LinkMesh

Doku, Blog und Changelog durchsuchen

Die Dokumentation ist nur auf Englisch verfügbar.

ENDE

Funktionen

Vier Probleme. Ein Control Plane.

LinkMesh ist um die vier Aufgaben herum gebaut, die jedes Plattformteam mit seiner Telemetrie früher oder später erledigen muss. Jede davon ist eine vollwertige Funktion — kein Plugin, keine Partnerintegration, kein Roadmap-Versprechen.

Telemetriekosten wachsen mit dem Volumen, nicht mit dem Nutzen. LinkMesh ist ein selbst gehosteter Control Plane für Ihre OpenTelemetry-Collectors — Telemetrie filtern, maskieren und routen, bevor sie abgerechnet wird, zum Preis pro Collector statt pro Gigabyte.

01

Collector-Flottenverwaltung

Problem

OpenTelemetry Collectors funktionieren pro Host hervorragend. Dutzende oder Hunderte in einer Flotte zu verwalten, bedeutet aber manuelle Konfigurationsabweichungen, unterschiedliche Versionen und Betrieb per SSH.

LinkMesh

Binden Sie jeden Collector über eine einzige Verbindung auf Port 443 an das LinkMesh Control Plane an — otelcol-contrib über OpAMP, Grafana Alloy über remotecfg. Die Flottenansicht zeigt Status, Version, Durchsatz und Konfigurationsstand jedes Knotens. Sie verteilen Konfigurationsänderungen von einem Ort aus; die Collectors übernehmen sie wo möglich per Hot-Reload und starten nur neu, wo es nötig ist.

Kein SSH. Keine Abweichungen. Eine Oberfläche für jeden Collector, den Ihr Plattformteam verwaltet.

Wie LinkMesh einen Collector abbildet (Englisch) →
Die Collectors-Ansicht von LinkMesh — eine Flotte von OpenTelemetry Collectors mit Status, Version, letztem Kontakt, CPU und Arbeitsspeicher für jeden Knoten.
Die Flottenansicht: Status, Version und Ressourcenverbrauch jedes verwalteten Collectors.

02

PII-Maskierung

Problem

Sensible Felder — Kreditkartennummern, E-Mail-Adressen, Telefonnummern, interne IDs — landen ständig in Logs. Sie erreichen Observability-Backends, werden dort indexiert, aufbewahrt und irgendwann von Personen abgefragt, die sie nicht sehen sollten.

LinkMesh

Wenden Sie Maskierungs-Processor auf Ebene des Collectors an, BEVOR die Telemetrie den Host verlässt. Eingebaute Templates für Kreditkarten, E-Mail-Adressen und Telefonnummern; eigene Regex- oder OTTL-Regeln für Ihre spezifischen Felder. Die Maskierung läuft in Ihrer Infrastruktur — sensible Werte erreichen das Netzwerk nie.

Compliance-freundlich von Grund auf. Ihr Security-Review dauert Minuten statt Monate.

Anleitung: PII vor dem Export maskieren (Englisch) →
Die Processor-Bibliothek von LinkMesh, einschließlich eines eingebauten Templates zur Kreditkartenmaskierung, das Visa-, Mastercard- und Amex-Nummern aus Log-Inhalten und Attributen entfernt.
Eingebaute Maskierungs-Templates — etwa die Kreditkartenmaskierung — greifen an der Quelle, vor dem Export.

03

Telemetrie-Aufbereitung

Problem

Der Großteil der Telemetrie ist Rauschen. Health Checks, Polling, Debug-Logs, Retry-Stürme — sie blähen Ihre Aufbewahrungskosten auf und verdecken die Signale, die Sie tatsächlich brauchen.

LinkMesh

Verwerfen, sampeln, aggregieren und begrenzen Sie direkt an der Quelle. Filterregeln, die sich klar lesen (drop where service.name = "health-check"), statt OTTL-Wildwuchs. Durchsatzmessung pro Komponente in jeder Stufe — Receiver, Processor, Exporter —, damit Sie genau sehen, wo das Volumen sinkt.

Weniger Volumen, bevor es Ihr Backend erreicht. Dieselben Signale zu einem Bruchteil der Speicherkosten.

Wie Pipelines und Processor zusammenspielen (Englisch) →
Die Processor-Vorschau von LinkMesh — links ein Beispiel-Logeintrag, der in einen Drop-Filter läuft, in der Mitte die Regel und das erzeugte OTTL, rechts die verworfene Ausgabe.
Schicken Sie einen echten Datensatz durch einen Processor — Eingabe, Regel und Ausgabe nebeneinander —, bevor Sie speichern.

