Observability · Curriculum
Curriculum
684 lessons across 120 parts. Lessons build on each other; later parts assume familiarity with earlier material.
Part I
Foundations
Monitoring vs observability, telemetry signals, symptoms vs causes, evidence-driven investigation.
- 01Why Observability ExistsFoundations · foundation · ~20 min
- 02The Three Telemetry SignalsFoundations · foundation · ~22 min
- 03White-Box and Black-Box MonitoringFoundations · foundation · ~18 min
- 04Symptoms, Evidence, and CausalityFoundations · foundation · ~18 min
- 05Service Health, User Impact, and TelemetryFoundations · foundation · ~18 min
- 06Context, Correlation, and CausalityFoundations · foundation · ~22 min
Part II
Production Monitoring Fundamentals
SLIs, SLOs, error budgets, USE and RED methodologies, where the limits of each lie.
- 01SLIs, SLOs, and Error BudgetsSLIs and SLOs · foundation · ~25 min
- 02Availability, Latency, Throughput, Errors, SaturationSLIs and SLOs · foundation · ~22 min
- 03USE Methodology: Utilisation, Saturation, ErrorsMethodologies · foundation · ~20 min
- 04RED Methodology: Rate, Errors, DurationMethodologies · foundation · ~18 min
- 05Choosing the Right Methodology for Each SystemMethodologies · foundation · ~16 min
- 06The Operational SLO PracticeOperating on SLOs · foundation · ~22 min
Part III
Metrics Fundamentals
Counters, gauges, histograms, summaries, labels, dimensions, time series, aggregation.
- 01Counters, Gauges, Histograms, and SummariesMetric types · foundation · ~22 min
- 02Labels, Dimensions, and Time SeriesLabels and series · foundation · ~18 min
- 03Metric Naming ConventionsMetricFundamentals · foundation · ~16 min
- 04Aggregation Across InstancesMetricFundamentals · foundation · ~18 min
- 05Scrape Intervals and ResolutionMetricFundamentals · foundation · ~16 min
- 06Time Series Storage and the TSDBMetricFundamentals · intermediate · ~22 min
Part IV
Cardinality
Label design, series estimation, dangerous labels, cardinality budgets, cardinality incidents.
- 01The Cardinality BudgetCardinality · foundation · ~18 min
- 02Dangerous Labels in PracticeCardinality · foundation · ~18 min
- 03Cardinality From InstrumentationCardinality · intermediate · ~18 min
- 04Cardinality From Loki LabelsCardinality · intermediate · ~18 min
- 05Cardinality Incident ResponseCardinality · intermediate · ~18 min
- 06Cardinality GovernanceCardinality · intermediate · ~18 min
Part V
Prometheus Architecture
Pull model, scrape lifecycle, TSDB, rules, Alertmanager, exporters, federation, remote write.
- 01The Prometheus Pull ModelPromArchitecture · foundation · ~18 min
- 02The Scrape LifecyclePromArchitecture · intermediate · ~18 min
- 03The TSDB EnginePromArchitecture · advanced · ~24 min
- 04Rules and the Alerting PipelinePromArchitecture · intermediate · ~20 min
- 05FederationPromArchitecture · advanced · ~22 min
- 06Remote Write and Remote ReceivePromArchitecture · advanced · ~22 min
Part VI
Installing Prometheus
Linux binaries, systemd, containers, Docker Compose for labs, storage path, retention, permissions.
- 01Prometheus Installation MethodsPromInstall · foundation · ~18 min
- 02Filesystem LayoutPromInstall · foundation · ~16 min
- 03systemd IntegrationPromInstall · intermediate · ~18 min
- 04Docker Compose InstallationPromInstall · foundation · ~16 min
- 05Retention and StoragePromInstall · intermediate · ~20 min
- 06Permissions and Service UserPromInstall · foundation · ~16 min
Part VII
Prometheus Configuration
global, scrape_configs, rule_files, alerting, remote_write, interval semantics.
- 01Global SettingsPromConfig · foundation · ~16 min
- 02Scrape ConfigsPromConfig · intermediate · ~22 min
- 03Rule FilesPromConfig · intermediate · ~20 min
- 04Alerting SectionPromConfig · intermediate · ~18 min
- 05Remote Write SectionPromConfig · intermediate · ~18 min
- 06Configuration ValidationPromConfig · foundation · ~16 min
Part VIII
Service Discovery
Static, file-based, cloud, container, DNS — with relabelling and target management.
- 01Static DiscoveryServiceDiscovery · foundation · ~14 min
- 02File-Based DiscoveryServiceDiscovery · intermediate · ~18 min
- 03DNS-Based DiscoveryServiceDiscovery · intermediate · ~18 min
- 04Container DiscoveryServiceDiscovery · advanced · ~22 min
- 05Relabeling and Target ManagementServiceDiscovery · advanced · ~24 min
- 06Metric RelabelingServiceDiscovery · intermediate · ~18 min
Part IX
Exporters
Exporter contract, node_exporter, blackbox_exporter, application and database exporters.
- 01The Exporter ContractExporters · foundation · ~16 min
- 02Exporter TypesExporters · foundation · ~18 min
- 03Community Exporter TrustExporters · intermediate · ~18 min
- 04Writing an ExporterExporters · advanced · ~22 min
- 05Exporter PerformanceExporters · intermediate · ~18 min
- 06Exporter SecurityExporters · intermediate · ~18 min
Part X
node_exporter
Collectors and metrics for CPU, memory, filesystems, disks, network, load.
- 01node_exporter OverviewNodeExporter · foundation · ~18 min
- 02CPU MetricsNodeExporter · foundation · ~16 min
- 03Memory MetricsNodeExporter · foundation · ~16 min
- 04Filesystem MetricsNodeExporter · foundation · ~16 min
- 05Disk MetricsNodeExporter · foundation · ~16 min
- 06Network MetricsNodeExporter · foundation · ~16 min
Part XI
Blackbox Monitoring
HTTP, TCP, ICMP, DNS, TLS — synthetic probing and what white-box cannot see.
- 01blackbox_exporter OverviewBlackbox · foundation · ~18 min
- 03TCP ProbesBlackbox · foundation · ~14 min
- 04ICMP ProbesBlackbox · foundation · ~14 min
- 05DNS ProbesBlackbox · foundation · ~14 min
- 06Blackbox Incident RunbookBlackbox · intermediate · ~18 min
- 06TLS Certificate ProbesBlackbox · intermediate · ~18 min
Part XII
PromQL Foundations
Selectors, label matchers, range and instant vectors, scalars, functions, operators.
- 01PromQL AnatomyPromQLFoundations · foundation · ~22 min
- 02Instant and Range VectorsPromQLFoundations · foundation · ~22 min
- 03Label Matching OperatorsPromQLFoundations · foundation · ~16 min
- 04Binary OperatorsPromQLFoundations · foundation · ~18 min
- 05Vector MatchingPromQLFoundations · intermediate · ~22 min
- 06Functions and String OperationsPromQLFoundations · intermediate · ~22 min
Part XIII
Rates and Counters
rate, irate, increase, counter resets, why raw counter graphs mislead.
- 01rate() and Counter ResetsRatesCounters · intermediate · ~20 min
- 02irate() and increase()RatesCounters · intermediate · ~18 min
- 03Why Counters Aren't Plotted Directly'Rates and counters · foundation · ~14 min
- 04Counter Monotonicity in PracticeRatesCounters · intermediate · ~16 min
- 05Rate Window SelectionRatesCounters · intermediate · ~20 min
- 06derivative() for GaugesRatesCounters · intermediate · ~16 min
Part XIV
Aggregation
sum, avg, min, max, count, topk, bottomk, by, without — operational interpretation.
- 01sum() and avg()Aggregation · foundation · ~16 min
- 02min(), max(), count()Aggregation · foundation · ~16 min
- 03topk() and bottomk()Aggregation · foundation · ~18 min
- 04by() and without()Aggregation · foundation · ~18 min
- 05Aggregation Across InstancesAggregation · intermediate · ~22 min
- 06Over-Aggregation RisksAggregation · intermediate · ~18 min
Part XV
Histograms and Latency
Buckets, _bucket/_sum/_count, quantiles, native histograms, percentile maths.
