DevOps junior

ELK: как искать логи теста?

Ответ

Elasticsearch хранит/индексирует, Kibana — UI для поиска с языком KQL. Фильтр: traceId + временной диапазон. KQL: level:ERROR AND service:payment. MDC: Mapped Diagnostic Context — traceId одинаков для всего запроса и проброшен между потоками, поэтому по нему удобно найти все логи одного теста.

Разбор: В стеке ELK именно Elasticsearch хранит и индексирует логи, а Kibana даёт UI и язык запросов KQL для фильтрации (например, level:ERROR AND service:payment). Сквозной traceId через MDC одинаков для всего запроса и проброшен между потоками, поэтому по нему как раз и удобно искать все логи одного теста. Ловушки: перепутать роли компонентов (Kibana и Elasticsearch местами, Logstash/Beats — это сбор и доставка, а не хранение/UI), утверждать, что по traceId искать нельзя, или назвать KQL языком к реляционной БД.

Хочешь так же по своей компании — с вопросами по грейдам и задачами? Закажи гайд или забери свежее в Telegram.

Заказать гайд Пройти тест
новые гайды и свежие вопросы с собесов — первыми в Telegram Смотреть гайды Подписаться