Gerenciamento Centralizado de Logs

Aprenda Gerenciamento Centralizado de Logs. Este módulo abrange Configuração do Loki, Envio de Logs com Promtail, Consulta de Logs com LogQL, Métricas a partir de Logs, Rotulagem Mais Inteligente (Smarter Labeling). Você dominará essas habilidades essenciais do Linux através de laboratórios práticos e desafios do mundo real.

DevOps EngineerLinuxDevOps

💡 Este tutorial foi traduzido do inglês com assistência de IA. Para ver o original, você pode mudar para a versão em inglês

Introdução

O Loki armazena fluxos de logs por labels, enquanto o Promtail descobre arquivos e envia suas linhas. Este curso prático cria uma cadeia local e ensina a consultar eventos e sinais numéricos derivados dos logs.

Você executará Loki, o registrará no Grafana, configurará Promtail para arquivos de sistema e aplicação e explorará fluxos com LogQL. Depois contará linhas, calculará taxas, agrupará JSON por nível, extrairá números e evitará labels de alta cardinalidade.

O que você aprenderá

  • Baixar, iniciar e verificar Loki e conectá-lo ao Grafana por API
  • Configurar descoberta de arquivos, labels, posições e endpoint push do Promtail
  • Verificar logs pela API temporal e Grafana Explore
  • Selecionar fluxos e filtrar linhas por texto ou expressão regular
  • Converter logs em contagens e taxas por janela
  • Analisar JSON, agrupar taxas e extrair valores numéricos
  • Adicionar label de ambiente de baixa cardinalidade e distinguir filtros de linha
  • Provocar pico de erros e criar consulta LogQL de um minuto

Para quem é este curso

Este curso intermediário destina-se a administradores Linux, profissionais de DevOps e estudantes de observabilidade que desejam construir e consultar uma cadeia Loki.

Pré-requisitos: Shell Linux, YAML, processos em segundo plano, curl, logs, regex e navegação básica no Grafana. Experiência com Loki ou LogQL não é necessária.

Ambiente de aprendizagem: Uma máquina Linux com Loki, Promtail, Grafana, logcli e logs gerados. Tudo roda localmente, sem implantação multihost.

Perguntas frequentes

Vou coletar logs de vários servidores?

Não. Todos os componentes e fontes ficam em uma máquina. Você pratica descoberta, labels, envio, armazenamento e consultas, mas não distribui agentes remotos.

Qual a profundidade de LogQL?

Inclui seletores, filtros texto e regex, count_over_time, rate, JSON, sum by e unwrap com avg_over_time. Parsers avançados, regras, alertas e otimização ficam fora.

O desafio cria um incidente real?

O gatilho escreve linhas ERROR em /var/log/app.log e você salva uma consulta de contagem de um minuto. Nenhum alerta ou notificação externa é configurado.

Professor

labby
Labby
Labby is the LabEx teacher.