- 01Histogram BucketsHistograms · intermediate · ~20 min
- 02histogram_quantile()Histograms · intermediate · ~24 min
- 03Cumulative BucketsHistograms · foundation · ~14 min
- 04_sum and _countHistograms · foundation · ~14 min
- 05Native HistogramsHistograms · advanced · ~22 min
- 06Choosing the Bucket LayoutHistograms · intermediate · ~22 min
Part XVI
PromQL Troubleshooting
Wrong rate window, missing labels, vector matching, stale series, over-aggregation.
- 01Common PromQL MistakesPromQLTroubleshooting · foundation · ~18 min
- 02Stale SeriesPromQLTroubleshooting · intermediate · ~18 min
- 03absent() and Missing DataPromQLTroubleshooting · intermediate · ~18 min
- 04Cardinality Explosion in QueriesPromQLTroubleshooting · advanced · ~22 min
- 05Vector Matching MistakesPromQLTroubleshooting · intermediate · ~20 min
- 06PromQL Performance TipsPromQLTroubleshooting · advanced · ~22 min
Part XVII
Recording Rules
Expensive PromQL into reuse; naming conventions, evaluation, performance, maintenance.
- 01Recording Rule PurposeRecordingRules · intermediate · ~18 min
- 02Naming Recording RulesRecordingRules · intermediate · ~18 min
- 03Rule EvaluationRecordingRules · intermediate · ~18 min
- 04Rule PerformanceRecordingRules · intermediate · ~20 min
- 05Rule OrganisationRecordingRules · intermediate · ~18 min
- 06Recording Rules for SLOsRecordingRules · intermediate · ~22 min
Part XVIII
Alerting Rules
Metric → condition → for → alert; labels, annotations, severity, ownership.
- 01The Alert Rule AnatomyAlertingRules · intermediate · ~18 min
- 02Severity and Routing LabelsAlertingRules · intermediate · ~18 min
- 03`for:` and HysteresisAlertingRules · intermediate · ~18 min
- 04Annotations: Runbook, Dashboard, DescriptionAlertingRules · intermediate · ~18 min
- 05Common Rule PatternsAlertingRules · intermediate · ~22 min
- 06Rule Lint and ReviewAlertingRules · intermediate · ~20 min
Part XIX
Alertmanager
Routing, grouping, inhibition, silences, receivers, deduplication, lifecycle.
- 01Alertmanager AnatomyAlertmanager · intermediate · ~22 min
- 02The Routing TreeAlertmanager · intermediate · ~24 min
- 03Grouping of AlertsAlertmanager · intermediate · ~22 min
- 04InhibitionAlertmanager · intermediate · ~22 min
- 05Silences and MutesAlertmanager · intermediate · ~18 min
- 06Receivers and TemplatesAlertmanager · intermediate · ~22 min
Part XX
Alert Quality
Symptoms vs causes, page vs ticket, alert fatigue, severity, ownership.
- 01Good Alerts, Bad AlertsAlertQuality · intermediate · ~22 min
- 02Symptoms vs CausesAlertQuality · intermediate · ~22 min
- 03The Page vs Ticket DecisionAlertQuality · intermediate · ~20 min
- 04Alert FatigueAlertQuality · intermediate · ~22 min
- 05Actionable AlertsAlertQuality · intermediate · ~22 min
- 06Alert Quality ReviewAlertQuality · intermediate · ~22 min
Part XXI
Alert Inhibition
Dependency-aware alerting, host-down suppresses exporter and downstream alerts.
- 01Why Inhibition ExistsAlertInhibition · intermediate · ~18 min
- 02Basic InhibitionAlertInhibition · intermediate · ~18 min
- 03Dependency-Aware AlertingAlertInhibition · advanced · ~24 min
- 04Inhibit by ClusterAlertInhibition · intermediate · ~18 min
- 05Inhibit, then PageAlertInhibition · intermediate · ~18 min
- 06Inhibit Rule ReviewAlertInhibition · intermediate · ~22 min
Part XXII
SLO-Based Alerting
Error-budget burn-rate, multi-window alerting, when SRE maths is the right tool.
- 01Burn Rate 101SLOAlerting · advanced · ~24 min
- 02Multi-Window BurningSLOAlerting · advanced · ~26 min
- 03The Error Budget PolicySLOAlerting · advanced · ~22 min
- 04SLO Alert TemplatesSLOAlerting · advanced · ~24 min
- 05SLO Alerting RisksSLOAlerting · intermediate · ~20 min
- 06SLO IterationSLOAlerting · intermediate · ~20 min
Part XXIII
Grafana Foundations
Organisations, users, data sources, dashboards, panels, variables, provisioning model.
- 01Grafana AnatomyGrafanaFoundations · foundation · ~18 min
- 02DatasourcesGrafanaFoundations · foundation · ~16 min
- 03Panels and QueriesGrafanaFoundations · foundation · ~18 min
- 04Organisations and TeamsGrafanaFoundations · intermediate · ~18 min
- 05Alerting in GrafanaGrafanaFoundations · intermediate · ~20 min
- 06Provisioning ModelGrafanaFoundations · intermediate · ~22 min
Part XXIV
Grafana Installation
Package, container, storage, configuration, systemd, reverse proxy, TLS, auth.
- 01Grafana Installation MethodsGrafanaInstall · foundation · ~18 min
- 02Storage and SQLiteGrafanaInstall · foundation · ~16 min
- 03systemd and Process ManagementGrafanaInstall · intermediate · ~16 min
- 04Reverse Proxy and TLSGrafanaInstall · intermediate · ~18 min
- 05Initial Admin and AuthenticationGrafanaInstall · intermediate · ~18 min
- 06Installation ValidationGrafanaInstall · foundation · ~14 min
Part XXV
Grafana Data Sources
Prometheus, Loki, Tempo — and the resource-id correlation they enable.
- 01Prometheus as a Data SourceGrafanaDataSources · foundation · ~18 min
- 02Loki as a Data SourceGrafanaDataSources · foundation · ~18 min
- 03Tempo as a Data SourceGrafanaDataSources · foundation · ~18 min
- 05Tags and FilteringGrafanaDataSources · intermediate · ~18 min
- 06Datasource Secret RotationGrafanaDataSources · intermediate · ~22 min
- 06Rotating Datasource CredentialsGrafanaDataSources · intermediate · ~18 min
Part XXVI
Dashboard Design
Overview vs detail, units, thresholds, variables, links, annotations, ownership.
- 01Dashboard HierarchyDashboardDesign · intermediate · ~22 min
- 02Units and ThresholdsDashboardDesign · foundation · ~16 min
- 03Overview DashboardsDashboardDesign · intermediate · ~22 min
- 04Service DashboardsDashboardDesign · intermediate · ~22 min
- 05Links and AnnotationsDashboardDesign · intermediate · ~20 min
- 06Dashboard OwnershipDashboardDesign · intermediate · ~18 min
Part XXVII
Dashboard Anti-Patterns
Wallpaper dashboards, rainbow, meaningless gauges, inconsistent units, no context, no link.
- 01Wallpaper DashboardsDashboardAntiPatterns · foundation · ~16 min
- 02Meaningless GaugesDashboardAntiPatterns · foundation · ~14 min
- 03Rainbow Color PalettesDashboardAntiPatterns · foundation · ~14 min
- 04No Context and No OwnershipDashboardAntiPatterns · foundation · ~16 min
- 05Inconsistent UnitsDashboardAntiPatterns · foundation · ~14 min
- 06No Troubleshooting LinkDashboardAntiPatterns · foundation · ~16 min
Part XXVIII
Grafana Variables
Template variables, repeated panels, environment, region, instance, query cost.
