在 iLogtail 2.0 中,可以使用 SPL 的 parse-regexp 指令替代原生的 processor_parse_regex_native 插件来解析日志。例如对于 Apache 格式的访问日志,SPL 配置如下:在 processor_spl 的 Script 中编写 * | parse-regexp content, '([\d\.]+) \S+ \S+ \[(\S+) \S+\] \"(\w+) ([^\\"]*)\" ([\d\.]+) (\d+) (\d+) (\d+|-) \"([^\\"]*)\" \"([^\\"]*)\"' as ip, time, method, url, request_time, request_length, status, length, ref_url, browser | project-away content。parse-regexp 后面跟源字段名和正则表达式,as 后面定义提取的字段名,project-away 用于移除原始字段。这种方式比配置原生插件的多个参数更加简洁直观。




