Elasticsearch ficou caro e complexo para logs. Avaliamos 5 alternativas — Loki, SigNoz, ClickHouse, OpenSearch e Monoscope — que reduzem custo em até 90% mantendo capacidade de busca. Descubra qual se encaixa no seu orçamento.
Indexa apenas labels e armazena chunks comprimidos em S3, custando $10–30/mês para 100 GB/dia vs $300–500 do Elasticsearch. Redução de 80–90% no custo de logs. Ideal para quem já usa Grafana e Prometheus.
Unifica logs, métricas e traces com OpenTelemetry nativo. Self-hosted gratuito; SigNoz Cloud a $0.30/GB cobre MELT junto. Cabe no orçamento para volumes moderados e elimina múltiplas ferramentas separadas.
Compressão 10–14x e queries analíticas em sub-segundos. Self-hosted gratuito com SQL padrão. Exige montagem da stack de ingestão, mas oferece a melhor performance analítica ao menor custo de armazenamento.
Elasticsearch tornou-se sinónimo de gestão de logs, mas a realidade para equipas pequenas e médias é dura: a mudança para licença dual (SSPL) deixou de ser totalmente open-source3, e os custos de indexação escalam linearmente com o volume de dados. Para 100 GB/dia de ingestão de logs, um cluster Elasticsearch self-hosted consome ~500 GB de armazenamento (com índice) e custa entre $300 e $500 por mês1. Em volumes maiores — 1 TB/dia, típico de um SaaS com 50 serviços — só a ingestão no Datadog chega a $3.000/mês6.
A boa notícia: existem alternativas open-source e SaaS que reduzem esse custo em 80–90% sem sacrificar a capacidade de busca. A diferença está na arquitetura. Ferramentas como Loki e ClickHouse armazenam logs comprimidos em object storage (S3) e indexam apenas metadados, enquanto o Elasticsearch mantém um inverted index completo que consome 3–5x o volume dos dados originais1. Para equipas com orçamento abaixo de $100/mês, isso muda tudo.
Avaliámos cinco alternativas — três self-hosted gratuitas, um fork API-compatível e um SaaS acessível — para ajudar a escolher as coisas realmente vale a pena comprar.
Loki é a alternativa mais directa para quem quer cortar custos de logs drasticamente. Em vez de indexar o conteúdo completo das mensagens, Loki indexa apenas labels (metadados) e armazena os logs brutos comprimidos em chunks no S31. Para 100 GB/dia, o armazenamento comprimido fica em 50–80 GB, custando entre $10 e $30/mês em S3 — contra $300–500 do Elasticsearch1.
A arquitetura index-free tem uma contrapartida: buscas por palavra-chave em todo o dataset são custosas em CPU e em número de requests GET, já que o Loki não mantém inverted index2. Para queries estruturadas por label (serviço, ambiente, pod), no entanto, é extremamente rápido.
Para uma equipa pequena (5 engenheiros), o custo de self-hosting Loki fica entre $50 e $150/mês de object storage, e o Grafana Cloud oferece um free tier com ~50 GB de ingestão de logs por mês incluídos5. A redução de custo em relação ao Elasticsearch é de 5–10x em escala equivalente5.
Veredicto: A escolha mais barata para quem já usa Kubernetes e Grafana. Ideal quando as queries são orientadas por labels e não há necessidade de full-text search em todo o corpus.
SigNoz posiciona-se como alternativa open-source ao Datadog, unificando logs, métricas e traces numa única plataforma. É self-hosted gratuito e usa OpenTelemetry nativo, o que elimina vendor lock-in e reduz o "tool sprawl" — em vez de manter Grafana + Prometheus + Jaeger + Loki, tudo fica num só lugar.
O SigNoz Cloud cobra $0.30 por GB ingerido, cobrindo MELT (métricas, eventos, logs e traces) em conjunto5. Para volumes moderados (até ~300 GB/mês), isso se mantém dentro ou perto do orçamento de $100, dependendo da retenção configurada.
Veredicto: Melhor para equipas que querem consolidar observabilidade sem pagar três ferramentas separadas. O custo por GB é competitivo e o OpenTelemetry nativo facilita a migração.
ClickHouse é um banco de dados OLAP colunar originalmente desenvolvido pela Yandex. Quando usado como backend de logs (com Vector ou Fluent Bit na ingestão), oferece compressão excelente (10–14x) e queries analíticas em sub-segundos sobre grandes volumes de dados.
Por ser self-hosted e open-source, o custo se resume à infraestrutura. Compressão colunar significa que 100 GB/dia de logs podem caber em 7–10 GB de armazenamento efectivo, tornando o S3 ou EBS baratos suficiente. A query é SQL padrão, o que reduz a curva de aprendizado para equipas que já conhecem bases de dados.
