intermediate
Loki
Эффективно запрашивайте label-indexed логи, понимая ingestion labels, retention и связку с Grafana.
Grafana Loki индексирует **labels** логов (как Prometheus), а не полный текст каждой строки — ниже стоимость в масштабе. Запросы LogQL фильтруют и парсят JSON payload.
{service="checkout-api"} |= "error" | json | status >= 500
| Практика | Зачем | |----------|-------| | Labels с низкой cardinality | service, env, level | | JSON в строке | Поля в запросах | | Retention tiers | Hot vs cold storage |
Сочетайте Loki с Grafana для перехода metrics→logs при совпадающих labels.
На интервью: Loki vs Elasticsearch, лимиты cardinality labels и агенты (Promtail, Alloy).
Типовые ошибки: high-cardinality labels (user ID); Loki как полнотекстовый поиск всего; нет плана retention.
Компромисс — дешёвое хранение логов против слабее ad-hoc full-text search.
Чеклист:
- Labels как в Prometheus (ограниченные наборы).
- Структурированные JSON-логи.
- Retention и compaction.
- Корреляция labels с метриками.