- 01Template Variable PurposeGrafanaVariables · intermediate · ~22 min
- 02Variable TypesGrafanaVariables · intermediate · ~18 min
- 03Variable InterpolationGrafanaVariables · intermediate · ~20 min
- 04Common Variable PatternsGrafanaVariables · intermediate · ~18 min
- 05Variable Query CostGrafanaVariables · intermediate · ~18 min
- 06Repeated Panels and RowsGrafanaVariables · advanced · ~22 min
Part XXIX
Grafana Provisioning
Dashboards and data sources as code, YAML schema, Git workflow, drift avoidance.
- 01Provisioning AnatomyGrafanaProvisioning · intermediate · ~22 min
- 02Provisioning DatasourcesGrafanaProvisioning · intermediate · ~20 min
- 03Provisioning DashboardsGrafanaProvisioning · intermediate · ~20 min
- 04Sidecar ProvisioningGrafanaProvisioning · intermediate · ~20 min
- 05Testing Provisioning LocallyGrafanaProvisioning · intermediate · ~20 min
- 06Drift PreventionGrafanaProvisioning · intermediate · ~18 min
Part XXX
Grafana Security
Auth, RBAC, anonymous access, secrets, plugins, reverse proxy, TLS, session.
- 01Authentication and UsersGrafanaSecurity · intermediate · ~22 min
- 02RBAC and TeamsGrafanaSecurity · advanced · ~24 min
- 03Anonymous AccessGrafanaSecurity · intermediate · ~18 min
- 04Data Source CredentialsGrafanaSecurity · intermediate · ~22 min
- 05Secrets and Vault IntegrationGrafanaSecurity · advanced · ~24 min
- 06Plugins and TLSGrafanaSecurity · intermediate · ~20 min
Part XXXI
Logging Foundations
Structured vs unstructured, severity, timestamps, correlation IDs, machine readability.
- 01Logs vs Structured LogsLoggingFoundations · foundation · ~18 min
- 02Log Levels and SeverityLoggingFoundations · foundation · ~16 min
- 03Timestamps and Time ZonesLoggingFoundations · foundation · ~16 min
- 04Correlation IDs in LogsLoggingFoundations · foundation · ~18 min
- 05PII and Secrets in LogsLoggingFoundations · intermediate · ~18 min
- 06Machine-Readable LogsLoggingFoundations · foundation · ~14 min
Part XXXII
Logging Pipeline Architecture
Agent / collector / ingest / index / query; the strategic choice between Grafana Alloy and OTel Collector.
- 01The Logging PipelineLoggingPipeline · foundation · ~18 min
- 02Agents vs SidecarsLoggingPipeline · intermediate · ~18 min
- 03Grafana Alloy vs OpenTelemetry CollectorLoggingPipeline · intermediate · ~22 min
- 04Promtail in Maintenance ModeLoggingPipeline · intermediate · ~18 min
- 05Pipeline ResilienceLoggingPipeline · advanced · ~22 min
- 06Pipeline SecurityLoggingPipeline · intermediate · ~20 min
Part XXXIII
Loki Architecture
Streams, labels, chunks, indexes, ingesters, queriers, compactor, retention, storage.
- 01Loki Architecture OverviewLokiArchitecture · foundation · ~22 min
- 02StreamsLokiArchitecture · foundation · ~18 min
- 03ChunksLokiArchitecture · intermediate · ~22 min
- 04IndexesLokiArchitecture · intermediate · ~22 min
- 05Ingester LifecycleLokiArchitecture · intermediate · ~22 min
- 06CompactorLokiArchitecture · intermediate · ~18 min
Part XXXIV
Loki Labels and Cardinality
Low-cardinality dimensions only; high-cardinality values stay in log content.
- 01The Loki Label RuleLokiLabels · foundation · ~18 min
- 02Good Loki LabelsLokiLabels · foundation · ~16 min
- 03Bad Loki LabelsLokiLabels · foundation · ~16 min
- 04Data in Labels vs Data in Log ContentLokiLabels · foundation · ~16 min
- 05Loki Cardinality IncidentLokiLabels · intermediate · ~22 min
- 06Loki Label AuditLokiLabels · intermediate · ~22 min
Part XXXV
Loki Installation
Small installs to production architecture; storage, retention, limits, ingestion.
- 01Loki Installation ModesLokiInstall · foundation · ~18 min
- 02Loki ConfigurationLokiInstall · intermediate · ~22 min
- 03Loki StorageLokiInstall · intermediate · ~22 min
- 04Loki Retention ConfigurationLokiInstall · intermediate · ~22 min
- 05Loki Ingestion LimitsLokiInstall · intermediate · ~22 min
- 06Loki ValidationLokiInstall · foundation · ~16 min
Part XXXVI
Log Shipping
Grafana Alloy as the strategic log collector; OpenTelemetry Collector as the vendor-neutral alternative; Promtail only for legacy environments.
- 01Grafana Alloy OverviewLogShipping · foundation · ~18 min
- 02Alloy ConfigurationLogShipping · intermediate · ~22 min
- 03OpenTelemetry Collector OverviewLogShipping · foundation · ~18 min
- 04OTel Collector ConfigurationLogShipping · intermediate · ~22 min
- 05Choosing the Right CollectorLogShipping · intermediate · ~22 min
- 06Collector SecurityLogShipping · intermediate · ~22 min
Part XXXVII
LogQL Foundations
Stream selectors, line filters, parsers, label filters, regex, structured logs.
- 01LogQL Stream SelectorsLogQLFoundations · foundation · ~18 min
- 02LogQL Line FiltersLogQLFoundations · foundation · ~18 min
- 03LogQL ParsersLogQLFoundations · intermediate · ~22 min
- 04LogQL AggregationsLogQLFoundations · intermediate · ~22 min
- 05Structured Logs in GrafanaLogQLFoundations · foundation · ~16 min
- 06LogQL Query PerformanceLogQLFoundations · advanced · ~22 min
Part XXXVIII
LogQL Metrics
Derive metrics from logs; error rates, log volume, log-derived latency.
- 01Log-Derived MetricsLogQLMetrics · intermediate · ~22 min
- 02Error Rates From LogsLogQLMetrics · intermediate · ~22 min
- 03Log Volume from LogsLogQLMetrics · intermediate · ~22 min
- 04Latency From LogsLogQLMetrics · intermediate · ~22 min
- 05Logs vs Native MetricsLogQLMetrics · intermediate · ~22 min
- 06Log-Based AlertingLogQLMetrics · intermediate · ~22 min
Part XXXIX
Log Troubleshooting
Missing logs, timestamps, label mismatch, ingestion, parser errors, query performance.
- 01Missing LogsLogTroubleshooting · intermediate · ~22 min
- 02Timestamp IssuesLogTroubleshooting · intermediate · ~18 min
- 03Label MismatchLogTroubleshooting · intermediate · ~18 min
- 04Ingestion FailuresLogTroubleshooting · intermediate · ~22 min
- 05Malformed Structured LogsLogTroubleshooting · intermediate · ~22 min
- 06Query PerformanceLogTroubleshooting · advanced · ~22 min
Part XL
Log Retention
Retention configuration, capacity, legal/security considerations, deletion, cost.
- 01Retention BasicsLogRetention · foundation · ~18 min
- 02Legal and ComplianceLogRetention · intermediate · ~22 min
- 03Capacity PlanningLogRetention · intermediate · ~22 min
- 04Object StorageLogRetention · intermediate · ~22 min
- 05Retention Policies Per StreamLogRetention · advanced · ~22 min
- 06Retention AuditLogRetention · intermediate · ~22 min
Part XLI
Distributed Tracing Foundations
Trace, span, parent / child, trace ID, span ID, attributes, events, status.
- 01Trace AnatomyTracingFoundations · foundation · ~22 min
- 02Span AttributesTracingFoundations · foundation · ~16 min
- 03Parent / Child RelationshipsTracingFoundations · foundation · ~18 min
- 04Trace ID and Span IDTracingFoundations · foundation · ~14 min
- 05Span EventsTracingFoundations · foundation · ~14 min
- 06Span StatusTracingFoundations · foundation · ~14 min
Part XLII
Why Tracing Exists
What traces answer that metrics and logs often cannot; dependency latency, execution path.
