iLogtail SPL 使用标准 SQL 的 CASE WHEN 语法实现字段值的条件映射,替代扩展插件中的 processor_dict_map。例如,将 IP 地址映射为不同的描述信息,SPL 语句为:| extend _processed_ip_= CASE WHEN _ip_ = '127.0.0.1' THEN 'LocalHost-LocalHost' WHEN _ip_ = '192.168.0.1' THEN 'default login' ELSE 'Not Detected' END。CASE WHEN 支持多个条件分支,ELSE 子句处理未匹配的默认情况,相当于 processor_dict_map 的 HandleMissing 和 Missing 参数。这种方式比插件配置更直观,开发者无需学习特定的插件参数,使用熟悉的 SQL 语法即可完成条件映射。CASE WHEN 还可以嵌套使用或结合其他 SPL 函数实现更复杂的映射逻辑。




