Re, > - partie log exploitation non compressée sur une période de quelques > jours pour corréler avec les métriques, par la suite c'est compressé et > archivé avec éventuellement la possibilité d'aller revoir un évènement > en arrière
Un rsyslog centralisé en front avant ta stack EL(K)... comme ca tu fais ton archivage/compression à l'ancienne avec des vrais fichiers logs et du logrotate... K.I.S.S. > - partie métrique avoir toutes les métriques sur quelques heures, 24h > max, puis façon rrdtool supprimer les métriques en faisant une moyenne > et/ou min/max sur des périodes de 5 min puis 15 ... Là pas de retour > arrière ce qui est supprimé est définitif. Ca c'est possible avec graphite (avec graphite, comme avec RRD, la taille de DB est fixe et prédéfinie à la création)... Du coup en cherchant prometheus+adapter+graphite, tu trouveras ton bonheur. Et graphite sur une bécane moderne ca encaissera largement tout ce que tu peux mettre de compteurs de monitoring pour 100 machines, IMHO. Cordialement, -- Philippe Bourcier web : http://syscRCPT ..org/ blog : https://www.linkedin.com/today/author/philippebourcier _______________________________________________ Liste de diffusion du FRsAG http://www.frsag.org/