LinkMesh

Doku, Blog und Changelog durchsuchen

Die Dokumentation ist nur auf Englisch verfügbar.

ENDE

Datadog-Ingest-Kosten senken

Datadog-Log-Kosten senken, bevor die Daten Datadog erreichen

Datadog rechnet indexierte Log-Events gegen eine monatliche Zusage ab und Custom Metrics danach, wie viele eigenständige Tag-Kombinationen Sie senden — zwei Messgrößen, die zwei verschiedene Änderungen belohnen. Entscheiden Sie beides am OpenTelemetry Collector, bevor der datadog-Exporter läuft. Selbst gehostet, Preis pro Collector statt pro Gigabyte.

Kostenlos starten →Einsparungen schätzen

25 Collectors nach kostenloser Registrierung · 5 ohne Registrierung Wie die kostenlose Stufe funktioniert

Sie zahlen für die Ingestion von Daten, die Sie nie nutzen

Datadog bietet echten Mehrwert, aber durch die Abrechnung nach Ingestion und Indexierung kostet jedes wenig nützliche Log einmal beim Eintreffen und ein zweites Mal beim Aufbewahren. Das sind die Gründe, warum die Rechnung schneller wächst als der Nutzen.

Sie zahlen für die Ingestion und noch einmal für die Indexierung

Datadog Log Management rechnet das ingestierte Volumen ab und zusätzlich die Events, die Sie indexieren und aufbewahren. Eine Health-Check-Zeile wird zum vollen Tarif ingestiert, und alles, was Sie behalten, wird ein zweites Mal für die Indexierung berechnet.

Rauschen dominiert das Volumen

Readiness-Probes, Polling-Verkehr, Retry-Stürme und doppelte Felder machen einen grossen Teil der meisten Log-Pipelines aus — ingestiert, aufbewahrt und selten gelesen.

Der Agent kann kaum filtern

Der Agent eines Backends verschickt, worauf er angesetzt ist. Eine spürbare Reduktion bedeutet, Telemetrie vorgelagert am Collector umzuwandeln, nicht erst bei Datadog.

PII, die Sie nicht mehr aus dem Index bekommen

Sensible Felder rutschen in Logs und werden in Datadog indexiert, wo sie noch lange aufbewahrt und abfragbar sind, nachdem sie längst hätten verworfen werden sollen.

Ein Backend für alles

Sicherheitsrelevante Logs und wenig nützliche Debug-Ausgaben landen im selben teuren Index, weil keine Ebene entscheidet, was wohin gehört.

Kein sicherer Weg zu kürzen

Niemand verwirft in Produktion Daten, ohne vorher genau zu sehen, was ein Filter entfernt. Also wächst das Volumen — und die Rechnung — weiter.

Wie Datadog abrechnet — und was welche Position wirklich bewegt

Die meisten Reduktionsprojekte, die mit einer unveränderten Rechnung enden, haben die falsche Position gewählt. Datadog misst mehrere Dinge getrennt, und nur ein Teil davon reagiert darauf, dass Sie weniger senden.

Log Management — indexierte Events

Datadog summiert die Log-Events, die INDEXIERT wurden, gegen eine monatliche Zusage, die Sie im Voraus festlegen. Was darüber hinausgeht, wird on demand mit einem Aufschlag berechnet — Datadog dokumentiert 50 % über dem zugesagten Tarif. Eine Spitze kostet damit pro Event mehr als dasselbe Volumen innerhalb der Zusage.

Was es bewegt: Entscheiden Sie am Rand, was indexiert werden soll, und halten Sie den Rest heraus. Ein Rate-Limit auf dem Collector schützt zusätzlich die Zusage vor einem einzelnen lauten Deployment — genau dem Fall, den der Aufschlag am härtesten trifft.

Custom Metrics — eigenständige Zeitreihen

Diese Position wird am häufigsten missverstanden. Eine Custom Metric zählt als eindeutige Kombination aus metrischem NAMEN und TAG-WERTEN, inklusive Host-Tag, stündlich über den Monat gemittelt. Datadog hält ausdrücklich fest, dass die Häufigkeit der Übermittlung die Zahl nicht beeinflusst.

Was es bewegt: Weniger Datenpunkte zu senden ändert hier nichts. Ein Attribut mit hoher Kardinalität zu entfernen schon: Fällt ein Tag mit tausend Werten weg, verschwinden tausend Zeitreihen. Das ist eine Änderung am Attribute-Processor im Collector, keine Volumenfrage.