- 01Questions Only Traces AnswerWhyTracing · foundation · ~20 min
- 02Dependency Latency TracingWhyTracing · foundation · ~18 min
- 03Traces vs Metrics CorrelationWhyTracing · intermediate · ~22 min
- 04The Critical PathWhyTracing · intermediate · ~22 min
- 05Trace Propagation TestWhyTracing · intermediate · ~18 min
- 06Tracing Cost ConsiderationsWhyTracing · intermediate · ~22 min
Part XLIII
Instrumentation
Manual / automatic instrumentation, OTel SDK, context propagation, attributes.
- 01Manual vs Automatic InstrumentationInstrumentation · intermediate · ~22 min
- 02OpenTelemetry SDKInstrumentation · intermediate · ~22 min
- 03Auto-InstrumentationInstrumentation · intermediate · ~22 min
- 04Context PropagationInstrumentation · intermediate · ~22 min
- 05Attribute DesignInstrumentation · intermediate · ~22 min
- 06SDK DeploymentInstrumentation · intermediate · ~22 min
Part XLIV
Sampling
Head sampling, tail sampling, sampling rate, rare errors, latency, cost.
- 01Head vs Tail SamplingSampling · intermediate · ~22 min
- 02Sampling RateSampling · intermediate · ~18 min
- 03Rare Error TracesSampling · intermediate · ~22 min
- 04Tail Sampling CostSampling · advanced · ~22 min
- 05Sampling Strategy Per ServiceSampling · advanced · ~24 min
- 06Re-tuning SamplingSampling · intermediate · ~22 min
Part XLV
Tempo Architecture
Distributor, ingester, querier, compactor, metrics-generator, object storage.
- 01Tempo Architecture OverviewTempoArchitecture · foundation · ~22 min
- 02The DistributorTempoArchitecture · intermediate · ~22 min
- 03The IngesterTempoArchitecture · intermediate · ~22 min
- 04The CompactorTempoArchitecture · intermediate · ~22 min
- 05The QuerierTempoArchitecture · intermediate · ~22 min
- 06The Metrics GeneratorTempoArchitecture · intermediate · ~22 min
Part XLVI
Tempo Deployment
Single-binary vs microservices, storage backend, receivers, retention.
- 01Tempo Deployment ModesTempoDeployment · foundation · ~18 min
- 02Tempo ReceiversTempoDeployment · intermediate · ~22 min
- 03Tempo StorageTempoDeployment · intermediate · ~22 min
- 04Tempo RetentionTempoDeployment · intermediate · ~22 min
- 05Tempo QueryingTempoDeployment · intermediate · ~22 min
- 06Tempo ValidationTempoDeployment · foundation · ~16 min
Part XLVII
Trace Queries
TraceQL — selectors, filters, aggregations, spans, attributes, intrisics.
- 01TraceQL IntroductionTraceQueries · foundation · ~22 min
- 02TraceQL SelectorsTraceQueries · foundation · ~18 min
- 03TraceQL AggregationsTraceQueries · intermediate · ~22 min
- 04TraceQL IntrinsicsTraceQueries · intermediate · ~22 min
- 05Pivot from Metrics to TracesTraceQueries · intermediate · ~22 min
- 06Trace Exploration WorkflowsTraceQueries · intermediate · ~22 min
Part XLVIII
Trace Troubleshooting
Missing spans, propagation, sampling, clock, collector, ingest, attributes.
- 01Missing SpansTraceTroubleshooting · intermediate · ~22 min
- 02Broken Trace PropagationTraceTroubleshooting · intermediate · ~22 min
- 03Sampling IssuesTraceTroubleshooting · intermediate · ~22 min
- 04Clock Problems in TracesTraceTroubleshooting · intermediate · ~22 min
- 05Collector FailuresTraceTroubleshooting · intermediate · ~22 min
- 06High-Cardinality AttributesTraceTroubleshooting · advanced · ~22 min
Part XLIX
OpenTelemetry Foundations
Vendor-neutral telemetry: signals, SDK, OTel Collector, OTLP, Agent and Gateway patterns.
- 01OpenTelemetry OverviewOTelFoundations · foundation · ~22 min
- 02SignalsOTelFoundations · foundation · ~18 min
- 03SDKs by LanguageOTelFoundations · foundation · ~18 min
- 04OTLPOTelFoundations · intermediate · ~22 min
- 05Collector vs Agent PatternsOTelFoundations · intermediate · ~22 min
- 06OpenTelemetry Today and TomorrowOTelFoundations · foundation · ~14 min
Part L
OpenTelemetry Collector
Receivers, processors, exporters, pipelines, extensions, resource detection.
- 01Collector AnatomyOTelCollector · foundation · ~22 min
- 02ReceiversOTelCollector · foundation · ~18 min
- 03ProcessorsOTelCollector · intermediate · ~22 min
- 04ExportersOTelCollector · intermediate · ~22 min
- 05PipelinesOTelCollector · intermediate · ~22 min
- 06Collector Deployment PatternsOTelCollector · advanced · ~22 min
Part LI
Correlating Metrics, Logs, and Traces
Alert → dashboard → metrics → logs → traces → root cause, end-to-end.
- 01Correlation AnatomyCorrelation · foundation · ~22 min
- 02Metric to Log WorkflowCorrelation · intermediate · ~22 min
- 03Metric to Trace WorkflowCorrelation · intermediate · ~22 min
- 04Log to Trace WorkflowCorrelation · intermediate · ~22 min
- 05Grafana CorrelationsCorrelation · intermediate · ~22 min
- 06Correlation TestCorrelation · intermediate · ~22 min
Part LII
Exemplars
Linking metric datapoints to traces; the operational value of an exemplar trail.
- 01Exemplars OverviewExemplars · intermediate · ~22 min
- 02Exemplar FormatExemplars · intermediate · ~22 min
- 03Exemplar EmissionExemplars · intermediate · ~22 min
- 04Grafana Exemplar LinkingExemplars · intermediate · ~22 min
- 05Exemplars CostExemplars · intermediate · ~22 min
- 06Exemplar TroubleshootingExemplars · intermediate · ~22 min
Part LIII
Log / Trace Correlation
Trace IDs in structured logs, service metadata, jump-to-trace from logs.
- 01Log / Trace LinkLogTraceCorrelation · foundation · ~18 min
- 02Service Metadata in LogsLogTraceCorrelation · foundation · ~16 min
- 03LogQL Pivot to TraceLogTraceCorrelation · intermediate · ~22 min
- 04Tempo Derived FieldsLogTraceCorrelation · intermediate · ~22 min
- 05Correlation CostLogTraceCorrelation · intermediate · ~22 min
- 06End-to-End Correlation TestLogTraceCorrelation · intermediate · ~22 min
Part LIV
Dashboard-to-Logs Workflows
Symptom in a panel → relevant log stream; correlation drilling.
- 01Dashboard-to-Logs AnatomyDashboardToLogs · foundation · ~22 min
- 02Correlation ConfigurationDashboardToLogs · intermediate · ~22 min
- 03Label Passing Through the PivotDashboardToLogs · intermediate · ~22 min
- 04Filtered Stream PivotDashboardToLogs · intermediate · ~22 min
- 05Severity and Context PreservationDashboardToLogs · intermediate · ~22 min
- 06Avoiding Pivot SpamDashboardToLogs · intermediate · ~22 min
Part LV
Dashboard-to-Traces Workflows
Latency / error metric → exemplar → trace; finding the slow dependency.
- 01Dashboard-to-Traces OverviewDashboardToTraces · foundation · ~18 min
- 02Exemplar Link to TraceDashboardToTraces · intermediate · ~22 min
- 03Latency Pivot WorkflowDashboardToTraces · intermediate · ~22 min
- 04Error Pivot WorkflowDashboardToTraces · intermediate · ~22 min
- 05Dependency AttributionDashboardToTraces · intermediate · ~22 min
- 06Trace ExplorationDashboardToTraces · intermediate · ~22 min
Part LVI
Linux Observability
Host metrics, filesystem metrics, network metrics, journal, syslog, time sync, cluster-level.
