intermediate

Loki

Эффективно запрашивайте label-indexed логи, понимая ingestion labels, retention и связку с Grafana.

Grafana Loki индексирует **labels** логов (как Prometheus), а не полный текст каждой строки — ниже стоимость в масштабе. Запросы LogQL фильтруют и парсят JSON payload.

					{service="checkout-api"} |= "error" | json | status >= 500
				

| Практика | Зачем | |----------|-------| | Labels с низкой cardinality | service, env, level | | JSON в строке | Поля в запросах | | Retention tiers | Hot vs cold storage |

Сочетайте Loki с Grafana для перехода metrics→logs при совпадающих labels.

На интервью: Loki vs Elasticsearch, лимиты cardinality labels и агенты (Promtail, Alloy).

Типовые ошибки: high-cardinality labels (user ID); Loki как полнотекстовый поиск всего; нет плана retention.

Компромисс — дешёвое хранение логов против слабее ad-hoc full-text search.

Чеклист:

  • Labels как в Prometheus (ограниченные наборы).
  • Структурированные JSON-логи.
  • Retention и compaction.
  • Корреляция labels с метриками.