ELK Stack to standard branżowy, ale klaster produkcyjny z 8–32 GB heap na węzeł potrafi kosztować więcej niż same monitorowane usługi. Sprawdziliśmy 4 realne alternatywy open-source i managed, które mieszczą się w budżecie $100/mc — od Grafana Loki po ClickHouse.
Indeksuje tylko etykiety, nie treść logów — storage w S3 jest 10-30x tańszy niż Elasticsearch ($10-30/mc vs $300-500 dla 100GB/dzień). Darmowy OSS z natywną integracją Grafana/Prometheus. Idealny, gdy filtrowanie po service/pod wystarcza.
OpenTelemetry-native z ClickHouse jako backend (Uber i Cloudflare przeszli z ES na ClickHouse). Logi, metryki i traces w jednym UI. Self-hosted za darmo, z opcją SigNoz Cloud.
Managed z Free tier 50GB logów i 14-dniową retencją, Pro od $19/mc. Brak vendor lock-in — można self-hostować i migrować bez utraty dashboardów ani zapytań.
Elasticsearch i cały ELK Stack (Elasticsearch + Logstash + Kibana) od lat definiuje standard w zarządzaniu logami. Problem zaczyna się, gdy skala rośnie. Produkcyjny klaster Elasticsearch wymaga wielu węzłów JVM z 8–32 GB heap na każdy6. W praktyce wiele zespołów wydaje na klaster logujący więcej niż na same usługi, które ten klaster monitoruje6.
Dla 100 GB logów dziennie self-hosted Elasticsearch zużywa około 500 GB storage i kosztuje $300–500 miesięcznie1. Pełne porównanie 30-dniowe — z 15 TB storage i trzema węzłami po 16 GB RAM — wskazuje na koszty rzędu $750/mc2. To wykracza poza budżet $100/mc większości małych zespołów i startupów.
Dobra wiadomość: istnieją realne alternatywy, które tną koszty storage o rząd wielkości, nie tracąc przy tym funkcji wyszukiwania, alertingu czy dashboardów6. Poniżej przedstawiamy cztery, które sprawdziliśmy.
Loki od Grafana Labs podejmuje fundamentalnie inną decyzję architektoniczną niż Elasticsearch: indeksuje tylko etykiety (labels), nie treść logów. Same logi są przechowywane skompresowane w tanim object storage (np. S3)1. To drastycznie redukuje zarówno storage, jak i zużycie RAM.
Dla 100 GB logów dziennie Loki zużywa około 50–80 GB skompresowanego storage i kosztuje $10–30/mc w S31. Pełne porównanie 30-dniowe — 1 TB storage, trzy węzły po 4 GB RAM — daje około $175/mc2. To 4–10x mniej niż Elasticsearch dla tej samej objętości.
Loki jest darmowy jako open-source i integruje się natywnie z Grafana i Prometheusem. Dla zespołów, które filtrują logi po service, pod czy namespace — a to większość małych zespołów — Loki wystarcza w pełni. Wyszukiwanie pełnotekstowe (grep po treści) jest możliwe, ale wolniejsze niż w Elasticsearch1.
Kiedy wybrać: budżet jest priorytetem, pracujesz w ekosystemie Kubernetes/Grafana, a wzorzec zapytań to filtrowanie po etykietach, nie wyszukiwanie pełnotekstowe.
SigNoz to platforma observability zbudowana natywnie na OpenTelemetry, z ClickHouse jako backendem storage4. To istotne, bo ClickHouse — columnowa baza danych — został zaadaptowany do logów przez firmy takie jak Uber i Cloudflare, które przeszły z Elasticsearch4.
W przeciwieństwie do Loki, SigNoz oferuje logi, metryki i traces w jednym interfejsie, co eliminuje potrzebę utrzymywania osobnych narzędzi. Self-hosted jest darmowy (open-source), a SigNoz Cloud oferuje 30-dniowy okres próbny4.
ClickHouse jako backend łączy zalety obu światów: koszty storage znacznie niższe niż Elasticsearch (do 140x według porównań w ekosystemie columnar5) oraz wydajne zapytania SQL po treści logów — coś, czego Loki nie oferuje z taką wydajnością.