- 01Linux Metrics OverviewLinuxObs · foundation · ~22 min
- 02Memory ObservabilityLinuxObs · intermediate · ~22 min
- 03Disk Latency ObservabilityLinuxObs · intermediate · ~22 min
- 04Network ObservabilityLinuxObs · intermediate · ~22 min
- 05Service AvailabilityLinuxObs · foundation · ~18 min
- 06Time Sync ObservabilityLinuxObs · foundation · ~16 min
Part LVII
Docker Observability
Host + container + application metrics; cAdvisor; short-lived workloads; file logs.
- 01Docker Host MetricsDockerObs · foundation · ~22 min
- 02cAdvisor OverviewDockerObs · foundation · ~22 min
- 03cAdvisor MetricsDockerObs · intermediate · ~22 min
- 04Short-Lived Container MetricsDockerObs · advanced · ~24 min
- 05Docker LogsDockerObs · foundation · ~18 min
- 06Docker TracesDockerObs · intermediate · ~22 min
Part LVIII
Proxmox Observability
Cluster health, VM / LXC resource utilisation, storage, network, backup signals.
- 01Proxmox APIs and MetricsProxmoxObs · foundation · ~22 min
- 02The pve_exporterProxmoxObs · foundation · ~18 min
- 03Cluster Health MetricsProxmoxObs · intermediate · ~22 min
- 04VM Resource MetricsProxmoxObs · intermediate · ~22 min
- 05Storage MetricsProxmoxObs · intermediate · ~22 min
- 06Backup Metrics (PBS)ProxmoxObs · intermediate · ~22 min
Part LIX
Database Observability
Connections, query latency, transactions, locks, cache, replication, storage.
- 01Database MetricsDatabaseObs · foundation · ~22 min
- 02Connection PoolDatabaseObs · intermediate · ~22 min
- 03Query LatencyDatabaseObs · intermediate · ~22 min
- 04Locks and ContentionDatabaseObs · intermediate · ~22 min
- 05Replication LagDatabaseObs · intermediate · ~22 min
- 06Caching (Buffer, Redis)DatabaseObs · intermediate · ~22 min
Part LX
Network Observability
Interface, errors, drops, latency, availability, blackbox probes, DNS, ICMP.
- 01Network MetricsNetworkObs · foundation · ~22 min
- 02TCP ObservabilityNetworkObs · advanced · ~24 min
- 03SNMP for Network DevicesNetworkObs · intermediate · ~22 min
- 04DNS MonitoringNetworkObs · foundation · ~18 min
- 05Network ProbesNetworkObs · intermediate · ~22 min
- 06Firewall ObservabilityNetworkObs · advanced · ~24 min
Part LXI
Application Observability
RED, request rate, error rate, duration, saturation, custom metrics, dependency performance.
- 01Application REDApplicationObs · foundation · ~22 min
- 02Application USEApplicationObs · intermediate · ~22 min
- 03Dependency PerformanceApplicationObs · intermediate · ~22 min
- 04Saturation from ApplicationApplicationObs · intermediate · ~22 min
- 05Custom Metrics ResponsiblyApplicationObs · intermediate · ~22 min
- 06Application SLOsApplicationObs · intermediate · ~22 min
Part LXII
Business Metrics
When business-level signals improve operations; observability vs analytics.
- 01Business vs Observability MetricsBusinessMetrics · foundation · ~22 min
- 02User Journey MetricsBusinessMetrics · intermediate · ~22 min
- 03Revenue Impact MetricsBusinessMetrics · intermediate · ~22 min
- 04A/B Test MetricsBusinessMetrics · intermediate · ~22 min
- 05Business AlertingBusinessMetrics · intermediate · ~22 min
- 06Business DashboardsBusinessMetrics · intermediate · ~22 min
Part LXIII
Synthetic Monitoring
External probes; DNS, TCP, TLS, HTTP, multi-step journeys, user-perspective checks.
- 01Synthetic Monitoring OverviewSynthetic · foundation · ~18 min
- 02HTTP ProbesSynthetic · foundation · ~18 min
- 03TLS ProbesSynthetic · intermediate · ~22 min
- 04DNS ProbesSynthetic · foundation · ~18 min
- 05Multi-Step Journey ProbesSynthetic · advanced · ~24 min
- 06Synthetic Cost and Where to RunSynthetic · intermediate · ~22 min
Part LXIV
TLS Monitoring
Certificate expiry, handshake success, protocol health, expiry incident scenarios.
- 01TLS Expiry as a MetricTLSMonitoring · foundation · ~22 min
- 02TLS Expiry AlertingTLSMonitoring · intermediate · ~22 min
- 03TLS Handshake FailureTLSMonitoring · intermediate · ~22 min
- 04TLS Protocol HealthTLSMonitoring · intermediate · ~22 min
- 05Mixed Content DetectionTLSMonitoring · intermediate · ~22 min
- 06TLS Incident ResponseTLSMonitoring · intermediate · ~22 min
Part LXV
DNS Monitoring
Resolution, slow resolution, wrong record, stale record, external vs internal.
- 01DNS Resolution MetricDNSMonitoring · foundation · ~18 min
- 02External DNS MonitoringDNSMonitoring · foundation · ~18 min
- 03Internal DNS MonitoringDNSMonitoring · foundation · ~18 min
- 04DNS Record ValidationDNSMonitoring · intermediate · ~22 min
- 05Slow DNS DetectionDNSMonitoring · intermediate · ~22 min
- 06DNS Incident PatternsDNSMonitoring · intermediate · ~22 min
Part LXVI
Observability Architecture for Production
Production → collectors → metrics/logs/traces → Prometheus/Loki/Tempo → Grafana → Alertmanager.
- 01The Production Observability TopologyProductionArchitecture · intermediate · ~22 min
- 02The Collector StrategyProductionArchitecture · intermediate · ~22 min
- 03Storage ArchitectureProductionArchitecture · intermediate · ~22 min
- 04TLS and AuthenticationProductionArchitecture · intermediate · ~22 min
- 05Tenants and EnvironmentsProductionArchitecture · intermediate · ~22 min
- 06Reference ArchitectureProductionArchitecture · intermediate · ~22 min
Part LXVII
High Availability
Stateless vs stateful components; HA is a property of the system, not the deployment.
Part LXVIII
Prometheus HA
Duplicate scraping, external labels, replica quorum, Active-Active, Active-Passive.
- 01Duplicate ScrapingPrometheusHA · advanced · ~24 min
- 02External LabelsPrometheusHA · advanced · ~22 min
- 03Alertmanager HAPrometheusHA · advanced · ~24 min
- 04Thanos and Query LayerPrometheusHA · advanced · ~24 min
- 05The Cost of HAPrometheusHA · advanced · ~24 min
- 06The Split-Brain ProblemPrometheusHA · advanced · ~24 min
Part LXIX
Long-Term Metrics Storage
Why single-node Prometheus has limits; remote write; Thanos / Mimir concepts; when they become necessary.
- 01Why Long-Term Metrics StorageLongTermStorage · intermediate · ~22 min
- 02Remote WriteLongTermStorage · advanced · ~22 min
- 03Thanos OverviewLongTermStorage · advanced · ~24 min
- 04Mimir OverviewLongTermStorage · advanced · ~24 min
- 05Cortex OverviewLongTermStorage · advanced · ~24 min
- 06When to Scale MetricsLongTermStorage · advanced · ~24 min
Part LXX
Loki at Scale
Ingest, query, storage, caches, object storage, replication, limits, schema config.
