iLogtail SPL 可以通过 parse-regexp 结合 replace 函数实现日志脱敏,替代原生的 processor_desensitize_native 插件。具体操作分两步:第一步使用正则提取敏感字段的值,例如 | parse-regexp content, 'password":"(\S+)"' as password 提取密码字段;第二步使用 replace 函数将敏感内容替换为掩码字符,例如 | extend content=replace(content, password, '******')。这种方式将原始日志中的密码等敏感信息替换为星号掩码。相比原生脱敏插件需要配置 Method、ReplacingString、ContentPatternBeforeReplacedString、ReplacedContentPattern 等多个参数,SPL 的实现更加直观和灵活,支持对任意正则匹配的内容进行替换。




