C'EST QUOI ?
OpenObserve est une plateforme d'observabilité auto-hébergeable qui regroupe logs, métriques, traces, RUM, dashboards et alertes au même endroit. Écrite en Rust, elle se positionne comme une alternative à Datadog, Splunk ou Elasticsearch, avec un gros focus sur le coût de stockage. Elle tourne en un seul binaire, du mode standalone jusqu'au cluster HA.
POURQUOI C'EST INTÉRESSANT ?
- Stockage sur objet, façonné pour le coût : les données sont écrites en Parquet colonnaire directement sur S3 (ou compatible), avec du cache intelligent. Le projet annonce jusqu'à 140x moins cher qu'Elasticsearch.
- Un seul binaire : tu démarres en standalone pour tester, puis tu passes en cluster distribué sans changer d'outil.
- Natif OpenTelemetry : ingestion OTLP sans agent propriétaire, donc pas de lock-in côté collecte.
- Requêtes en SQL : SQL pour logs et traces, SQL ou PromQL pour les métriques, pas de langage maison à apprendre.
- Plateforme complète : UI web avec builder de dashboards en drag-and-drop, alerting sur logs/métriques/traces et session replay côté RUM.
CAS D'USAGE
- Centraliser les logs d'une infra sans exploser la facture de stockage.
- Suivre des traces distribuées dans une architecture microservices.
- Remplacer une stack ELK devenue lourde à opérer.
- Brancher ses métriques et garder PromQL sans déployer un Prometheus complet à côté.
