Loki speichert Logstreams anhand von Labels, während Promtail Dateien findet und ihre Zeilen überträgt. Dieser Praxiskurs baut eine lokale Pipeline auf und zeigt Abfragen einzelner Ereignisse sowie numerischer Signale aus Logs.
Sie starten Loki, registrieren es in Grafana, konfigurieren Promtail für System- und Anwendungsdateien und erkunden Streams mit LogQL. Danach zählen Sie Zeilen, berechnen Raten, gruppieren JSON nach Level, extrahieren Werte und vermeiden hochkardinale Labels.
Was du lernen wirst
- Loki herunterladen, starten und prüfen und per API mit Grafana verbinden
- Promtail-Dateierkennung, Labels, Positionen und Push-Endpunkt konfigurieren
- Übertragene Logs mit Range-API und Grafana Explore prüfen
- Streams auswählen und Zeilen nach Text oder regulärem Ausdruck filtern
- Logs in Zählwerte und Raten über Zeitfenster umwandeln
- JSON parsen, Raten gruppieren und numerische Werte extrahieren
- Ein niedrigkardinales Umgebungslabel hinzufügen und Zeilenfilter abgrenzen
- Einen Fehleranstieg auslösen und eine einminütige LogQL-Abfrage erstellen
Für wen dieser Kurs geeignet ist
Dieser Kurs auf mittlerem Niveau richtet sich an Linux-Administratoren, DevOps-Fachleute und Observability-Lernende, die eine Loki-Pipeline praktisch aufbauen und abfragen möchten.
Voraussetzungen: Linux-Shell, YAML, Hintergrundprozesse, curl, Logdateien, reguläre Ausdrücke und grundlegende Grafana-Navigation. Loki- oder LogQL-Erfahrung ist nicht erforderlich.
Lernumgebung: Eine Linux-Maschine mit Loki, Promtail, Grafana, logcli und erzeugten Logs. Alles läuft lokal; zentralisierte Konzepte werden ohne Multi-Host-Deployment vermittelt.
Häufig gestellte Fragen
Sammle ich Logs von mehreren Servern?
Nein. Komponenten und Quellen liegen auf einer Maschine. Sie üben Erkennung, Labels, Versand, Speicherung und Abfragen, aber keinen Rollout entfernter Agenten.
Wie tief geht LogQL?
Behandelt werden Selektoren, Text- und Regexfilter, count_over_time, rate, JSON, sum by und unwrap mit avg_over_time. Fortgeschrittene Parser, Regeln, Alarme und Tuning fehlen.
Erzeugt die Challenge einen echten Vorfall?
Ein Trigger schreibt ERROR-Zeilen nach /var/log/app.log; Sie speichern eine einminütige Zählabfrage. Ein Alarm oder externe Benachrichtigung wird nicht eingerichtet.





