Les backends logs stockent et permettent d'interroger vos journaux d'événements. Contrairement aux métriques (valeurs numériques agrégées), les logs sont des enregistrements textuels détaillés, parfaits pour le debug et l'audit, mais coûteux en stockage. Le choix du backend dépend de votre besoin : recherche par labels (Loki) ou full-text (OpenSearch).
Matrice de choix
Section intitulée « Matrice de choix »| Critère | Loki | OpenSearch | rsyslog (fichiers) |
|---|---|---|---|
| Recherche | Par labels | Full-text + agrégations | grep/jq |
| Coût stockage | Faible (index léger) | Élevé (index inversé) | Minimal |
| Scalabilité | Horizontale | Horizontale | Limitée |
| Intégration | Grafana natif | Kibana/Dashboards | CLI |
| Cas d'usage | Debug, corrélation | Compliance, audit, analytics | Legacy, backup |
Outils dans cette catégorie
Section intitulée « Outils dans cette catégorie » Loki Système de logs inspiré Prometheus : labels, LogQL, intégration Grafana
rsyslog Daemon syslog avancé : collecte, filtrage, routage vers fichiers ou backends
Fluent Bit Le collecteur léger de la famille Fluent, taillé pour les conteneurs et les nœuds contraints
Fluentd L'agrégateur historique, riche en greffons quand le routage se complique
Guides associés
Section intitulée « Guides associés » Logs (fondamentaux) Structuration JSON, niveaux de log, conventions, anti-patterns
Collecte & pipeline Agents de collecte : Promtail, Fluent Bit, OTel Collector