Todos os produtos
Search
Central de documentação

Simple Log Service:Gerenciar tags de coleta do LoongCollector

Última atualização: Jul 03, 2026

No Simple Log Service, as tags são campos que identificam dados, como endereços IP de origem ou caminhos de arquivos. O LoongCollector adiciona essas tags automaticamente durante a coleta de dados. Adicione, exclua e renomeie tags conforme necessário.

Limitações

  • Este recurso requer o LoongCollector 3.0.10 ou posterior. Caso utilize o Logtail ou uma versão anterior do LoongCollector, atualize para a versão mais recente.

  • Se o processo de consumo de logs depender das tags modificadas, poderão ocorrer problemas de compatibilidade.

Categorias de tags

Uma tag consiste em um par chave-valor, semelhante a um índice de campo. Por exemplo, em __tag__:__inode__:263554, __tag__:__inode__ é a chave (nome da tag) e 263554 é o valor.

As tags dividem-se em duas categorias com base na origem:

  • Relacionadas ao agente: Associadas ao próprio agente de coleta e independentes de plugins. Exemplos incluem endereços IP e nomes de host.

  • Relacionadas a plugins de entrada: Plugins de entrada adicionam essas tags para enriquecer os logs com informações contextuais, como inodes de arquivos, offsets de leitura, nomes de pods, namespaces e nomes de imagens.

image

Faturamento

As tags são gratuitas. No entanto, configurar uma tag como índice de campo gera cobrança. Para obter mais informações sobre faturamento, consulte Faturamento. Para saber mais sobre como criar e excluir um índice de campo, consulte Criar um índice.

Criar ou modificar o nome de uma tag

O LoongCollector oferece um recurso de processamento de tags. Configure parâmetros avançados para adicionar, excluir e renomear tags.

Tags relacionadas ao agente

Essas tags são parâmetros globais e não dependem de nenhum plugin de entrada. Configure esses parâmetros ao criar ou modificar uma configuração de coleta. Este tópico usa como exemplo a modificação de uma configuração de coleta. Para aprender a criar uma configuração de coleta, consulte Criar uma configuração de coleta.

  1. Faça login no console do Simple Log Service. Na seção Projects, clique em no projeto desejado.

    image

  2. Localize seu Logstore e selecione Data Collection > Logtail Configurations > Add Logtail Configuration. Clique em Integrate Now. Neste exemplo, utiliza-se Regular Expression - Text Log, o que significa que os logs de texto serão analisados usando correspondência de expressão regular.image

  3. Na lista Logtail Configuration, clique em na configuração do Logtail desejada.

  4. Na página Logtail Configuration, clique em Edit.

  5. Na seção Global Configurations, clique em Other Global Configurations. Em seguida, clique em image ao lado de Advanced Parameters para configurar as tags relacionadas ao agente.

    {
      "PipelineMetaTagKey": {
        "HOST_NAME": "sourceName",
        "AGENT_TAG": "__default__",
        "HOST_ID": "__default__",
        "CLOUD_PROVIDER": "__default__"
      }
    }

    Parâmetro

    Tipo

    Obrigatório

    Padrão

    Exemplo

    Descrição

    PipelineMetaTagKey

    object

    Não

    Vazio

    {"HOST_NAME":"__hostname__"}

    A chave especifica o parâmetro da tag e o valor define o nome do campo correspondente no log. Se o valor for definido como __default__, o sistema usará o valor padrão. Se o valor for definido como uma string vazia, a tag será excluída. As seguintes tags podem ser configuradas:

    • HOST_NAME: Nome do host. Esta tag é adicionada por padrão. O valor padrão é "__hostname__".

    • AGENT_TAG: Identificador personalizado do usuário. Esta tag é adicionada por padrão. O valor padrão é "__user_defined_id__". Este parâmetro aplica-se apenas a um grupo de máquinas com identificadores personalizados e não a um grupo de máquinas com endereços IP.

    • HOST_ID: ID do host. Esta tag não é adicionada por padrão. O valor padrão é "__host_id__".

    • CLOUD_PROVIDER: Provedor de nuvem. Esta tag não é adicionada por padrão. O valor padrão é "__cloud_provider__".

Tags relacionadas a plugins de entrada

Essas tags são específicas para plugins de entrada. Configure-as por meio dos parâmetros avançados da configuração de entrada. Defina esses parâmetros ao criar ou modificar uma configuração de coleta. Este tópico usa como exemplo a modificação de uma configuração de coleta. Para aprender a criar uma configuração de coleta, consulte Criar uma configuração de coleta.