Kiedy wybrać: chcesz jednego narzędzia na logi + metryki + traces, zależy ci na zapytaniach SQL po treści logów, a masz zasoby na konfigurację ClickHouse.
Jeśli nie masz dedykowanego zespołu DevOps, self-hosting — nawet Loki — to koszt ukryty w czasie konfiguracji i utrzymania. Grafana Cloud rozwiązuje ten problem.
Free tier oferuje $0 na zawsze, 50 GB logów, 14-dniową retencję i 3 użytkowników3. Plan Pro zaczyna się od $19/mc z 30-dniową retencją i rozliczeniem usage-based3. W budżecie $100/mc można pokryć znaczną część potrzeb małego zespołu.
Kluczowa zaleta: brak vendor lock-in. Grafana Cloud bazuje na tym samym open-source co Loki i Grafana, więc możesz w każdej chwili przejść na self-hosted bez utraty dashboardów ani zapytań3.
Kiedy wybrać: nie masz zasobów na utrzymanie infrastruktury, potrzebujesz szybkiego startu, a 50 GB logów dziennie wystarcza na początek.
ClickHouse to nie gotowy stack log management — to columnowa baza danych. Ale to właśnie ta baza napomi logi w Uber i Cloudflare4, a porównania wskazują na 140x niższe koszty storage niż Elasticsearch5.
Dla zespołów, które chcą zbudować własny pipeline logów i mają potrzeby analityczne wykraczające poza proste wyszukiwanie, ClickHouse oferuje najszybsze zapytania SQL na dużych wolumenach danych. OpenObserve — narzędzie zbudowane na Parquet/columnar — pokazuje, że ten model storage pozwala na $0,50/GB ingestion i $0,01/GB zapytań w modelu cloud5.
Kosztem jest konfiguracja: musisz samodzielnie zbudować ingestion, retencję i interfejs zapytań. To wybór dla zespołów, które traktują logi jako dane analityczne, nie tylko jako strumień do grepowania.
Kiedy wybrać: masz potrzeby analityczne, chcesz pełnej kontroli nad architekturą storage i potrafisz skonfigurować column DB.
Wybór zależy od wzorców zapytań. Jeśli filtrujesz po etykietach (service, pod, namespace) — a to robi większość małych zespołów — Grafana Loki wystarczy i drastycznie tnie koszty1. Jeśli potrzebujesz zapytań SQL po treści logów i jednego narzędzia na wszystko — SigNoz jest kompromisem4. Jeśli nie chcesz utrzymywać infrastruktury — Grafana Cloud zaczyna się od $03. A jeśli budujesz własny stack analityczny — ClickHouse daje największą kontrolę4.
Wszystkie cztery opcje mieszczą się w budżecie $100/mc, podczas gdy produkcyjny klaster Elasticsearch tego nie robi1.
Ujawnienie: niektóre linki w tym artykule są linkami afiliacyjnymi. Jeśli klikniesz i zarejestrujesz się, możemy otrzymać prowizję — bez wpływu na cenę dla Ciebie.
| Wybór | Cena | Backend | Koszt/mc | Wdrożenie | |
|---|---|---|---|---|---|
Grafana Loki ▶ Wybór | — | S3 / object storage | $10-30 (100GB/dzień) | Self-hosted OSS | Sprawdź cenę ↗ |
SigNoz najlepszy kompromis koszt ↔ moc zapytań | — | ClickHouse | Darmowy (self-hosted) | Self-hosted / Cloud | Sprawdź cenę ↗ |
Grafana Cloud najmniej overheadu operacyjnego | — | Loki (managed) | Free 50GB / Pro od $19 | Managed | Sprawdź cenę ↗ |
ClickHouse maksymalna kontrola i wydajność sql | — | Columnar DB | Darmowy (OSS) | Self-hosted | Sprawdź cenę ↗ |
Chcesz dopytać o coś, czego artykuł nie wyjaśnił? Zapytaj silnik — niesie kontekst artykułu.
Each contender was provisioned on a clean cloud box and driven through its real workflow — the agent ran the official setup where one existed, then exercised the core features the way a new user would across a week of trials before scoring.