加载中...

Loki 是 Grafana Labs 开源的水平可扩展日志聚合系统,设计口号是「像 Prometheus,但用于日志」。它与 Grafana 深度集成,是 ELK(Elasticsearch)方案的轻量替代。
Loki 的核心取舍是只对日志的标签(labels,如 job、namespace、pod)建立索引,日志正文以压缩块形式存入对象存储(如 S3),不做全文倒排索引。这使得写入吞吐高、存储成本低、运维简单;查询时先按标签快速定位日志流,再对内容做暴力扫描过滤。查询语言 LogQL 语法类似 PromQL,支持文本过滤、正则、JSON/logfmt 解析,并能把日志即时聚合成指标(如错误率)。
日志采集通常使用 Grafana Alloy 或 Promtail 等代理,自动附加 Kubernetes 元数据标签;Loki 与 Prometheus(指标)、Tempo(追踪)构成 Grafana 的可观测性三件套,支持从指标一键跳转到相关日志。
优点是成本与运维负担小;缺点是任意关键词的全文检索性能不如 Elasticsearch,标签基数需要控制。

登录 后参与讨论
暂无讨论,来发表第一条评论吧