Loki stocke les flux de journaux selon leurs labels, tandis que Promtail découvre les fichiers et en expédie les lignes. Ce cours pratique construit une chaîne locale et vous apprend à interroger les événements ainsi que les signaux numériques dérivés des logs.
Vous lancerez Loki, l’enregistrerez dans Grafana, configurerez Promtail pour des fichiers système et applicatifs et explorerez les flux avec LogQL. Vous compterez ensuite les lignes, calculerez des taux, grouperez du JSON par niveau, extrairez des valeurs et éviterez les labels à forte cardinalité.
Ce que vous apprendrez
- Télécharger, démarrer et vérifier Loki, puis le connecter à Grafana par API
- Configurer la découverte de fichiers, les labels, les positions et le endpoint push de Promtail
- Vérifier les logs avec l’API de requête temporelle et Grafana Explore
- Sélectionner des flux et filtrer les lignes par texte ou expression régulière
- Transformer les logs en comptes et taux par seconde sur une fenêtre
- Analyser du JSON, grouper les taux et extraire des valeurs numériques
- Ajouter un label d’environnement à faible cardinalité et distinguer les filtres de ligne
- Déclencher un pic d’erreurs et construire une requête LogQL sur une minute
À qui s’adresse ce cours
Ce cours intermédiaire s’adresse aux administrateurs Linux, professionnels DevOps et apprenants observabilité qui veulent construire et interroger une chaîne Loki.
Prérequis : Shell Linux, YAML, processus en arrière-plan, curl, fichiers journaux, expressions régulières et navigation Grafana élémentaire. Aucune expérience Loki ou LogQL n’est requise.
Environnement d’apprentissage : Une machine Linux avec Loki, Promtail, Grafana, logcli et des logs générés. Tous les composants sont locaux ; le cours illustre la centralisation sans déploiement multi-hôte.
Questions fréquentes
Vais-je collecter les logs de plusieurs serveurs ?
Non. Tous les composants et sources sont sur une machine. Vous pratiquez découverte, labels, expédition, stockage et requêtes, mais pas le déploiement d’agents distants.
Quel est le niveau de LogQL ?
Il couvre sélecteurs, filtres texte et regex, count_over_time, rate, JSON, sum by et unwrap avec avg_over_time. Parseurs avancés, règles, alertes et optimisation sont hors périmètre.
Le défi crée-t-il un véritable incident ?
Le déclencheur écrit des lignes ERROR dans /var/log/app.log et vous enregistrez une requête de comptage sur une minute. Aucune alerte ou notification externe n’est configurée.





