Zum Hauptinhalt springen
Version: 3.1
Betrieb & Sicherheit

Loki

Aggregiert und durchsucht Logs aller Plattformdienste.

Grafana Loki ist ein Open-Source-System zur zentralen Speicherung und Abfrage von Logs. Anders als klassische Volltextindizes indexiert Loki vor allem die Labels eines Logstreams; der eigentliche Loginhalt wird komprimiert in Chunks gespeichert. LogQL verbindet die Auswahl über Labels mit Filtern, Parsern und Metrikabfragen auf den enthaltenen Logzeilen.

Die wichtigsten Konzepte sind:

  • Streams gruppieren Logzeilen mit derselben Labelkombination.
  • Labels ermöglichen die Auswahl nach Anwendung, Namespace, Pod oder Container.
  • Chunks speichern den komprimierten Loginhalt eines Zeitbereichs.
  • LogQL filtert, parst und aggregiert die gespeicherten Logstreams.
  • Retention und Compactor begrenzen die zeitliche Aufbewahrung der Daten.

Loki in der UDSP

Loki bildet den zentralen Logspeicher des Observability-Stacks. Grafana Alloy sammelt die Pod-Logs im Cluster und schreibt sie über das interne Loki-Gateway. Grafana Monitoring dient anschließend als Such- und Visualisierungsoberfläche und kann Logs mit Metriken desselben Zeitraums verbinden.

Der aktuelle Plattformstand betreibt Loki im SingleBinary-Modus mit dateisystembasierter Speicherung auf einem persistenten Volume. replicas, storage_size, memory_limit, gateway_replicas und retention_period legen Kapazität und Aufbewahrung fest. Dieser Betriebsmodus ist für überschaubare Logmengen ausgelegt und muss bei stark wachsender Aufnahme vor einem Wechsel auf eine verteilte Topologie neu geplant werden.

Loki ist ein technischer Betriebsdienst. Es ersetzt weder fachliche Dokumentenablagen noch revisionssichere Audit-Systeme. Anwendungen müssen sensible Inhalte bereits vor der Logausgabe vermeiden oder maskieren.

Konfiguration und Deployment

inv_ml.loki.enable aktiviert Loki. Das Inventory legt Replikate, PVC-Größe, Speicherlimit, Gateway-Replikate und die Aufbewahrungsdauer fest; optionale Standarddashboards werden mit deploy_default_dashboards aktiviert.

Die Parameter sind unter Plattformbasis konfigurieren: Observability und Backup dokumentiert. Kapazität und Retention müssen gemeinsam aus erwarteter Lograte, Fehlerspitzen und betrieblichem Analysezeitraum abgeleitet werden.

Rollen und Rechte

Die UDSP erzeugt für Loki keine Keycloak-Rollen und veröffentlicht dessen API nicht als regulären Nutzerzugang:

Schreibzugang

Grafana Alloy

Überträgt die aufbereiteten Pod-Logs über den internen Loki-Gateway-Endpunkt.

Lesezugang

Grafana-Datenquelle

Führt LogQL-Abfragen für berechtigte Betriebsansichten über den internen Dienst aus.

Administration

Plattformbetrieb

Verantwortet Retention, Kapazität, Labelmodell und die technische Wiederherstellbarkeit des Speichers.

Die Sichtbarkeit in Grafana muss zu den dort vergebenen Betriebsrechten passen. Ein Zugriff auf eine Grafana-Oberfläche darf nicht automatisch den vollständigen Logbestand aller Mandanten und Komponenten offenlegen.

Referenzen