Re,

> - partie log exploitation non compressée sur une période de quelques
> jours pour corréler avec les métriques, par la suite c'est compressé et
> archivé avec éventuellement la possibilité d'aller revoir un évènement
> en arrière

Un rsyslog centralisé en front avant ta stack EL(K)... comme ca tu fais ton 
archivage/compression à l'ancienne avec des vrais fichiers logs et du 
logrotate... K.I.S.S.

> - partie métrique avoir toutes les métriques sur quelques heures, 24h
> max, puis façon rrdtool supprimer les métriques en faisant une moyenne
> et/ou min/max sur des périodes de 5 min puis 15 ... Là pas de retour
> arrière ce qui est supprimé est définitif.

Ca c'est possible avec graphite (avec graphite, comme avec RRD, la taille de DB 
est fixe et prédéfinie à la création)...
Du coup en cherchant prometheus+adapter+graphite, tu trouveras ton bonheur.
Et graphite sur une bécane moderne ca encaissera largement tout ce que tu peux 
mettre de compteurs de monitoring pour 100 machines, IMHO.


Cordialement,
--
Philippe Bourcier
web : http://syscRCPT ..org/
blog : https://www.linkedin.com/today/author/philippebourcier
_______________________________________________
Liste de diffusion du FRsAG
http://www.frsag.org/

Répondre à