Host-basierte Produkte

Infrastructure und andere Produkte pro Host werden danach abgerechnet, wie viele Hosts Sie überwachen — nicht danach, was diese Hosts senden.

Was es bewegt: Keine Änderung an der Telemetrie bewegt diese Position. Liegt dort der Großteil Ihrer Datadog-Ausgaben, ist Filtern das falsche Projekt, und kein Werkzeug ändert daran etwas.

Die Mechanik so, wie Datadog sie dokumentiert — nicht, wie wir sie gern hätten. Prüfen Sie sie gegen Ihren eigenen Vertrag, der abweichen kann. Datadog-Abrechnungsdokumentation (Englisch) Telemetrie erreicht Datadog über den datadog-Exporter des Collectors — jede Änderung geschieht also, bevor dieser Exporter läuft.

An der Quelle reduzieren, vor Datadog

LinkMesh verwaltet die Verarbeitung, die auf Ihren Collectors stattfindet. Telemetrie wird dort gefiltert, gesampelt und maskiert, wo sie entsteht; nur was Sie auswählen, wird an Datadog geroutet — der Rest geht in günstigeren Speicher oder wird verworfen. Ihre Telemetrie läuft nie über LinkMesh.

CONTROL PLANE · Konfiguration, Zustand (nie Telemetrie)LinkMesh — selbst gehostetes Control Planeverwaltet Drop-, Filter-, Sampling- und Masking-Processors auf jedem CollectorKonfiguration · ZustandQuellenHosts · K8sApps · SyslogCollector-Flottedrop · filter · sample · maskotelcol-contrib · Grafana Alloyverwaltet von LinkMeshDatadognur Ihre AuswahlGünstigerer SpeicherObject Store · OTLP · oder verworfenTelemetriebehaltengeroutet
Gefiltert wird auf den Collectors; nur ausgewählte Telemetrie erreicht Datadog. LinkMesh verwaltet die Processors und bleibt ausserhalb des Datenpfads.

Einsparungen schätzen

Dieser Rechner bildet die Volumen-Seite einer Datadog-Rechnung ab — also die Logs, nicht die Kardinalität von Custom Metrics und nicht host-basierte Produkte. Geben Sie Ihre eigenen Werte ein; jede Zahl ist eine Schätzung für die Planung, und LinkMesh legt keine Datadog-Preise fest und vertritt sie nicht.

GB / Tag ingestiert
pro GB

Verwenden Sie Ihren eigenen Mischpreis — der Beispielwert ist kein Datadog-Listenpreis.

Geben Sie eine Reduktion ein, die Sie an einer repräsentativen Stichprobe gemessen haben. Das Filterpotenzial hängt von Ihrer Last und Ihren Aufbewahrungsanforderungen ab.

Collectors (die ersten 25 kostenlos)

Geschätzte jährliche Wirkung

Aktuelle Datadog-Ingestion
—
Entferntes Volumen
—
Backend-Einsparung / Jahr
—
− LinkMesh-Lizenz / Jahr
—
Geschätzte Nettoeinsparung / Jahr
—

Nur Schätzungen für die Planung. Die tatsächlichen Einsparungen hängen von Ihren Daten, Ihrem Vertrag und davon ab, wie konsequent Sie filtern. LinkMesh legt keine Datadog-Preise fest und vertritt sie nicht.

01

Logs verwerfen, die Datadog nicht indexieren sollte

Problem

Health-Checks, Readiness-Probes und Polling-Rauschen werden zum vollen Preis ingestiert und indexiert und danach fast nie abgefragt.

LinkMesh

Schreiben Sie Filterregeln, die sich lesen lassen — drop where service.name = "health-check" — und wenden Sie sie am Collector an, bevor irgendetwas Datadog erreicht. LinkMesh übersetzt die Regel in OTTL und verteilt sie auf die ganze Flotte.

Das Rauschen erreicht nie einen kostenpflichtigen Index. Dieselben Signale, ein Bruchteil des Volumens.

Anleitung: laute Logs verwerfen (Englisch) →
Die LinkMesh-Processor-Vorschau — links ein Beispiel-Log-Eintrag, der in einen Drop-Filter läuft, in der Mitte die Regel und das erzeugte OTTL, rechts das verworfene Event.
Einen echten Datensatz durch einen Drop-Filter prüfen — Eingabe, Regel und Ausgabe nebeneinander —, bevor Sie ihn ausrollen.

02

Vor der Ingestion filtern und samplen

Problem

Debug-Ausgaben und Events mit hoher Kardinalität und hohem Volumen vervielfachen Ihre Ingestion, ohne dass der Nutzen im gleichen Mass steigt.