04

Label-basiertes Routing

Problem

Eine einzige Telemetrie-Pipeline kann nicht jedem Team dienen. Security will Logs in Splunk, SRE will Metriken in Prometheus, Finance will langsame Abfragen in BigQuery.

LinkMesh

Definieren Sie Routen nach Label, Umgebung, Mandant oder Dienst. Dieselbe Quelle kann an mehrere Ziele verteilt werden, jedes mit eigener Verarbeitungskette. Jede Änderung an Route, Pipeline oder Ziel wird als Git-Commit im GitOps-Konfigurations-Repository gespeichert — mit vollständigem Diff und Autor für jede Änderung.

Eine Pipeline-Definition, viele Backends, planbare Kosten.

Anleitung: Routing zu Grafana / Loki (Englisch) →
Die Topologie-Ansicht von LinkMesh — eine Collector-Gruppe, die Telemetrie an ein Grafana-Cloud-Ziel sendet, mit einer live gemessenen Rate von 19 Datensätzen pro Sekunde auf der Verbindung.
Die Topologie: Collectors mit ihren Zielen, mit Live-Durchsatz auf jeder Verbindung.

Was jede Edition enthält

Beide Editionen laufen auf derselben Pipeline- und Flotten-Engine. Jede Funktion zum Erfassen, Aufbereiten und Routen von Telemetrie ist in beiden Spalten angehakt, und eine abgelaufene Lizenz sperrt Sie nie aus: Lokale Anmeldung und Lizenz-Upload funktionieren immer. Was sich unterscheidet, ist kommerziell (wie viele Collectors Sie verwalten, was es kostet, welchen Support Sie erhalten), dazu zwei Funktionen, die zählen, sobald ein Team die Flotte betreibt statt eines einzelnen Admins: API-Automatisierung und Single Sign-on mit Ihrem eigenen Identity Provider.

