在 SLS 中配置写入侧脱敏只需几步:
- 数据采集:通过 LoongCollector 接入主机文本日志、Kubernetes 容器日志或 HTTP 数据。对于 Dify 这类应用,日志通常以 JSON 格式输出到本地文件,配置「单行文本日志」并指定文件路径即可。
- 新建数据处理器:在对应 Project 中创建数据处理器,编写 SPL 配置,调用
mask函数处理敏感字段。例如手机号保留前 3 后 4 位,邮箱保留域名等。 - 绑定写入处理器:在目标 logstore 的「写入处理器」Tab 中应用上一步创建的处理任务,任务即刻生效。
- 验证脱敏效果:写入新数据后查询 logstore,确认敏感字段已按规则脱敏。
整个过程无需修改业务代码、无需重新部署服务,配置即生效。




