Aggregazione log alla Prometheus: indice sulle label, payload su S3. Costo 10× inferiore a ELK su volumi grandi.
LOKI · open source
Loki è il sistema di aggregazione log di Grafana Labs. L'idea fondante: indicizzare solo i metadati (label), non il contenuto del log. Il payload va su object storage compresso. Risultato: costi storage 10–20× inferiori a Elasticsearch su volumi grandi, retention plurianuali a prezzi accettabili.
LogQL è il linguaggio di query: stessa filosofia di PromQL, ma per log. Puoi estrarre metriche al volo dai log — utile per costruire SLO su sistemi che non hanno instrumentation.
Lo usiamo per tutto: log applicativi K8s, log di sistema linux, log di firewall, log audit per compliance (GDPR retention 6 mesi, finance 10 anni). Hot/warm/cold tiering automatico per controllare i costi.
Stessa esperienza, costi che non esplodono.
Filtra per label, fai grep, estrai metriche, costruisci SLO dai log. Sintassi PromQL-like.
Solo i metadati indicizzati. Payload su object storage compresso 4-10×.
Pricing per GB-mese predittibile. Niente cluster Elastic da bilanciare.
Hot 7gg, warm 90gg, cold 2 anni. Tu definisci policy per tenant.
Stream real-time direttamente in Grafana Explore. Sostituisce tail -f su 100 host.
Header X-Scope-OrgID per separare tenant. Limiti per tenant, retention per tenant.
› Tutti i 5xx dell'API checkout, raggruppati per route sum by (route) ( rate({app="checkout"} |~ "status=5\\d\\d" [5m]) ) › Estrai metriche dai log (no instrumentation) sum by (sku) ( count_over_time({app="warehouse"} | json | event="out_of_stock" [1h]) ) › Live tail di un cliente specifico {tenant="acme", app="api"} |= "user_id=42"
Migrazione da ELK / Splunk / Sumo a Loki — su Clodino Cloud o nel tuo DC. Tipico -70% TCO.