结合本文六大反模式的反推,可以总结出几条标准实践:
- 使用日志库自带轮转或 logrotate create 模式:保证 inode 与文件签名稳定,避免 copy truncate、覆盖写、空洞等危险动作。
- 写本地盘:使用 EBS 或本地磁盘,避免 NAS/OSS 的最终一致性、空洞、ls 慢等问题。
- 追加写 + 单文件单写入者:单进程或单线程追加日志,避免多进程并发写带来的交叉与漏采。
- 不要在线编辑生产日志:使用 less、grep 等只读工具,避免 vim 类工具替换文件。
- 配置精确采集路径:尽量给采集器明确文件路径与匹配规则,减小变化感知噪音。
- 消费端容错:即便源端不能立刻改造,也要在 LoongCollector 等采集器与下游 SLS 消费端实现重复、空洞、缺失日志的兼容处理。
这些实践能够显著降低采集失败概率,提升整体可观测性。




