すべてのプロダクト
Search
ドキュメントセンター

Simple Log Service:処理プラグイン

最終更新日:Jul 24, 2026

処理プラグインは、収集時に生ログを構造化データに解析します。

背景情報

Simple Log Service (SLS) には、ネイティブプラグインと拡張プラグインの 2 種類の処理プラグインが用意されています。

  • ネイティブプラグイン:高性能で、ほとんどのシナリオに適しています。デフォルトとして選択することを推奨します。

  • 拡張プラグイン:より多くのユースケースに対応しますが、追加のリソースを消費します。ネイティブプラグインでログ形式を処理できない場合に使用してください。

制限

  • パフォーマンスに関する制限

    • 拡張プラグインは、より多くのリソース (主に CPU) を消費します。必要に応じて、コレクターのパラメータを調整してください。詳細については、「構成管理」をご参照ください。

    • 生データのレートが 5 MB/s を超える場合は、複雑なプラグインの組み合わせを避けてください。初期処理には拡張プラグインを使用し、より複雑なタスクにはデータ変換を使用してください。

  • ログ収集に関する制限

    • 拡張プラグインは、行モードでテキストログを処理します。__tag__:__path____topic__ などのファイルレベルのメタデータは、各ログに保存されます。

    • 拡張プラグインは、タグ関連の機能に影響します。

      • aggregators 構成を追加しない限り、コンテキストクエリと LiveTail が利用できなくなります。

      • __topic__ フィールドは __log_topic__ に名前が変更されます。aggregators 構成を使用すると、ログには __topic__ フィールドと __log_topic__ フィールドの両方が含まれます。__log_topic__ フィールドを削除するには、フィールド処理プラグインを使用してください。

      • __tag__:__path__ などのフィールドでは、ネイティブフィールドインデックスが失われます。これらのフィールドに対してフィールドインデックスを作成する必要があります。

  • プラグインの組み合わせに関する制限

    • Logtail バージョン 2.0 より前の場合:

      • ネイティブプラグインと拡張プラグインを組み合わせることはできません。

      • ネイティブプラグインはテキストログ収集のみをサポートしており、次の要件があります。

        • 最初のプラグインは、データ解析プラグイン (正規表現、区切り文字、JSON、NGINX、Apache、または IIS モード) である必要があります。

        • 最初のプラグインの後に追加できるのは、時刻解析プラグインを 1 つ、データフィルタリングプラグインを 1 つ、データマスキングプラグインを複数のみです。

    • Logtail 2.0 では、拡張プラグインをすべてのネイティブプラグインの後に配置してください。

  • ネイティブプラグインのパラメータの組み合わせに関する制限

    Logtail バージョン 2.0 より前のネイティブ解析プラグイン (正規表現、JSON、区切り文字、NGINX、Apache、および IIS モード) では、特定のパラメータの組み合わせのみが有効です。他の組み合わせでは、予測できない結果が生じる可能性があります。

    • 解析に成功したログのみをアップロードする場合:

      [解析失敗時に元のフィールドを保持] チェックボックスと [解析成功時に元のフィールドを保持] チェックボックスをオフにします。

    • 解析成功時には解析済みログを、解析失敗時には生ログをアップロードする場合:

      [解析失敗時に元のフィールドを保持] チェックボックスをオンにし、[解析成功時に元のフィールドを保持] チェックボックスをオフにして、[名前を変更した元のフィールド] を __raw__ に設定します。

    • 解析成功時には解析済みログと元のログフィールドの両方をアップロードし、解析失敗時には生ログをアップロードする場合:

      たとえば、"content": "{"request_method":"GET", "request_time":"200"}" を含むログを正常に解析した後、解析済みログに新しいフィールドが追加されます。このフィールドの名前は、「名前を変更した元のフィールド」の値 (空の場合は元のフィールド名) です。この新しいフィールドの値は元のコンテンツ {"request_method":"GET", "request_time":"200"} です。

