Építs egy append-only pipeline-t: agentek → Kafka → rétegzett tárolás (forró ClickHouse-ban/ELK-ben, hideg object storage-ben) egy retention policyvel, amely a friss adatokat indexeli és olcsón archiválja a többit. 100M esemény/nap átlagosan ~1200/mp (a csúcsok sokkal magasabbak) és napi tíz-száz GB — az olcsó írásokra és a korlátozott lekérdezési költségre optimalizálsz, nem OLTP szemantikára.
App/agents ─▶ Kafka ─▶ Consumers ─┬─▶ ClickHouse / ELK (hot: last 7–30d, indexed, fast search)
(Fluent Bit) (buffer, │
replay) └─▶ S3/Parquet (cold: 90d–years, cheap, scan-on-demand)
│
Lifecycle/tiering ─▶ Glacier (archive) ─▶ delete at retention
