Постройте append-only пайплайн: агенты → Kafka → tiered-хранилище (горячее в ClickHouse/ELK, холодное в объектном хранилище) с политикой retention, которая индексирует свежие данные и дёшево архивирует остальное. 100 млн событий/день — это в среднем ~1200/с (пики намного выше) и десятки-сотни ГБ в сутки — вы оптимизируете под дешёвые записи и ограниченную стоимость запроса, а не под OLTP-семантику.
App/agents ─▶ Kafka ─▶ Consumers ─┬─▶ ClickHouse / ELK (hot: last 7–30d, indexed, fast search)
(Fluent Bit) (buffer, │
replay) └─▶ S3/Parquet (cold: 90d–years, cheap, scan-on-demand)
│
Lifecycle/tiering ─▶ Glacier (archive) ─▶ delete at retention
