Skip to main content
RunBook Academy

Observability · Curriculum

Curriculum

684 lessons across 120 parts. Lessons build on each other; later parts assume familiarity with earlier material.

Part I

Foundations

Monitoring vs observability, telemetry signals, symptoms vs causes, evidence-driven investigation.

6 lessons
  1. 01Why Observability ExistsFoundations · foundation · ~20 min
  2. 02The Three Telemetry SignalsFoundations · foundation · ~22 min
  3. 03White-Box and Black-Box MonitoringFoundations · foundation · ~18 min
  4. 04Symptoms, Evidence, and CausalityFoundations · foundation · ~18 min
  5. 05Service Health, User Impact, and TelemetryFoundations · foundation · ~18 min
  6. 06Context, Correlation, and CausalityFoundations · foundation · ~22 min

Part II

Production Monitoring Fundamentals

SLIs, SLOs, error budgets, USE and RED methodologies, where the limits of each lie.

6 lessons
  1. 01SLIs, SLOs, and Error BudgetsSLIs and SLOs · foundation · ~25 min
  2. 02Availability, Latency, Throughput, Errors, SaturationSLIs and SLOs · foundation · ~22 min
  3. 03USE Methodology: Utilisation, Saturation, ErrorsMethodologies · foundation · ~20 min
  4. 04RED Methodology: Rate, Errors, DurationMethodologies · foundation · ~18 min
  5. 05Choosing the Right Methodology for Each SystemMethodologies · foundation · ~16 min
  6. 06The Operational SLO PracticeOperating on SLOs · foundation · ~22 min

Part III

Metrics Fundamentals

Counters, gauges, histograms, summaries, labels, dimensions, time series, aggregation.

6 lessons
  1. 01Counters, Gauges, Histograms, and SummariesMetric types · foundation · ~22 min
  2. 02Labels, Dimensions, and Time SeriesLabels and series · foundation · ~18 min
  3. 03Metric Naming ConventionsMetricFundamentals · foundation · ~16 min
  4. 04Aggregation Across InstancesMetricFundamentals · foundation · ~18 min
  5. 05Scrape Intervals and ResolutionMetricFundamentals · foundation · ~16 min
  6. 06Time Series Storage and the TSDBMetricFundamentals · intermediate · ~22 min

Part IV

Cardinality

Label design, series estimation, dangerous labels, cardinality budgets, cardinality incidents.

6 lessons
  1. 01The Cardinality BudgetCardinality · foundation · ~18 min
  2. 02Dangerous Labels in PracticeCardinality · foundation · ~18 min
  3. 03Cardinality From InstrumentationCardinality · intermediate · ~18 min
  4. 04Cardinality From Loki LabelsCardinality · intermediate · ~18 min
  5. 05Cardinality Incident ResponseCardinality · intermediate · ~18 min
  6. 06Cardinality GovernanceCardinality · intermediate · ~18 min

Part V

Prometheus Architecture

Pull model, scrape lifecycle, TSDB, rules, Alertmanager, exporters, federation, remote write.

6 lessons
  1. 01The Prometheus Pull ModelPromArchitecture · foundation · ~18 min
  2. 02The Scrape LifecyclePromArchitecture · intermediate · ~18 min
  3. 03The TSDB EnginePromArchitecture · advanced · ~24 min
  4. 04Rules and the Alerting PipelinePromArchitecture · intermediate · ~20 min
  5. 05FederationPromArchitecture · advanced · ~22 min
  6. 06Remote Write and Remote ReceivePromArchitecture · advanced · ~22 min

Part VI

Installing Prometheus

Linux binaries, systemd, containers, Docker Compose for labs, storage path, retention, permissions.

6 lessons
  1. 01Prometheus Installation MethodsPromInstall · foundation · ~18 min
  2. 02Filesystem LayoutPromInstall · foundation · ~16 min
  3. 03systemd IntegrationPromInstall · intermediate · ~18 min
  4. 04Docker Compose InstallationPromInstall · foundation · ~16 min
  5. 05Retention and StoragePromInstall · intermediate · ~20 min
  6. 06Permissions and Service UserPromInstall · foundation · ~16 min

Part VII

Prometheus Configuration

global, scrape_configs, rule_files, alerting, remote_write, interval semantics.

6 lessons
  1. 01Global SettingsPromConfig · foundation · ~16 min
  2. 02Scrape ConfigsPromConfig · intermediate · ~22 min
  3. 03Rule FilesPromConfig · intermediate · ~20 min
  4. 04Alerting SectionPromConfig · intermediate · ~18 min
  5. 05Remote Write SectionPromConfig · intermediate · ~18 min
  6. 06Configuration ValidationPromConfig · foundation · ~16 min

Part VIII

Service Discovery

Static, file-based, cloud, container, DNS — with relabelling and target management.

