сильно от проекта зависит конечно же, само логирование организуем по мере необходимости. надо нам трафик мониторить ставим на отправку и прием (если уж другими средствами не ложем это промониторить). или нагрузку на базу (чтобы оптимизировать запросы и например в хранимки чтото вынести) разделяем на уровли и помечаем тегами например info, debug, warning, error, panic добавляем с какого сервиса это сыпится, кубер сам добавляет с какого экземпляра контейнера это падает, по этом тегам настраиваем фильтры в кибане и нотификацию в бот
Вот эти уровни - в один журнал пишутся? Есть ли приоритеты по отправке?
про приоритет не понял, там у тебя по времени прихода все показывается. жруналы настраиваются. у нас на один кубкластер один журнал (не сильно много контейнеров было). самих кластеров 3
Если что, мы (я.маркет) храним бешеное количество логов в кликхаусе (пример, полный трейс 100% запросов, access.log, RUM с клиента), строим графики по этому делу, и всё работает, но да, вся поставка данных, парсинг и т.д. — inhouse и не опенсурс