- 01Loki Microservices ModeLokiScale · advanced · ~24 min
- 03Querier ScalingLokiScale · advanced · ~24 min
- 05CachingLokiScale · advanced · ~24 min
- 05Loki at Scale ConfigurationLokiScale · advanced · ~24 min
- 06LimitsLokiScale · advanced · ~22 min
- 06Loki Performance TroubleshootingLokiScale · advanced · ~24 min
Part LXXI
Tempo at Scale
Ingestion, object storage, scaling, retention, compaction, query performance.
- 01Tempo Microservices ModeTempoScale · advanced · ~24 min
- 02Tempo Ingester ScalingTempoScale · advanced · ~24 min
- 03Tempo Compactor ScalingTempoScale · advanced · ~24 min
- 04Tempo Storage ScalingTempoScale · advanced · ~24 min
- 05Trace Load PatternsTempoScale · advanced · ~24 min
- 06Tempo Performance TuningTempoScale · advanced · ~24 min
Part LXXII
Grafana HA
Shared database, sessions, provisioning, load balancing, plugins, configuration consistency.
- 01Shared DatabaseGrafanaHA · advanced · ~22 min
- 02Session ConsistencyGrafanaHA · advanced · ~22 min
- 03Grafana Load BalancingGrafanaHA · advanced · ~22 min
- 04Plugin ConsistencyGrafanaHA · advanced · ~22 min
- 05Configuration PropagationGrafanaHA · advanced · ~22 min
- 06Grafana HA CostGrafanaHA · advanced · ~22 min
Part LXXIII
Storage Architecture
Local disks vs object storage; throughput, IOPS, retention, capacity for the observability platform.
- 01Storage Architecture BasicsStorage · intermediate · ~22 min
- 02Local Disk for TSDBStorage · intermediate · ~22 min
- 03Object StorageStorage · intermediate · ~22 min
- 04Throughput and IOPSStorage · intermediate · ~22 min
- 05Capacity Planning for StorageStorage · intermediate · ~22 min
- 06Storage TieringStorage · advanced · ~24 min
Part LXXIV
Capacity Planning
Samples / sec, active series, log ingestion rate, trace ingestion rate, retention, growth.
- 01Metrics CapacityCapacity · intermediate · ~22 min
- 02Logs CapacityCapacity · intermediate · ~22 min
- 03Traces CapacityCapacity · intermediate · ~22 min
- 04Capacity HeadroomCapacity · intermediate · ~22 min
- 05Growth ModellingCapacity · intermediate · ~22 min
- 06Avoid False PrecisionCapacity · foundation · ~16 min
Part LXXV
Performance
Identifying bottlenecks inside the observability platform itself; scrape overload, query pressure.
- 01Scrape OverloadPerformance · advanced · ~22 min
- 02TSDB CompactionPerformance · advanced · ~22 min
- 03Query PressurePerformance · advanced · ~22 min
- 04Cardinality BottlenecksPerformance · advanced · ~22 min
- 05Slow Object StoragePerformance · advanced · ~22 min
- 06OTel Collector PressurePerformance · advanced · ~22 min
Part LXXVI
Cost Management
Series × samples × retention; bytes / sec × retention; spans / sec × sampling.
Part LXXVII
Security Architecture
Network, auth, TLS, secrets, multi-tenancy, sensitive data, tenant isolation.
- 01Security OverviewSecurity · intermediate · ~22 min
- 02Network ExposureSecurity · intermediate · ~22 min
- 03AuthenticationSecurity · intermediate · ~22 min
- 04AuthorizationSecurity · intermediate · ~22 min
- 05TLS Across the PlatformSecurity · intermediate · ~22 min
- 06Secrets ManagementSecurity · intermediate · ~22 min
Part LXXVIII
Securing Prometheus
Network exposure, basic auth, admin endpoints, exporters, TLS where appropriate.
- 01Prometheus Network ExposureSecurePrometheus · intermediate · ~22 min
- 02Prometheus AuthenticationSecurePrometheus · intermediate · ~22 min
- 03Prometheus TLSSecurePrometheus · intermediate · ~22 min
- 04Admin API RisksSecurePrometheus · intermediate · ~22 min
- 05Exporter AuthSecurePrometheus · intermediate · ~22 min
- 06Prometheus and SecretsSecurePrometheus · intermediate · ~22 min
Part LXXIX
Securing Grafana
Admin, SSO, teams, RBAC, data-source credentials, anonymous, plugins, secrets.
- 01Grafana AuthenticationSecureGrafana · intermediate · ~22 min
- 02Grafana RBACSecureGrafana · intermediate · ~22 min
- 03Datasource CredentialsSecureGrafana · intermediate · ~22 min
- 04Anonymous Access DisciplineSecureGrafana · intermediate · ~22 min
- 05Plugin SecuritySecureGrafana · intermediate · ~22 min
- 06Grafana Session SecuritySecureGrafana · intermediate · ~22 min
Part LXXX
Securing Loki
Log confidentiality, tenant isolation, API access, object-store permissions, log injection.
- 01Loki AuthenticationSecureLoki · intermediate · ~22 min
- 02Tenant IsolationSecureLoki · advanced · ~22 min
- 03S3 PermissionsSecureLoki · intermediate · ~22 min
- 04Loki and PIISecureLoki · intermediate · ~22 min
- 05Log InjectionSecureLoki · intermediate · ~22 min
- 06Loki Hardening ChecklistSecureLoki · intermediate · ~22 min
Part LXXXI
Securing Tempo
Trace data sensitivity, access control, object storage, attributes containing PII or secrets.
- 01Trace Data SensitivitySecureTempo · intermediate · ~22 min
- 02Tempo Access ControlSecureTempo · intermediate · ~22 min
- 03Tempo Object Storage SecuritySecureTempo · intermediate · ~22 min
- 04Attribute RedactionSecureTempo · intermediate · ~22 min
- 05Tempo TLSSecureTempo · intermediate · ~22 min
- 06Tempo Hardening ChecklistSecureTempo · intermediate · ~22 min
Part LXXXII
Secrets and Sensitive Telemetry
Observability often captures what production should never log; passwords, tokens, PII, payment.
- 01Sensitive Data in TelemetrySensitiveTelemetry · foundation · ~18 min
- 02Redaction StrategiesSensitiveTelemetry · intermediate · ~22 min
- 03Redaction ToolsSensitiveTelemetry · intermediate · ~22 min
- 04Secret Scanning TelemetrySensitiveTelemetry · intermediate · ~22 min
- 05Auditing Telemetry for LeaksSensitiveTelemetry · intermediate · ~22 min
- 06Leak Incident ResponseSensitiveTelemetry · intermediate · ~22 min
Part LXXXIII
Multi-Tenancy
Organisational / tenant separation; teams, environments, customers, access boundaries.
- 01Tenant ModelsMultiTenancy · intermediate · ~22 min
- 02Tenant IsolationMultiTenancy · advanced · ~22 min
- 03Tenant OnboardingMultiTenancy · intermediate · ~22 min
- 04Cross-Tenant AccessMultiTenancy · advanced · ~22 min
- 05Tenant Cost AllocationMultiTenancy · advanced · ~22 min
- 06Tenant AuditMultiTenancy · intermediate · ~22 min
Part LXXXIV
Configuration as Code
Prometheus, alerting, Alertmanager, Grafana provisioning, Loki, Tempo, collectors in Git.
- 01Config as Code BasicsConfigAsCode · foundation · ~18 min
- 02Prometheus Config as CodeConfigAsCode · intermediate · ~22 min
- 03Alert Rules as CodeConfigAsCode · intermediate · ~22 min
- 04Alertmanager Config as CodeConfigAsCode · intermediate · ~22 min
- 05Grafana Provisioning as CodeConfigAsCode · intermediate · ~22 min
- 06Loki and Tempo Config as CodeConfigAsCode · intermediate · ~22 min
Part LXXXV
CI Validation
Config change → syntax check → rule check → lint → test → review → deploy.
