在云原生可观测性体系中,日志、指标、链路 tracing 构成三大支柱。Grafana Loki 作为日志聚合引擎,以"不索引日志正文"为核心设计哲学,将存储成本压到 Elasticsearch 的 1/5 到 1/10,同时与 Prometheus 标签体系完全对齐。本文深入解析 Loki 的架构设计、存储引擎、部署模式以及与 ELK 的对比选型。
2026/6/13大约 10 分钟
在云原生可观测性体系中,日志、指标、链路 tracing 构成三大支柱。Grafana Loki 作为日志聚合引擎,以"不索引日志正文"为核心设计哲学,将存储成本压到 Elasticsearch 的 1/5 到 1/10,同时与 Prometheus 标签体系完全对齐。本文深入解析 Loki 的架构设计、存储引擎、部署模式以及与 ELK 的对比选型。
当你的集群有上百个服务、每天产生数 TB 日志时,Elasticsearch 的存储账单可能会让你怀疑人生。Loki 的设计哲学很简单:只索引标签,不索引日志正文。这意味着存储成本可以降到 Elasticsearch 的 1/10 甚至更低,但前提是你得用对。本文从采集、查询、告警到高可用部署,覆盖 Loki 在生产环境中的完整实践路径。