O Loki armazena fluxos de logs por labels, enquanto o Promtail descobre arquivos e envia suas linhas. Este curso prático cria uma cadeia local e ensina a consultar eventos e sinais numéricos derivados dos logs.
Você executará Loki, o registrará no Grafana, configurará Promtail para arquivos de sistema e aplicação e explorará fluxos com LogQL. Depois contará linhas, calculará taxas, agrupará JSON por nível, extrairá números e evitará labels de alta cardinalidade.
O que você aprenderá
- Baixar, iniciar e verificar Loki e conectá-lo ao Grafana por API
- Configurar descoberta de arquivos, labels, posições e endpoint push do Promtail
- Verificar logs pela API temporal e Grafana Explore
- Selecionar fluxos e filtrar linhas por texto ou expressão regular
- Converter logs em contagens e taxas por janela
- Analisar JSON, agrupar taxas e extrair valores numéricos
- Adicionar label de ambiente de baixa cardinalidade e distinguir filtros de linha
- Provocar pico de erros e criar consulta LogQL de um minuto
Para quem é este curso
Este curso intermediário destina-se a administradores Linux, profissionais de DevOps e estudantes de observabilidade que desejam construir e consultar uma cadeia Loki.
Pré-requisitos: Shell Linux, YAML, processos em segundo plano, curl, logs, regex e navegação básica no Grafana. Experiência com Loki ou LogQL não é necessária.
Ambiente de aprendizagem: Uma máquina Linux com Loki, Promtail, Grafana, logcli e logs gerados. Tudo roda localmente, sem implantação multihost.
Perguntas frequentes
Vou coletar logs de vários servidores?
Não. Todos os componentes e fontes ficam em uma máquina. Você pratica descoberta, labels, envio, armazenamento e consultas, mas não distribui agentes remotos.
Qual a profundidade de LogQL?
Inclui seletores, filtros texto e regex, count_over_time, rate, JSON, sum by e unwrap com avg_over_time. Parsers avançados, regras, alertas e otimização ficam fora.
O desafio cria um incidente real?
O gatilho escreve linhas ERROR em /var/log/app.log e você salva uma consulta de contagem de um minuto. Nenhum alerta ou notificação externa é configurado.