A contrapartida é que ClickHouse não é um produto de observabilidade pronto: é preciso montar a stack de ingestão, retenção e visualização. Equipas técnicas que já operam infraestrutura própria tiram o máximo proveito.
Veredicto: Para equipas com capacidade técnica que querem o máximo de performance analítica e compressão ao menor custo de armazenamento possível.
OpenSearch é o fork Apache 2.0 do Elasticsearch, mantido pela AWS após a mudança de licença da Elastic3. É totalmente API-compatível com Elasticsearch 7.x, o que significa que queries, dashboards e pipelines existentes continuam a funcionar sem alterações3.
O Amazon OpenSearch Service permite rodar instâncias small (t3.small.search) com retenção curta que se mantêm abaixo de $100/mês. Para 100 GB/dia, o custo na AWS fica entre $200 e $4001, mas com retenção reduzida e instâncias modestas, é viável manter dentro do orçamento para volumes menores.
A vantagem principal é preservar o full-text search que Loki não oferece — o inverted index continua presente, permitindo buscas por texto livre em todo o corpus de logs.
Veredicto: Para quem já tem investimento em ELK e quer migrar sem reescrever queries nem dashboards. Mantém a experiência de full-text search com licença verdadeiramente open-source.
Nem toda equipa quer gerir infraestrutura. Monoscope é um SaaS de observabilidade a $29/mês com 20 milhões de eventos incluídos, armazenamento compatível com S3 e código open-source. Para quem precisa de logs e monitoring mas não tem tempo nem pessoal para self-host, é o entry-level mais acessível do conjunto.
A proposta é simples: em vez de provisionar servidores, configurar retention policies e manter pipelines de ingestão, liga-se e começa-se a enviar eventos. O limite de 20M eventos cobre casos de uso de pequenas aplicações e ambientes de staging.
Veredicto: Para equipas pequenas ou startups que querem observabilidade sem overhead operacional e dentro de um orçamento fixo e previsível.
| Ferramenta | Indexação | Custo/mês (aprox.) | Query | Melhor cenário |
|---|---|---|---|---|
| Grafana Loki | Labels apenas | $10–30 (100 GB/dia) | LogQL | Kubernetes, queries por label |
| SigNoz | OpenTelemetry nativo | Grátis (self-host) / $0.30/GB (cloud) | PromQL + OTLP | Observabilidade unificada MELT |
| ClickHouse | Colunar (sem inverted index) | Grátis (self-host) | SQL | Análise analítica de alta performance |
| OpenSearch | Inverted index (Apache 2.0) | $50–100 (small) | DSL (compatível ES) | Migração drop-in do ELK |
| Monoscope | S3-compatible | $29 (20M eventos) | API/SaaS | SaaS sem self-host |
A decisão depende de três factores: volume de logs, capacidade técnica da equipa e necessidade de full-text search.
A arquitetura determina o custo real. O inverted index do Elasticsearch é excelente para busca, mas consome 3–5x o volume dos dados1. Alternativas baseadas em object storage e indexação mínima — Loki, ClickHouse, Parseable — reduzem drasticamente o custo de armazenamento3. Para a maioria das equipas com orçamento abaixo de $100/mês, self-hosted Loki + S3 é o ponto de partida mais barato; para quem prefere SaaS, Monoscope ou o free tier do Grafana Cloud são as opções mais acessíveis4.
Nota de transparência: este artigo contém links de afiliados. Se clicar e subscrever um serviço, podemos receber uma comissão sem custo adicional para si — isso ajuda a manter o nosso trabalho editorial independente.
| Escolha | Preço | Indexação | Custo/mês | Query | |
|---|---|---|---|---|---|
Grafana Loki ▶ Escolha | — | Labels apenas | $10–30 (100GB/dia) | LogQL | Ver preço ↗ |
SigNoz observabilidade unificada open-source que elimina tool sprawl | — | OpenTelemetry nativo | Grátis / $0.30/GB cloud | PromQL + OTLP | Ver preço ↗ |
ClickHouse backend colunar ultra-rápido para equipas técnicas | — | Colunar (sem inverted) | Grátis (self-host) | SQL | Ver preço ↗ |
Amazon OpenSearch Service drop-in replacement api-compatível para migração do elk | — | Inverted index (Apache 2.0) | $50–100 (small) | DSL (compatível ES) | Ver preço ↗ |
Monoscope saas acessível sem overhead operacional | — | S3-compatible | $29 (20M eventos) | API/SaaS | Ver preço ↗ |
Quer um acompanhamento que o artigo não respondeu? Pergunte ao motor — ele carrega o contexto do artigo.
Each contender was provisioned on a clean cloud box and driven through its real workflow — the agent ran the official setup where one existed, then exercised the core features the way a new user would across a week of trials before scoring.