- 01CI Validation BasicsCIValidation · intermediate · ~22 min
- 02promtool check configCIValidation · foundation · ~18 min
- 03promtool check rulesCIValidation · foundation · ~18 min
- 04promtool test rulesCIValidation · intermediate · ~22 min
- 05YAML LintCIValidation · foundation · ~16 min
- 06End-to-End TestsCIValidation · advanced · ~22 min
Part LXXXVI
Prometheus Rule Testing
promtool check rules, unit tests with synthetic series; rule tests as regression guards.
- 01Rule Test AnatomyRuleTesting · intermediate · ~22 min
- 02Test Cases Per RuleRuleTesting · intermediate · ~22 min
- 03Recording Rule TestsRuleTesting · intermediate · ~22 min
- 04Rule Test CoverageRuleTesting · intermediate · ~22 min
- 05Regression TestsRuleTesting · advanced · ~22 min
- 06Rule Tests in CIRuleTesting · intermediate · ~22 min
Part LXXXVII
Alert Testing
Testing alerts before production; synthetic series, receiver tests, canary alerts.
- 01Alert Testing BasicsAlertTesting · intermediate · ~22 min
- 02Synthetic Series for AlertsAlertTesting · advanced · ~22 min
- 03End-to-End Alert TestAlertTesting · advanced · ~22 min
- 04Alert CanaryAlertTesting · advanced · ~24 min
- 05Alert Time-to-FireAlertTesting · intermediate · ~22 min
- 06Alert Test CadenceAlertTesting · intermediate · ~22 min
Part LXXXVIII
Dashboard Testing and Review
Query correctness, variables, units, data-source availability, provisioning consistency.
- 01Dashboard Review BasicsDashboardTesting · intermediate · ~22 min
- 02Query CorrectnessDashboardTesting · intermediate · ~22 min
- 03Variable ValidationDashboardTesting · intermediate · ~22 min
- 04Data Source AvailabilityDashboardTesting · intermediate · ~22 min
- 05Unit ConsistencyDashboardTesting · intermediate · ~22 min
- 06Dashboard Test CadenceDashboardTesting · intermediate · ~22 min
Part LXXXIX
Observability Platform Monitoring Itself
Who monitors the monitoring system; Prometheus health, scrape failures, ingest, storage, collectors.
- 01Who Monitors the MonitoringPlatformMonitoring · foundation · ~18 min
- 02Prometheus HealthPlatformMonitoring · intermediate · ~22 min
- 03Scrape Failure DetectionPlatformMonitoring · intermediate · ~22 min
- 04Rule Failure DetectionPlatformMonitoring · intermediate · ~22 min
- 05Alertmanager DeliveryPlatformMonitoring · intermediate · ~22 min
- 06Storage MonitoringPlatformMonitoring · intermediate · ~22 min
Part XC
Meta-Monitoring
Designing the strategy where the observability stack detects failures in itself without circular assumptions.
- 01Meta-Monitoring BasicsMetaMonitoring · advanced · ~22 min
- 02Separate Monitoring PlatformMetaMonitoring · advanced · ~24 min
- 03Federation for MetaMetaMonitoring · advanced · ~24 min
- 04Meta AlertsMetaMonitoring · advanced · ~22 min
- 05Avoiding Circular AssumptionsMetaMonitoring · advanced · ~22 min
- 06Proving the Meta WorksMetaMonitoring · advanced · ~22 min
Part XCI
Backup Strategy
What should and should not be backed up; configuration, dashboards, secrets, object storage, TSDB.
Part XCII
Disaster Recovery
RPO / RTO for observability; full-stack DR scenarios and rebuild procedures.
Part XCIII
Upgrades
Release notes, compatibility, backup, test, canary, validate, production; the upgrade playbook.
Part XCIV
Prometheus Upgrades
TSDB / data / config compatibility; migration patterns; rollback.
- 01Prometheus Upgrade BasicsPromUpgrades · intermediate · ~22 min
- 02TSDB MigrationPromUpgrades · advanced · ~22 min
- 03Prometheus Config CompatibilityPromUpgrades · intermediate · ~22 min
- 04Prometheus Rule CompatibilityPromUpgrades · intermediate · ~22 min
- 05Upgrade OrderPromUpgrades · advanced · ~22 min
- 06Rollout ValidationPromUpgrades · advanced · ~22 min
Part XCV
Grafana Upgrades
Database migrations, plugin compatibility, dashboards, provisioning, configuration.
- 01Grafana Upgrade BasicsGrafanaUpgrades · intermediate · ~22 min
- 02Database MigrationGrafanaUpgrades · intermediate · ~22 min
- 03Plugin CompatibilityGrafanaUpgrades · intermediate · ~22 min
- 04Dashboard CompatibilityGrafanaUpgrades · intermediate · ~22 min
- 05Provisioning CompatibilityGrafanaUpgrades · intermediate · ~22 min
- 06Grafana Upgrade ValidationGrafanaUpgrades · intermediate · ~22 min
Part XCVI
Loki Upgrades
Component / storage / schema / config compatibility per current versions.
- 01Loki Upgrade BasicsLokiUpgrades · intermediate · ~22 min
- 02Loki Schema ConfigLokiUpgrades · advanced · ~22 min
- 03Loki Storage MigrationLokiUpgrades · advanced · ~24 min
- 04Loki Config MigrationLokiUpgrades · intermediate · ~22 min
- 05boltdb-shipper to TSDBLokiUpgrades · advanced · ~22 min
- 06Loki Upgrade ValidationLokiUpgrades · intermediate · ~22 min
Part XCVII
Tempo Upgrades
Safe compatibility checks; storage, receivers, query, retention.
- 01Tempo Upgrade BasicsTempoUpgrades · intermediate · ~22 min
- 02Block Format CompatibilityTempoUpgrades · advanced · ~22 min
- 03Receiver CompatibilityTempoUpgrades · intermediate · ~22 min
- 04TraceQL CompatibilityTempoUpgrades · advanced · ~22 min
- 05Tempo Config ChangesTempoUpgrades · advanced · ~22 min
- 06Tempo Upgrade ValidationTempoUpgrades · intermediate · ~22 min
Part XCVIII
Troubleshooting Methodology
Symptom → impact → signal → evidence → hypothesis → query → correlate → validate → root cause.
- 01Methodology SummaryTroubleshooting · foundation · ~18 min
- 02Three Signals as ToolsTroubleshooting · intermediate · ~22 min
- 03Investigation Time BudgetTroubleshooting · intermediate · ~22 min
- 04Hypothesis and Evidence DisciplineTroubleshooting · intermediate · ~22 min
- 05Mitigation vs Root CauseTroubleshooting · intermediate · ~22 min
- 06Post-Incident ReviewTroubleshooting · intermediate · ~22 min
Part XCIX
Missing Metrics
Exporter → network → scrape → relabelling → target → query; the diagnostic path.
- 01Missing Metrics AnatomyMissingMetrics · intermediate · ~22 min
- 02Exporter DownMissingMetrics · intermediate · ~22 min
- 03Network BlockMissingMetrics · intermediate · ~22 min
- 04Scrape Config ErrorMissingMetrics · intermediate · ~22 min
- 05Relabel DropsMissingMetrics · intermediate · ~22 min
- 06Query WrongMissingMetrics · intermediate · ~22 min
Part C
Missing Logs
Application → file / journal → collector → pipeline → Loki → query.
- 01Missing Logs AnatomyMissingLogs · intermediate · ~22 min
- 02Application Not EmittingMissingLogs · intermediate · ~22 min
- 03Collector Not RunningMissingLogs · intermediate · ~22 min
- 04Pipeline BrokenMissingLogs · intermediate · ~22 min
- 05Loki Query WrongMissingLogs · intermediate · ~22 min
- 06Loki Rate LimitedMissingLogs · intermediate · ~22 min
Part CI
Missing Traces
Instrumentation → propagation → collector → exporter → Tempo → sampling.
