知识卡片
单条结构化日志比单个指标点携带更多上下文
内容
一个指标点(如 app.login_latency_ms = 5)只能告诉你一个孤立的数字,而一条[[结构化日志与非结构化日志的取舍|结构化]]日志条目能同时携带用户名、是否成功、具体错误原因等丰富的上下文字段——同样是记录一次登录延迟,日志形式能在事后被反推出好几个不同维度的指标(成功率、按错误类型细分的失败率等),信息密度远高于单一指标点。这种把日志当作更高维度指标来源的思路目前还没被广泛采用,一部分原因是配套的日志分析工具还不够成熟或成本较高,另一部分是行业习惯尚未转变过来,但这个方向被认为会随着工具进步逐渐流行。在指标和日志之间做选择时,可以用两条经验法则简化决策:团队实现起来哪个更容易?针对当前用例哪个信息更有效?
参考来源
《监控运维实践 原则与策略-2021》第7章《应用程序监控》