description></item></channel></rss>