iLogtail SPL 提供了简洁的语法来操作字段。添加字段:使用 extend 关键字,例如 | extend service='A' 会添加一个值为 A 的 service 字段,替代 processor_add_fields 插件。删除字段:使用 project-away 关键字,例如 | project-away key1 会删除 key1 字段,替代 processor_drop 插件。可以链式调用多次 project-away 来删除多个字段。重命名字段:使用 project-rename 关键字,例如 | project-rename new_key1=key1 将 key1 重命名为 new_key1,替代 processor_rename 插件。这些操作可以自由组合在 SPL 管道中,例如先解析 JSON 再删除原始字段最后重命名特定字段,实现灵活的数据处理流程。