LinkMesh-Funktionen nach Edition. Jede Pipeline- und Flottenfunktion ist in Community und Enterprise enthalten; das Kapitel Kommerzielles listet die Unterschiede, darunter API-Automatisierung und Single Sign-on.
FunktionCommunityKostenlosEnterpriseKostenpflichtig
Flottenverwaltung
Zentrale Collector-Flotteotelcol-contrib über OpAMP und Grafana Alloy über remotecfg anbinden und Status, Version und letzten Kontakt jedes Knotens in einer Ansicht sehen.EnthaltenEnthalten
Collector-GruppenMehrere Collectors als eine Einheit verwalten — eine Konfiguration, ein Satz Routen, ein Ort für Änderungen.EnthaltenEnthalten
Token-basiertes EnrollmentEnrollment-Token ausstellen, installieren, und der Collector erscheint in der Flotte. Kein SSH, keine Geheimnisse pro Host.EnthaltenEnthalten
Erkennung und ÜbernahmeCollectors übernehmen, die bereits auf einem Host laufen, statt sie zu ersetzen.EnthaltenEnthalten
Visueller Pipeline-BuilderQuellen, Processor und Ziele in der Oberfläche zusammenstellen — kein YAML-Feld mit Vorschau.EnthaltenEnthalten
Topologie-Ansicht mit Live-DurchsatzDie Flotte als Graph, mit gemessenen Datensätzen pro Sekunde auf den Kanten zwischen Collectors und Zielen.EnthaltenEnthalten
GitOps-KonfigurationsspeicherJede Änderung an Pipeline, Route oder Ziel wird ein Git-Commit mit Diff und Autor.EnthaltenEnthalten
Versionsverlauf und RollbackJede frühere Version einer Konfiguration ansehen und wiederherstellen.EnthaltenEnthalten
Telemetrie-Pipeline
QuellenReceiver aus einem Katalog — Host-Metriken, Dateien, OTLP und der Rest des Upstream-Umfangs.EnthaltenEnthalten
Processor-Bibliothek und TemplatesFiltern, transformieren, bündeln und anreichern mit benannten Regeln, gespeichert als wiederverwendbare Templates.EnthaltenEnthalten
Label-basiertes RoutingEine Quelle an mehrere Ziele verteilen, jedes mit eigener Verarbeitungskette.EnthaltenEnthalten
ZieleExport zu Grafana Cloud, Loki, Splunk, einem OTLP-Endpunkt oder überallhin, wo der Collector hinkommt.EnthaltenEnthalten
Live Data CaptureEchte Datensätze aus einer laufenden Pipeline mitlesen, maskiert, ohne zusätzlichen Debug-Exporter.EnthaltenEnthalten
Processor-VorschauEinen echten Datensatz durch einen Processor schicken und Eingabe, Regel und Ausgabe nebeneinander sehen, bevor Sie speichern.EnthaltenEnthalten
PII-MaskierungKreditkarten, E-Mail-Adressen und eigene Muster am Collector maskieren, bevor die Telemetrie den Host verlässt.EnthaltenEnthalten
SamplingVon volumenstarken Signalen einen repräsentativen Anteil behalten statt alles.EnthaltenEnthalten
Pipeline-ProbelaufEine Konfiguration gegen den Collector prüfen, der sie ausführen wird, bevor sie ausgerollt wird.EnthaltenEnthalten
Steuerung und Zuverlässigkeit
Zustand von Pipelines und CollectorsZustand pro Entität, mit der fehlerhaften Komponente beim Namen statt eines roten Punkts am Host.EnthaltenEnthalten
Durchsatz pro KomponenteGemessene Raten an Receivern, Processorn und Exportern, damit Sie sehen, wo das Volumen tatsächlich sinkt.EnthaltenEnthalten
Alarmierung und BenachrichtigungskanäleAlarme zu Zuständen von Flotte und Pipelines, zugestellt an die Kanäle, die Sie konfigurieren.EnthaltenEnthalten
Selbst gehostetes Control PlaneDas Control Plane läuft in Ihrer Infrastruktur. Telemetrie geht von Ihren Collectors zu Ihren Zielen, nie über uns.EnthaltenEnthalten
Secrets-VaultZugangsdaten für Ziele liegen in einem Vault und werden von Pipelines referenziert, nie in eine Konfigurationsdatei geschrieben.EnthaltenEnthalten
Export eines Support-BundlesEin Befehl sammelt den Zustand, den eine Diagnose braucht, mit maskierten Geheimnissen.EnthaltenEnthalten
Sicherheit und Zugriff
Rollen, Gruppen und eingeschränkte BerechtigungenEine Rolle für die ganze Installation vergeben oder auf bestimmte Collectors und Gruppen beschränken.EnthaltenEnthalten
Audit-LogWer hat was wann geändert — einschließlich jeder Konfigurationsänderung.EnthaltenEnthalten
Kommerzielles
Verwaltete CollectorsWie viele Collectors die Edition anbinden darf.5 ohne Registrierung · 25 nach Registrierung*Unbegrenzt, Preis pro Collector
PreisWas die Lizenz kostet. Nie abhängig davon, wie viel Telemetrie Sie bewegen.Kostenlos, ohne ZeitlimitUSD 12.50 · CHF 12.00 · EUR 12.50 pro Collector / Monat, jährliche Abrechnung — Kostenobergrenze bei 200 Collectors
SupportWohin eine Frage geht und was wir für die erste Antwort zusagen.Dokumentation und CommunityPriorisiert — bei einem Ausfall am nächsten Werktag
API-AutomatisierungService-Accounts, Config-as-Code und Massenverwaltung der Flotte aus Ihren eigenen Pipelines statt über die Oberfläche.Nicht enthaltenEnthalten
Single Sign-on (OIDC)Anmeldung über Ihren eigenen Identity Provider. Lokale Konten funktionieren in jeder Edition, sodass eine abgelaufene Lizenz keinen Admin aussperrt.Nicht enthaltenEnthalten†
Zuordnung von Identity-Provider-Gruppen zu RollenGruppen und Claims Ihres Identity Providers auf LinkMesh-Rollen abbilden. Teil von Single Sign-on.Nicht enthaltenEnthalten†

* Eine nicht registrierte Installation verwaltet bis zu 5 Collectors. Registrieren Sie die Installation im OpenSight Customer Portal und Sie erhalten eine kostenlose Community-Lizenz für 25 Collectors — keine Kreditkarte, kein Zeitlimit. API-Automatisierung (Service-Accounts, Config-as-Code) und Single Sign-on (OIDC) sind in beiden Fällen Enterprise. Im Customer Portal registrieren →

† Single Sign-on mit Ihrem eigenen Identity Provider (OIDC) ist in Enterprise enthalten. Lokale Konten, Rollen und eingeschränkte Berechtigungen gibt es in beiden Editionen.

Die kommerziellen Zeilen in Zahlen — Rechenbeispiele, Kostenobergrenze und der Enterprise-Checkout — finden Sie auf der Preisseite.

Bereit, Ihre Collector-Flotte von einem Ort aus zu verwalten?

LinkMesh installieren →