- 01Missing Traces AnatomyMissingTraces · intermediate · ~22 min
- 02Instrumentation Not RunningMissingTraces · intermediate · ~22 min
- 03Propagation BrokenMissingTraces · intermediate · ~22 min
- 04Collector DownMissingTraces · intermediate · ~22 min
- 05Exporter BrokenMissingTraces · intermediate · ~22 min
- 06Sampling Too AggressiveMissingTraces · intermediate · ~22 min
Part CII
Slow Queries
Large ranges, high cardinality, expensive regex, poor aggregation, storage bottlenecks.
- 01Slow Queries AnatomySlowQueries · advanced · ~22 min
- 02Large Range QueriesSlowQueries · advanced · ~22 min
- 03High-Cardinality QueriesSlowQueries · advanced · ~22 min
- 04Expensive RegexSlowQueries · advanced · ~22 min
- 05Poor AggregationSlowQueries · advanced · ~22 min
- 06Storage BottleneckSlowQueries · advanced · ~22 min
Part CIII
Alert Failure
Production is broken but no alert fires; telemetry, rule, threshold, evaluator, Alertmanager, routing.
- 01Alert Failure AnatomyAlertFailure · advanced · ~22 min
- 02Telemetry MissingAlertFailure · advanced · ~22 min
- 03Rule WrongAlertFailure · advanced · ~22 min
- 04Threshold WrongAlertFailure · advanced · ~22 min
- 05Alertmanager Routing WrongAlertFailure · advanced · ~22 min
- 06Receiver DownAlertFailure · advanced · ~22 min
Part CIV
False Positive Alert
Investigation and tuning; alert fatigue as a failure mode.
- 01False Positive AnatomyFalsePositive · intermediate · ~22 min
- 02Threshold Too LowFalsePositive · intermediate · ~22 min
- 03for: Too ShortFalsePositive · intermediate · ~22 min
- 04Rule Too BroadFalsePositive · intermediate · ~22 min
- 05False Positive InvestigationFalsePositive · intermediate · ~22 min
- 06Tuning ProcessFalsePositive · intermediate · ~22 min
Part CV
Cardinality Incident
Prometheus memory balloons; new label with request ID; investigate, redesign, recover.
- 01Cardinality Incident AnatomyCardinalityIncident · advanced · ~24 min
- 02DetectionCardinalityIncident · advanced · ~22 min
- 03InvestigationCardinalityIncident · advanced · ~22 min
- 04MitigationCardinalityIncident · advanced · ~22 min
- 05RecoveryCardinalityIncident · advanced · ~22 min
- 06Cardinality Budget Recurring ReviewCardinalityIncident · advanced · ~22 min
Part CVI
Log Ingestion Incident
Loki ingestion volume rises 20×; debug level enabled, loop, new high-volume service, stack traces.
- 01Log Ingestion Spike AnatomyLogIngestionIncident · advanced · ~22 min
- 02Debug Logging EnabledLogIngestionIncident · advanced · ~22 min
- 03Log LoopLogIngestionIncident · advanced · ~22 min
- 04New High-Volume ServiceLogIngestionIncident · intermediate · ~22 min
- 05Loki Capacity IncidentLogIngestionIncident · advanced · ~22 min
- 06Post-Incident Cost ReviewLogIngestionIncident · advanced · ~22 min
Part CVII
Trace Volume Incident
Excessive tracing; tail-sampler misconfig; 100% sampling; cost-driven failure.
- 01Trace Volume AnatomyTraceVolume · advanced · ~22 min
- 02Sampling MisconfigTraceVolume · advanced · ~22 min
- 03Tail Sampler ErrorTraceVolume · advanced · ~22 min
- 04Service Mesh EnabledTraceVolume · advanced · ~22 min
- 05Mitigation and RecoveryTraceVolume · advanced · ~22 min
- 06Tempo Rotation BehaviorTraceVolume · advanced · ~22 min
Part CVIII
Clock Skew
How clock problems affect logs, traces, event ordering; cross-reference Linux time sync.
Part CIX
Incident Investigation Workflows
Complete investigations: alert → service metrics → host metrics → logs → traces → dependency metrics.
- 01Investigation AnatomyInvestigationWorkflows · intermediate · ~22 min
- 02Example: Checkout LatencyInvestigationWorkflows · intermediate · ~22 min
- 03Example: Error Rate SpikeInvestigationWorkflows · intermediate · ~22 min
- 04Example: Storage FullInvestigationWorkflows · intermediate · ~22 min
- 05Workflow TemplatesInvestigationWorkflows · intermediate · ~22 min
- 06Workflow IterationInvestigationWorkflows · intermediate · ~22 min
Part CX
Observability During Major Incidents
Incident dashboards, change annotations, query discipline, preserving evidence.
- 01Major Incident Observability OverviewMajorIncidents · advanced · ~22 min
- 02Incident DashboardsMajorIncidents · advanced · ~22 min
- 03Change AnnotationsMajorIncidents · advanced · ~22 min
- 04Query DisciplineMajorIncidents · advanced · ~22 min
- 05Evidence PreservationMajorIncidents · advanced · ~22 min
- 06Observability During the IncidentMajorIncidents · advanced · ~22 min
Part CXI
Observability Anti-Patterns
Monitor-everything, alert-on-everything, unlimited retention, high-cardinality labels, secrets-in-logs.
- 01Monitor Everything Without PurposeAntiPatterns · foundation · ~18 min
- 02Alert on Every MetricAntiPatterns · intermediate · ~22 min
- 03Unlimited RetentionAntiPatterns · intermediate · ~22 min
- 04High-Cardinality LabelsAntiPatterns · intermediate · ~22 min
- 05Secrets in LogsAntiPatterns · intermediate · ~22 min
- 06Observability Without OwnerAntiPatterns · intermediate · ~22 min
Part CXII
Production Observability Operating Model
Application teams → platform / SRE → observability platform → security / operations; ownership.
- 01The Operating ModelOpsModel · intermediate · ~22 min
- 02Shared vs Dedicated PlatformOpsModel · intermediate · ~22 min
- 03Service OwnershipOpsModel · intermediate · ~22 min
- 04Dashboard OwnershipOpsModel · intermediate · ~22 min
- 05Alert OwnershipOpsModel · intermediate · ~22 min
- 06Runbook OwnershipOpsModel · intermediate · ~22 min
Part CXIII
Documentation and Runbooks
Alerts should link to impact, dashboard, runbook, owner; documentation as part of telemetry.
- 01Documentation from TelemetryDocsRunbooks · intermediate · ~22 min
- 02What Failed?DocsRunbooks · foundation · ~16 min
- 03ImpactDocsRunbooks · foundation · ~16 min
- 04Dashboard LinkDocsRunbooks · foundation · ~16 min
- 05Runbook LinkDocsRunbooks · foundation · ~16 min
- 06OwnerDocsRunbooks · foundation · ~16 min
Part CXIV
Final Production Reference Architecture
End-to-end production observability stack with every component, dependency, failure domain.
- 01Reference Architecture AnatomyReferenceArchitecture · intermediate · ~22 min
- 02The Workload LayerReferenceArchitecture · intermediate · ~22 min
- 03The Collector LayerReferenceArchitecture · intermediate · ~22 min
- 04The Backend LayerReferenceArchitecture · intermediate · ~22 min
- 05The Presentation LayerReferenceArchitecture · intermediate · ~22 min
- 06The Operations LayerReferenceArchitecture · advanced · ~22 min
Part Labs
Hands-On Labs
30+ labs across the course.
No lessons published in this part yet. The full curriculum is planned in docs/courses/observability/curriculum.md on GitHub.
Part Runbooks
Operational Runbooks
30+ runbooks for production operations.
Part Checklists
Production Checklists
16+ checklists for production readiness.
Part Breakfix
Break/Fix Scenarios
30+ diagnostic and recovery exercises.
Part Capstone
Capstone
Production observability estate with failure injection and recovery.
No lessons published in this part yet. The full curriculum is planned in docs/courses/observability/curriculum.md on GitHub.
Part Final
Final Assessment
Theory and practical assessment of every production competency.
No lessons published in this part yet. The full curriculum is planned in docs/courses/observability/curriculum.md on GitHub.