Izgradite append-only pipeline: agenti → Kafka → slojevita pohrana (hot u ClickHouse/ELK, cold u object storageu) s politikom zadržavanja koja indeksira nedavne podatke i jeftino arhivira ostatak. 100 milijuna događaja/dan je ~1.200/s u prosjeku (skokovi daleko veći) i desetci do stotine GB dnevno — optimizirate za jeftine upise i ograničen trošak upita, ne za OLTP semantiku.
App/agents ─▶ Kafka ─▶ Consumers ─┬─▶ ClickHouse / ELK (hot: last 7–30d, indexed, fast search)
(Fluent Bit) (buffer, │
replay) └─▶ S3/Parquet (cold: 90d–years, cheap, scan-on-demand)
│
Lifecycle/tiering ─▶ Glacier (archive) ─▶ delete at retention