Importante

Atualmente, este recurso suporta apenas a coleta de arquivos e os novos plugins de coleta de saída padrão.

  1. Faça login no console do Simple Log Service. Na seção Projects, clique em no projeto desejado.

    image

  2. Localize seu Logstore e selecione Data Collection > Logtail Configurations > Add Logtail Configuration. Clique em Integrate Now. Neste exemplo, utiliza-se Regular Expression - Text Log, o que significa que os logs de texto serão analisados usando correspondência de expressão regular.image

  3. Na lista Logtail Configuration, clique em na configuração do Logtail desejada.

  4. Na página Logtail Configuration, clique em Edit.

  5. Na seção Input Configurations, clique em Other Input Configurations. Em seguida, clique em image ao lado de Advanced Parameters para configurar as tags relacionadas aos plugins de entrada.

    Importante
    • Se você definir FileOffsetKey na configuração de entrada, o recurso Auto Generate Index criará automaticamente um índice de campo para esta tag (__file_offset__). Para obter mais informações sobre faturamento, consulte Faturamento. Caso não precise do índice de campo, exclua-o sem remover a tag. Para mais detalhes, consulte Atualizar um índice.

    • Esta tag não aparece na seção superior da página Search & Analysis. Ela possui propriedades e recursos exclusivos, e seu nome é __file_offset__.

      Na página Search & Analysis, o campo __file_offset__ aparece na lista Displayed Fields à esquerda e na área de detalhes do log. Seu valor corresponde ao offset de leitura do arquivo, como 1465.

    {
      "Tags": {
        "FileInodeTagKey": "__default__",
        "FilePathTagKey": "__default__"
      },
      "FileOffsetKey":"__default__"
    }

    Parâmetro

    Tipo

    Obrigatório

    Padrão

    Exemplo

    Descrição

    Tags

    object

    Não

    Vazio

    {"FileInodeTagKey":"__inode__"}

    A chave especifica o parâmetro da tag e o valor define o nome do campo correspondente no log. Se o valor for definido como __default__, o sistema usará o valor padrão. Se o valor for definido como uma string vazia, a tag será excluída. As seguintes tags podem ser configuradas:

    • FileInodeTagKey: Inode do arquivo. Esta tag não é adicionada por padrão. O valor padrão é "__inode__".

    • FilePathTagKey: Caminho do arquivo. Esta tag é adicionada por padrão. O valor padrão é "__path__".

    Os parâmetros a seguir são válidos somente quando o parâmetro EnableContainerDiscovery está definido como true.

    • K8sNamespaceTagKey: Namespace do contêiner onde o arquivo está localizado. Esta tag é adicionada por padrão. O valor padrão é "_namespace_".

    • K8sPodNameTagKey: Nome do pod do contêiner onde o arquivo está localizado. Esta tag é adicionada por padrão. O valor padrão é "_pod_name_".

    • K8sPodUidTagKey: UID do pod onde o arquivo está localizado. Esta tag é adicionada por padrão. O valor padrão é "_pod_uid_".

    • ContainerNameTagKey: Nome do contêiner onde o arquivo está localizado. Esta tag é adicionada por padrão. O valor padrão é "_container_name_".

    • ContainerIpTagKey: Endereço IP do contêiner onde o arquivo está localizado. Esta tag é adicionada por padrão. O valor padrão é "_container_ip_".

    • ContainerImageNameTagKey: Nome da imagem do contêiner onde o arquivo está localizado. Esta tag é adicionada por padrão. O valor padrão é "_image_name_".

    FileOffsetKey

    string

    Não

    Vazio

    __file_offset__

    Offset de leitura do log dentro do arquivo. Esta tag não é adicionada por padrão. O valor padrão é __file_offset__. Defina o valor como __default__ para usar o nome de campo padrão ou defina-o como uma string vazia para excluir a tag.

    Importante

    Se tanto o parâmetro EnableLogPositionMeta quanto o parâmetro Tags.FileInodeTagKey ou FileOffsetKey estiverem configurados, EnableLogPositionMeta será ignorado.

Excluir uma tag

Para excluir uma tag, defina seu valor como uma string vazia na configuração de parâmetros avançados.

No exemplo a seguir, o valor de AGENT_TAG é definido como uma string vazia para remover a tag. Para obter mais informações, consulte Criar ou modificar o nome de uma tag.

