Re,
- partie log exploitation non compressée sur une période de quelques
jours pour corréler avec les métriques, par la suite c'est compressé et archivé avec éventuellement la possibilité d'aller revoir un évènement en arrière
Un rsyslog centralisé en front avant ta stack EL(K)... comme ca tu fais ton archivage/compression à l'ancienne avec des vrais fichiers logs et du logrotate... K.I.S.S.
- partie métrique avoir toutes les métriques sur quelques heures, 24h
max, puis façon rrdtool supprimer les métriques en faisant une moyenne et/ou min/max sur des périodes de 5 min puis 15 ... Là pas de retour arrière ce qui est supprimé est définitif.
Ca c'est possible avec graphite (avec graphite, comme avec RRD, la taille de DB est fixe et prédéfinie à la création)... Du coup en cherchant prometheus+adapter+graphite, tu trouveras ton bonheur. Et graphite sur une bécane moderne ca encaissera largement tout ce que tu peux mettre de compteurs de monitoring pour 100 machines, IMHO.
Cordialement, -- Philippe Bourcier web : http://syscRCPT ..org/ blog : https://www.linkedin.com/today/author/philippebourcier