Bygg en append-only pipeline: agenter → Kafka → tiered storage (hot i ClickHouse/ELK, cold i object storage) med en retention-policy som indekserer nylig data og arkiverer resten billig. 100M events/dag er ~1 200/sek i snitt (spikes langt høyere) og titalls-til-hundrevis av GB daglig — du optimaliserer for billige writes og avgrenset query-kostnad, ikke OLTP-semantikk.
App/agenter ─▶ Kafka ─▶ Consumers ─┬─▶ ClickHouse / ELK (hot: siste 7–30d, indeksert, rask søk)
(Fluent Bit) (buffer, │
replay) └─▶ S3/Parquet (cold: 90d–år, billig, scan-on-demand)
│
Lifecycle/tiering ─▶ Glacier (arkiv) ─▶ slett ved retention