{
  "PipelineMetaTagKey": {
    "HOST_NAME": "sourceName",
    "AGENT_TAG": "",
    "HOST_ID": "__default__",
    "CLOUD_PROVIDER": "__default__"
  }
}

Visualizar tags

  1. Na seção Projects, clique em no projeto desejado.

    image

  2. À direita do Logstore desejado, clique em no ícone 图标 e selecione Query and Analysis.

  3. Os campos de tag aparecem na linha superior da página de logs.

    • Tags relacionadas ao agente

      • __tag__:sourceName: Esta tag representa o nome do host de origem. Seu nome de campo é definido como sourceName usando a chave PipelineMetaTagKey.HOST_NAME. O valor padrão é __hostname__.

      • __tag__:__host_id__: A chave da tag é definida como PipelineMetaTagKey.HOST_ID. O sistema utiliza o valor padrão __host_id__.

      • __tag__:__cloud_provider__: A chave da tag é definida como PipelineMetaTagKey.CLOUD_PROVIDER. O sistema utiliza o valor padrão __cloud_provider__.

      • __tag__:__user_defined_id__: A chave da tag é definida como AGENT_TAG. Este parâmetro aplica-se apenas a um grupo de máquinas com identificadores personalizados e não a um grupo de máquinas com endereços IP.

    • Tags relacionadas a plugins de entrada

      • __tag__:__inode__: A chave da tag é definida como Tags.FileInodeTagKey. O sistema utiliza o valor padrão __inode__.

      • __tag__:__path__: A chave da tag é definida como Tags.FilePathTagKey. O sistema utiliza o valor padrão __path__.

      • __file_offset__: A chave da tag é definida como FileOffsetKey. O sistema utiliza o valor padrão __file_offset__.

        Importante
        • Se você definir FileOffsetKey na configuração de entrada, o recurso Auto Generate Index criará automaticamente um índice de campo para esta tag (__file_offset__). Para obter mais informações sobre faturamento, consulte Faturamento. Caso não precise do índice de campo, exclua-o sem remover a tag. Para mais detalhes, consulte Atualizar um índice.

        • Esta tag não aparece na seção superior da página Search & Analysis. Ela possui propriedades e recursos exclusivos, e seu nome é __file_offset__.

          Na página Search & Analysis, o campo __file_offset__ aparece na lista Displayed Fields à esquerda e na área de detalhes do log. Seu valor corresponde ao offset de leitura do arquivo, como 1465.

Modificar o valor de uma tag

Importante

Atualmente, este recurso suporta apenas a coleta de arquivos e os novos plugins de coleta de saída padrão.

Use um plugin de processamento SPL para modificar valores de tags. Ao usar SPL para processar tags, siga estas regras:

  1. O SPL usa o prefixo __tag__: para identificar tags. Esse prefixo é adicionado automaticamente a todas as tags durante o processamento SPL. Portanto, inclua-o no nome do campo ao escrever instruções SPL.

  2. Na saída SPL, qualquer campo com o prefixo __tag__: é tratado como uma tag. Use esse método para criar novas tags.

Esta seção fornece um exemplo de adição de uma instrução SPL ao modificar uma configuração de coleta para alterar o valor de __tag__ :sourceName. Para simplificar as consultas de logs, altere o valor para user_module a fim de distinguir os logs pelo nome do aplicativo. Para obter informações sobre como adicionar uma instrução SPL ao criar uma configuração de coleta, consulte Adicionar uma instrução SPL ao criar uma configuração de coleta.

  1. Na seção Projects, clique em no projeto desejado.

    image

  2. Na aba Log Storage > Logstores, clique em > ao lado do Logstore desejado e escolha Data Collection > Logtail Configuration.

  3. Na lista Logtail Configuration, localize a configuração desejada e clique em Manage Logtail Configuration na coluna Actions.

  4. Clique em Edit na parte superior da página. Na área Processor Configurations na parte inferior da página, em Processor Configurations, selecione SPL para Processing Method e clique em Save.

    Defina a instrução SPL da seguinte forma: * | extend "__tag__:sourceName"='user_module'

  5. À direita do Logstore desejado, clique em no ícone 图标 e selecione Query and Analysis.

    O valor do campo __tag__:sourceName é user_module.

Documentos relacionados

Também é possível configurar um campo de índice padrão como uma tag. Os campos de tag resultantes podem ser mostrados ou ocultados. Para obter mais informações, consulte Campos de tag.