1) Les logs sont rarement en JSON de base, il faut donc un outil pour les mettre en forme (logstash, graylog, ...) — et même s'ils étaient en JSON, ça ne voudrait pas dire qu'ils aient tous le même format.
2) quand on a un ES bien rempli, il faut dans tous les cas avoir une interface d'exploitation (Kibana, ou ici Grafana)
3) si j'ai bien compris, Loki permet d'avoir les logs correspondant à des métriques directement, au lieu d'avoir à faire la corrélation temporelle manuellement.
Bref, quelle que soit la base préférée, les outils de transformation et de visualisation restent nécessaire. Par contre, c'est intéressant d'avoir un seul outil de transformation, un seul outil de stockage et un seul outil de visualisation au lieu d'en avoir deux ou trois à chaque fois.
[^] # Re: Logs?
Posté par flan (site web personnel) . En réponse à la dépêche Loki, centralisation de logs à la sauce Prometheus. Évalué à 3.
1) Les logs sont rarement en JSON de base, il faut donc un outil pour les mettre en forme (logstash, graylog, ...) — et même s'ils étaient en JSON, ça ne voudrait pas dire qu'ils aient tous le même format.
2) quand on a un ES bien rempli, il faut dans tous les cas avoir une interface d'exploitation (Kibana, ou ici Grafana)
3) si j'ai bien compris, Loki permet d'avoir les logs correspondant à des métriques directement, au lieu d'avoir à faire la corrélation temporelle manuellement.
Bref, quelle que soit la base préférée, les outils de transformation et de visualisation restent nécessaire. Par contre, c'est intéressant d'avoir un seul outil de transformation, un seul outil de stockage et un seul outil de visualisation au lieu d'en avoir deux ou trois à chaque fois.