LinkMesh

Behalten Sie Debug-Daten lokal oder routen Sie sie in günstigen Speicher; samplen Sie sich wiederholende Events statistisch; entfernen Sie doppelte und ungenutzte Attribute, die jeden Datensatz aufblähen. Alles an der Quelle, als verwaltete Processors auf dem Collector.

Schicken Sie Datadog die Events, die eine Indexierung wert sind — nicht jeden Retry und jedes Feld.

Wie Processors Telemetrie umwandeln (Englisch) →
Die LinkMesh-Processor-Bibliothek mit integrierten Vorlagen für Filtern, Sampling und Maskierung, die an einen Collector oder eine Gruppe angehängt werden.
Eine Bibliothek von Filter-, Sampling- und Maskierungs-Processors — anhängen an einen Collector oder eine ganze Gruppe.

03

Selektiv routen — Datadog für das Wesentliche

Problem

Wenn eine einzige Pipeline alles an Datadog schickt, zahlt wenig nützliche Telemetrie denselben Aufpreis wie Ihre sicherheitskritischen Logs.

LinkMesh

Definieren Sie Routen nach Label, Quelle oder Umgebung: sicherheitsrelevante Logs an Datadog, den Rest an Object Storage, ein günstigeres Backend oder ein OTLP-Ziel — vom selben Collector aus, mit einer eigenen Verarbeitungskette pro Route.

Datadog behält die Daten, die dort hingehören; alles andere zahlt keine Datadog-Preise mehr.

Wie Routen Telemetrie an Backends verteilen (Englisch) →
Die LinkMesh-Topologieansicht — eine Collector-Gruppe routet Telemetrie an ein Ziel, mit Live-Datensätzen pro Sekunde auf der Verbindungskante.
Nach Label oder Umgebung routen: Datadog für Sicherheits-Logs, günstigerer Speicher für den Rest.

04

PII maskieren, bevor sie indexiert wird

Problem

Kreditkartennummern, E-Mail-Adressen, Tokens und IDs rutschen in Logs und werden in Datadog indexiert, wo sie aufbewahrt werden und für Personen abfragbar sind, die sie nicht sehen sollten.

LinkMesh

Wenden Sie Maskierungs-Processors auf dem Host an, bevor Telemetrie Ihr Netzwerk verlässt. Integrierte Vorlagen für gängige Muster plus eigene OTTL-Regeln für Ihre Felder — damit sensible Werte nie den Index erreichen.

Sensible Daten sind vor dem Verlassen des Netzwerks entfernt — nicht etwas, das Sie später aus Datadog bereinigen müssen.

Anleitung: PII vor dem Export maskieren (Englisch) →

05

Jeden Filter vor dem Ausrollen prüfen

Problem

Niemand verwirft in Produktion Daten auf gut Glück. Ohne zu sehen, was eine Regel entfernt, ist es die sichere Wahl, alles zu ingestieren — und weiter zu bezahlen.

LinkMesh

LinkMesh zeigt für jeden Processor eine Vorschau mit echten erfassten Datensätzen: auf der einen Seite die Eingabe, in der Mitte die Regel und das erzeugte OTTL, auf der anderen die Ausgabe. Sie sehen genau, was ein Filter behält und verwirft, bevor er einen einzigen Collector erreicht.

Mit Sicherheit kürzen, weil Sie gesehen haben, was die Regel tut, bevor sie lief.

Anleitung: Datensätze auf einer Route filtern (Englisch) →

06

Datadog behalten. OpenTelemetry behalten.

Problem

Ein Kostenprojekt sollte keine komplette Ablösung werden — und wer jeden Collector direkt an Datadog koppelt, macht aus jeder künftigen Änderung eine Neuschreibung der ganzen Flotte.

LinkMesh

LinkMesh sitzt vor Datadog als herstellerneutrale Erfassungs- und Verarbeitungsebene auf Basis standardmässiger OpenTelemetry Collectors und Grafana Alloy. Datadog bleibt Ihr Backend; LinkMesh steuert, was dort ankommt — und dieselbe Ebene kann an dem Tag, an dem Sie es wollen, auch anderswohin routen.

Die Rechnung jetzt senken, ohne sich später an ein einzelnes Backend zu binden.

Anleitung: an ein anderes Backend routen (Englisch) →

Wenn sich nichts ändert

Von allein wird nichts davon günstiger: Das Volumen wächst weiter, bereits versendete Daten lassen sich nicht zurückholen, und jeder zusätzliche Agent ist einer mehr, den Sie später wieder entfernen.

