Компоненти
- Filebeat / Fluentd — агент на кожному сервері, читає лог-файли і відправляє далі
- Logstash — парсинг, фільтрація, трансформація логів (можна замінити на Fluentd або Vector)
- Elasticsearch — індексує і зберігає логи. Надає повнотекстовий пошук
- Kibana — веб-інтерфейс для пошуку по логах, дашборди, алерти
Альтернативи
- Grafana Loki — легший, зберігає лише мітки і рядки (не індексує вміст)
- Datadog, Splunk — хмарні SaaS-рішення
Структуровані логи
Логуйте JSON замість plain text. Тоді Elasticsearch автоматично індексує поля і можна шукати: level:error AND service:payments AND duration:>1000.