Elasticsearch хранит и ищет логи; Logstash или Fluentd/Fluent Bit собирает и парсит; Kibana визуализирует. EFK = Elasticsearch + Fluentd + Kibana — частый вариант в Kubernetes.
Разбор
- Filebeat/Fluent Bit — лёгкие shipper'ы.
- Индексы и ILM управляют retention.
- Дороговизна хранения — главный ops-риск.
- Альтернатива: Loki + Grafana (label-oriented).
Итог
ELK/EFK — классический централизованный поиск по логам.