当你的集群有上百个服务、每天产生数 TB 日志时,Elasticsearch 的存储账单可能会让你怀疑人生。Loki 的设计哲学很简单:只索引标签,不索引日志正文。这意味着存储成本可以降到 Elasticsearch 的 1/10 甚至更低,但前提是你得用对。本文从采集、查询、告警到高可用部署,覆盖 Loki 在生产环境中的完整实践路径。
2026/6/13大约 13 分钟
当你的集群有上百个服务、每天产生数 TB 日志时,Elasticsearch 的存储账单可能会让你怀疑人生。Loki 的设计哲学很简单:只索引标签,不索引日志正文。这意味着存储成本可以降到 Elasticsearch 的 1/10 甚至更低,但前提是你得用对。本文从采集、查询、告警到高可用部署,覆盖 Loki 在生产环境中的完整实践路径。
在正式环境中,推荐使用 VictoriaMetrics 集群版(vmcluster)而非单机版。集群版各组件可独立扩缩容,适合大规模指标采集场景。
一个中等规模(1000 万活跃时间序列)的生产部署推荐拓扑如下: