Bygg en append-only-pipeline: agenter → Kafka → nivåindelad lagring (het i ClickHouse/ELK, kall i objektlagring) med en retention-policy som indexerar färsk data och billigt arkiverar resten. 100M händelser/dag är ~1 200/sek i snitt (toppar långt högre) och tiotals-till-hundratals GB dagligen — du optimerar för billiga skrivningar och begränsad frågekostnad, inte OLTP-semantik.
App/agents ─▶ Kafka ─▶ Consumers ─┬─▶ ClickHouse / ELK (hot: last 7–30d, indexed, fast search)
(Fluent Bit) (buffer, │
replay) └─▶ S3/Parquet (cold: 90d–years, cheap, scan-on-demand)
│
Lifecycle/tiering ─▶ Glacier (archive) ─▶ delete at retention