Wenn es läuft

  • Eine Rechnung pro Collector, die ein Volumenanstieg nicht bewegt.
  • Sensible Felder auf dem Host maskiert, bevor etwas das Netzwerk verlässt.
  • Jede Konfigurationsänderung ein Diff, das Sie prüfen und zurückrollen können.
  • Austauschbare Backends, weil nichts Proprietäres im Pfad sitzt.

Häufige Fragen

Wie senkt LinkMesh die Datadog-Ingest-Kosten?

Indem Telemetrie auf der Ebene der OpenTelemetry Collectors gefiltert, verworfen, gesampelt und geroutet wird — bevor die Daten Datadog erreichen. Datadog rechnet nach Volumen ab; wer wenig nützliche Daten an der Quelle entfernt, senkt direkt die Kosten für Ingestion, Aufbewahrung und Abfrage.

Ersetzt LinkMesh Datadog?

Nein. LinkMesh sitzt als Erfassungs- und Verarbeitungsebene vor Datadog. Datadog bleibt Ihr Backend; LinkMesh verwaltet die Collectors und steuert, welche Telemetrie dort ankommt. Dieselbe Ebene kann Telemetrie auf Wunsch auch an andere Backends routen.

Verliere ich Daten, die ich tatsächlich brauche?

Sie entscheiden, was verworfen wird. Jeder Filter wird mit echten Datensätzen geprüft — Eingabe, Regel und Ausgabe nebeneinander —, bevor er einen Collector erreicht, sodass Sie genau sehen, was behalten und was entfernt wird. Weniger nützliche Daten können Sie auch in günstigeren Speicher routen, statt sie zu verwerfen.

Läuft meine Telemetrie über eine Cloud von LinkMesh?

Nein. LinkMesh ist selbst gehostet und überträgt nur Konfiguration und Zustand. Das Filtern läuft in Ihren eigenen Collectors, und Ihre Telemetrie fliesst direkt von dort zu Datadog oder Ihren anderen Backends — sie läuft nie über LinkMesh.

Wie viel kann ich sparen?

Ohne Einblick in Ihren Vertrag nicht seriös zu beantworten; eine Zahl an dieser Stelle wäre eine als Benchmark verkleidete Schätzung. Bekannt ist, welche Position sich wodurch bewegt: Events aus dem Index herauszuhalten senkt die indexierten Events, ein Tag mit hoher Kardinalität zu entfernen senkt die Custom-Metric-Zeitreihen, und beides lässt host-basierte Produkte unberührt. Die Log-Seite schätzen Sie mit dem Rechner auf dieser Seite. LinkMesh legt keine Datadog-Preise fest und vertritt sie nicht.

Wie wird LinkMesh abgerechnet?

Pro verwaltetem Collector, nie nach Datenvolumen. Die ersten 25 Collectors sind nach einer kostenlosen Registrierung ohne Kreditkarte im OpenSight Customer Portal gratis (5 ohne Registrierung); darüber gilt ein fester Preis von USD 12.50 · CHF 12.00 · EUR 12.50 pro Collector und Monat, jährlich abgerechnet, und ab 200 Collectors steigt die Rechnung nicht weiter. Ihre Einsparungen wachsen mit dem Volumen; Ihre LinkMesh-Kosten nicht.

Zahlen Sie nicht länger für die Ingestion von Daten, die Sie nicht nutzen

Selbst gehostet, herstellerneutral, pro Collector abgerechnet. Nehmen Sie LinkMesh in Betrieb, prüfen Sie Ihre Filter mit echten Datensätzen und reduzieren Sie die Ingestion mit Sicherheit. Die ersten 25 Collectors sind nach einer kostenlosen Registrierung ohne Kreditkarte im OpenSight Customer Portal gratis (5 ohne Registrierung).

Control Plane auf jeder Linux-VM installieren — Ubuntu / Debian

curl -fsSL https://artifacts.saas.opensight.ch/binaries/linkmesh-server/latest/linkmesh-server_latest_amd64.deb -o linkmesh-server.deb && sudo apt install -y ./linkmesh-server.deb

RHEL / Rocky / AlmaLinux, Collector-Enrollment und die vollständige Anleitung: Installationsanleitung →

Mit Ihrer eigenen Umgebung testen

Diese gepflegten Anleitungen führen von der Produktbewertung zur konkreten Konfiguration. Dokumentation auf Englisch.

Versionen und Grenzen vorab prüfen