模块资料|日志工程与 Loki

原图深度模块的结构化资料摘录,保留目标、知识、命令线索、风险、排障、练习与验收。它不是一张原子知识卡,也不是可直接执行的操作手册。

所属方向:可观测性

目标

  • 让日志结构化、可关联、可检索、成本可控。

知识拆解

  • event schema/level
  • request/trace id
  • PII/secret redaction
  • label vs content
  • ingest/chunk/index
  • retention/compaction

命令 / 配置 / 关键对象

以下是原图中的命令名、缩写或配置对象,并非经校验的完整命令行;其中可能含写操作。执行前必须补齐版本、权限、目标和风险。

  • structured JSON
  • LogQL
  • Alloy pipeline
  • derived fields
  • log-based alerts

高频故障与风险

  • 高基数标签
  • 日志风暴
  • 多行解析失败
  • 敏感信息泄露
  • 查询扫描过大

排障路径

  • 应用输出→agent→ingest→store→query
  • 检查 drop/error/lag
  • 按 label selector 缩小

实战练习

  • 设计统一日志 schema
  • Loki 查询与 trace correlation

验收标准

  • 日志不含密钥
  • 查询可定位到实例/请求
  • 保留与成本有策略

对应优秀开源项目

继续拆卡的规则

本页是资料入口。只在形成一个能独立解释、带依据与边界的认识后,提炼为 Concept;故障观察进入 Troubleshooting,满足诊断条件的处置进入 Runbook,真实事件进入 Incident。

来源

查看完整原图节点与备注