Комментарии 6
Несколько уточнений:
>> Elasticsearch ... минимальный кластер - это 3 узла
Никто не мешает запустить кластер из одного узла. Понятно, что при этом нет high availability. Данные кстати могут храниться надёжно даже с одним нодом, если хранить их в S3 или на RAID.
>> Kibana ... Раздел с логами требует установки Filebeat или других Elastic-специфичных агентов.
Это не так. Логи можно слать как угодно, хоть вообще через curl.
>> Grafana это конструктор-полиглот: вы може в одном и том же дашборде отображать данные из Prometheus, Loki, PostgreSQL, и многих других доступных систем.
К "другим" системам с которыми работает Grafana ещё относится ElasticSearch.
ну, для меня кластер -- это что-то отказоустойчивое, с репликацией и шардированиями всякими. а один узел это не кластер. а что, при одном узле можно хранить все данные индекса в S3, как в Loki?
реально? я не про раздел Analytics, где обычно и смотрят люди логи, а про Stream и другие секции логов. мне там кибана просила поставить Filebeat или Elastic Agent
кстати да, Elasticsearch тоже можно визуализировать в графане! добавлю упоминание в статье, спасибо
"Родной" коллектор логов для ElasticSearch - это FileBeat, но почему-то его нету в вашем списке бенчмарков.
Было бы интересно услышать мнения о greylog.
Observability. Часть 1, про логи