      [解析失敗時に元のフィールドを保持] チェックボックスと [解析成功時に元のフィールドを保持] チェックボックスをオンにします。[詳細パラメータ] スイッチをオンにして、{"CopyingRawLog":true} と入力します。Logtail バージョン 2.0 より前では、一部のパラメータの組み合わせのみが有効です。

処理プラグインのリスト

ネイティブプラグイン

プラグイン名

説明

データ解析 (正規表現モード)

データ解析プラグイン

データ解析 (JSON モード)

データ解析プラグイン

データ解析 (区切り文字モード)

データ解析プラグイン

データ解析 (NGINX モード)

データ解析プラグイン

データ解析 (Apache モード)

データ解析プラグイン

データ解析 (IIS モード)

データ解析プラグイン

時刻解析

時刻解析プラグイン

データフィルタリング

データフィルタリングプラグイン

データマスキング

データマスキングおよび暗号化プラグイン

拡張プラグイン

機能

説明

フィールドの抽出

フィールド処理プラグイン

フィールド処理プラグイン

フィールド処理プラグイン

フィールド処理プラグイン

フィールド処理プラグイン

フィールド処理プラグイン

フィールド処理プラグイン

フィールドの追加

フィールド処理プラグイン

フィールドの削除

フィールド処理プラグイン

フィールド名の変更

フィールド処理プラグイン

フィールドのカプセル化

フィールドを JSON オブジェクトにカプセル化します。詳細については、「フィールド処理プラグイン」をご参照ください。

JSON フィールドの展開

フィールド処理プラグイン

ログのフィルタリング

フィールド値を正規表現と照合してログをフィルタリングします。詳細については、「データフィルタリングプラグイン」をご参照ください。

フィールド名を正規表現と照合してログをフィルタリングします。詳細については、「データフィルタリングプラグイン」をご参照ください。

ログ時刻の抽出

生ログから時刻フィールドを解析し、ログ時刻を設定します。詳細については、「時刻解析プラグイン」をご参照ください。

IP アドレスの変換

IP アドレスを地理的位置 (国、都道府県、市区町村、座標) に変換します。詳細については、「データ変換プラグイン」をご参照ください。

機密データのマスキング

機密性の高いログデータを、指定した文字列または MD5 ハッシュに置き換えます。詳細については、「データマスキングおよび暗号化プラグイン」をご参照ください。

フィールド値のマッピング

フィールド処理プラグイン

フィールドの暗号化

データマスキングおよび暗号化プラグイン

データのエンコードとデコード

データマスキングおよび暗号化プラグイン

データマスキングおよび暗号化プラグイン

データマスキングおよび暗号化プラグイン

ログからメトリクスへの変換

ログを SLS メトリクスに変換します。詳細については、「データ変換プラグイン」をご参照ください。

ログからトレースへの変換

ログを SLS トレースに変換します。詳細については、「データ変換プラグイン」をご参照ください。

プラグインの追加

構成の変更

  1. Simple Log Service (SLS) コンソールにログインします。

  2. プロジェクトリストで、対象のプロジェクトをクリックします。

  3. ログ管理 > [Logstores] タブで、対象の Logstore の横にある [>] アイコンをクリックし、データのインポート > Logtail 設定 に移動します。

  4. Logtail の設定 リストで、目的の Logtail 設定を見つけ、アクション 列の Logtail 設定の管理 をクリックします。

  5. ページの上部で、編集 をクリックします。ページ下部の 設定の処理 セクションで、プラグインを追加し、保存 をクリックします。

構成の作成

  1. Simple Log Service (SLS) コンソールにログインします。

  2. ページの右側で、データのインポート カードをクリックします。

  3. データのインポート ダイアログボックスで、カードをクリックしてウィザードに従います。Logtail構成 ステップで、プラグインを追加します。ホストからテキストログを収集する

    説明

    プラグイン設定は、新規および既存の Logtail 設定で同じです。