在开源iLogtail中配置SPL处理模式非常简单,只需在processors部分使用processor_spl类型并编写SPL语句。以下是处理混合JSON和Java堆栈日志的完整配置示例:
enable: true
inputs:
- Type: input_file
FilePaths:
- /home/test-log/test.log
Multiline:
StartPattern: \[\d+.*
processors:
- Type: processor_spl
Script: '* | parse-regexp content, ''\[([^]]+)]\s+([^}]+})\s+(.*)'' as time,json,stack | parse-json json | project-away garbage,json,content'
flushers:
- Type: flusher_stdout
OnlyStdout: true
这条SPL语句完成了三步操作:正则提取time/json/stack字段 → 解析json字段 → 删除不需要的字段。在SLS控制台中,直接选择"SPL模式"并填入SPL语句即可,还支持实时预览功能方便调试。




