OpenTelemetry Collector Contrib 中 Azure CDN 访问日志的优化处理方案
2025-06-23 19:35:12作者:咎岭娴Homer
在 OpenTelemetry Collector Contrib 项目中,针对 Azure CDN 访问日志(AzureCdnAccessLog)的处理方式存在一个重要的优化点。本文将深入分析当前实现的问题,并提出一个结构化的解决方案。
背景与现状
当前系统中,Azure CDN 访问日志的所有属性都被封装在日志记录的 body 字段中。这种处理方式存在一个明显的局限性:当这些属性作为 body 的一部分时,无法直接通过这些属性进行日志查询和过滤。这严重影响了日志分析的有效性和灵活性。
问题分析
以一个典型的 Azure CDN 访问日志为例,我们可以看到它包含了丰富的网络请求信息:
- HTTP 方法、版本和状态码
- 请求和响应大小
- 客户端和服务端信息
- 网络协议和安全信息
- CDN 缓存状态等
这些信息如果能够作为独立的日志记录属性(attributes)而不是嵌套在 body 中,将极大提升日志查询和分析的能力。
解决方案设计
我们提出将日志中的属性提取并映射为标准化的 OpenTelemetry 语义约定属性。具体映射方案如下:
网络相关属性
- httpMethod → http.request.method
- httpVersion → network.protocol.version
- requestUri → url.original(并进一步解析为 scheme、fragment、query 等子属性)
- requestBytes → http.request.size
- responseBytes → http.response.size
客户端信息
- clientIp → client.address
- clientPort → client.port
- userAgent → user_agent.original
安全相关
- securityProtocol → tls.protocol.name 和 tls.protocol.version
- sni → tls.server.name
CDN 特定属性
- pop → azure.pop
- cacheStatus → azure.cache_status
- trackingReference → azure.ref
性能指标
- timeToFirstByte → azure.time_to_first_byte
- timeTaken → duration
实现效果
经过这种转换后,一个原本嵌套在 body 中的复杂日志记录将被展开为结构化的属性集合。例如:
- 原本的 HTTPS 请求协议会被映射为 network.protocol.name
- 客户端 IP 和端口会被分别映射为 client.address 和 client.port
- TLS 协议信息会被正确解析为 tls.protocol.* 系列属性
这种转换不仅使日志更易于查询,还使其更符合 OpenTelemetry 的语义约定,提高了与其他观测数据的互操作性。
技术优势
- 查询效率提升:属性化的字段可以直接用于过滤和聚合查询,无需解析复杂嵌套结构
- 标准化:采用 OpenTelemetry 标准语义约定,确保与其他观测数据的兼容性
- 扩展性:清晰的映射规则便于后续添加新的字段或调整现有映射
- 去冗余:消除了重复信息(如 ErrorInfo 和 errorInfo),简化了数据结构
实施建议
对于已经使用 Elastic ingest pipelines 进行类似处理的用户,这种上游解决方案可以:
- 消除额外的处理步骤
- 减少数据处理延迟
- 降低系统复杂度
- 提高处理效率
这一改进将作为 Azure 资源日志处理功能的一部分,为使用 Azure CDN 服务的用户提供更优质的观测数据体验。
登录后查看全文
热门项目推荐
相关项目推荐
atomcodeClaude Code 的开源替代方案。连接任意大模型,编辑代码,运行命令,自动验证 — 全自动执行。用 Rust 构建,极致性能。 | An open-source alternative to Claude Code. Connect any LLM, edit code, run commands, and verify changes — autonomously. Built in Rust for speed. Get StartedRust0153- DDeepSeek-V4-ProDeepSeek-V4-Pro(总参数 1.6 万亿,激活 49B)面向复杂推理和高级编程任务,在代码竞赛、数学推理、Agent 工作流等场景表现优异,性能接近国际前沿闭源模型。Python00
LongCat-Video-Avatar-1.5最新开源LongCat-Video-Avatar 1.5 版本,这是一款经过升级的开源框架,专注于音频驱动人物视频生成的极致实证优化与生产级就绪能力。该版本在 LongCat-Video 基础模型之上构建,可生成高度稳定的商用级虚拟人视频,支持音频-文本转视频(AT2V)、音频-文本-图像转视频(ATI2V)以及视频续播等原生任务,并能无缝兼容单流与多流音频输入。00
auto-devAutoDev 是一个 AI 驱动的辅助编程插件。AutoDev 支持一键生成测试、代码、提交信息等,还能够与您的需求管理系统(例如Jira、Trello、Github Issue 等)直接对接。 在IDE 中,您只需简单点击,AutoDev 会根据您的需求自动为您生成代码。Kotlin03
Intern-S2-PreviewIntern-S2-Preview,这是一款高效的350亿参数科学多模态基础模型。除了常规的参数与数据规模扩展外,Intern-S2-Preview探索了任务扩展:通过提升科学任务的难度、多样性与覆盖范围,进一步释放模型能力。Python00
skillhubopenJiuwen 生态的 Skill 托管与分发开源方案,支持自建与可选 ClawHub 兼容。Python0112
热门内容推荐
最新内容推荐
项目优选
收起
暂无描述
Dockerfile
733
4.75 K
deepin linux kernel
C
31
16
Ascend Extension for PyTorch
Python
651
797
Claude Code 的开源替代方案。连接任意大模型,编辑代码,运行命令,自动验证 — 全自动执行。用 Rust 构建,极致性能。 | An open-source alternative to Claude Code. Connect any LLM, edit code, run commands, and verify changes — autonomously. Built in Rust for speed.
Get Started
Rust
1.25 K
153
旨在打造算法先进、性能卓越、高效敏捷、安全可靠的密码套件,通过轻量级、可剪裁的软件技术架构满足各行业不同场景的多样化要求,让密码技术应用更简单,同时探索后量子等先进算法创新实践,构建密码前沿技术底座!
C
1.1 K
611
本项目是CANN提供的数学类基础计算算子库,实现网络在NPU上加速计算。
C++
1.01 K
1.01 K
华为昇腾面向大规模分布式训练的多模态大模型套件,支撑多模态生成、多模态理解。
Python
147
237
昇腾LLM分布式训练框架
Python
168
200
openEuler内核是openEuler操作系统的核心,既是系统性能与稳定性的基石,也是连接处理器、设备与服务的桥梁。
C
434
395
暂无简介
Dart
986
253