6 lessons
  1. 01Static DiscoveryServiceDiscovery · foundation · ~14 min
  2. 02File-Based DiscoveryServiceDiscovery · intermediate · ~18 min
  3. 03DNS-Based DiscoveryServiceDiscovery · intermediate · ~18 min
  4. 04Container DiscoveryServiceDiscovery · advanced · ~22 min
  5. 05Relabeling and Target ManagementServiceDiscovery · advanced · ~24 min
  6. 06Metric RelabelingServiceDiscovery · intermediate · ~18 min

Part IX

Exporters

Exporter contract, node_exporter, blackbox_exporter, application and database exporters.

6 lessons
  1. 01The Exporter ContractExporters · foundation · ~16 min
  2. 02Exporter TypesExporters · foundation · ~18 min
  3. 03Community Exporter TrustExporters · intermediate · ~18 min
  4. 04Writing an ExporterExporters · advanced · ~22 min
  5. 05Exporter PerformanceExporters · intermediate · ~18 min
  6. 06Exporter SecurityExporters · intermediate · ~18 min

Part X

node_exporter

Collectors and metrics for CPU, memory, filesystems, disks, network, load.

6 lessons
  1. 01node_exporter OverviewNodeExporter · foundation · ~18 min
  2. 02CPU MetricsNodeExporter · foundation · ~16 min
  3. 03Memory MetricsNodeExporter · foundation · ~16 min
  4. 04Filesystem MetricsNodeExporter · foundation · ~16 min
  5. 05Disk MetricsNodeExporter · foundation · ~16 min
  6. 06Network MetricsNodeExporter · foundation · ~16 min

Part XI

Blackbox Monitoring

HTTP, TCP, ICMP, DNS, TLS — synthetic probing and what white-box cannot see.

6 lessons
  1. 01blackbox_exporter OverviewBlackbox · foundation · ~18 min
  2. 03TCP ProbesBlackbox · foundation · ~14 min
  3. 04ICMP ProbesBlackbox · foundation · ~14 min
  4. 05DNS ProbesBlackbox · foundation · ~14 min
  5. 06Blackbox Incident RunbookBlackbox · intermediate · ~18 min
  6. 06TLS Certificate ProbesBlackbox · intermediate · ~18 min

Part XII

PromQL Foundations

Selectors, label matchers, range and instant vectors, scalars, functions, operators.

6 lessons
  1. 01PromQL AnatomyPromQLFoundations · foundation · ~22 min
  2. 02Instant and Range VectorsPromQLFoundations · foundation · ~22 min
  3. 03Label Matching OperatorsPromQLFoundations · foundation · ~16 min
  4. 04Binary OperatorsPromQLFoundations · foundation · ~18 min
  5. 05Vector MatchingPromQLFoundations · intermediate · ~22 min
  6. 06Functions and String OperationsPromQLFoundations · intermediate · ~22 min

Part XIII

Rates and Counters

rate, irate, increase, counter resets, why raw counter graphs mislead.

6 lessons
  1. 01rate() and Counter ResetsRatesCounters · intermediate · ~20 min
  2. 02irate() and increase()RatesCounters · intermediate · ~18 min
  3. 03Why Counters Aren't Plotted Directly'Rates and counters · foundation · ~14 min
  4. 04Counter Monotonicity in PracticeRatesCounters · intermediate · ~16 min
  5. 05Rate Window SelectionRatesCounters · intermediate · ~20 min
  6. 06derivative() for GaugesRatesCounters · intermediate · ~16 min

Part XIV

Aggregation

sum, avg, min, max, count, topk, bottomk, by, without — operational interpretation.

6 lessons
  1. 01sum() and avg()Aggregation · foundation · ~16 min
  2. 02min(), max(), count()Aggregation · foundation · ~16 min
  3. 03topk() and bottomk()Aggregation · foundation · ~18 min
  4. 04by() and without()Aggregation · foundation · ~18 min
  5. 05Aggregation Across InstancesAggregation · intermediate · ~22 min
  6. 06Over-Aggregation RisksAggregation · intermediate · ~18 min

Part XV

Histograms and Latency

Buckets, _bucket/_sum/_count, quantiles, native histograms, percentile maths.

6 lessons
  1. 01Histogram BucketsHistograms · intermediate · ~20 min
  2. 02histogram_quantile()Histograms · intermediate · ~24 min
  3. 03Cumulative BucketsHistograms · foundation · ~14 min
  4. 04_sum and _countHistograms · foundation · ~14 min
  5. 05Native HistogramsHistograms · advanced · ~22 min
  6. 06Choosing the Bucket LayoutHistograms · intermediate · ~22 min

Part XVI

PromQL Troubleshooting

Wrong rate window, missing labels, vector matching, stale series, over-aggregation.

6 lessons
  1. 01Common PromQL MistakesPromQLTroubleshooting · foundation · ~18 min
  2. 02Stale SeriesPromQLTroubleshooting · intermediate · ~18 min
  3. 03absent() and Missing DataPromQLTroubleshooting · intermediate · ~18 min
  4. 04Cardinality Explosion in QueriesPromQLTroubleshooting · advanced · ~22 min
  5. 05Vector Matching MistakesPromQLTroubleshooting · intermediate · ~20 min
  6. 06PromQL Performance TipsPromQLTroubleshooting · advanced · ~22 min

Part XVII

Recording Rules

Expensive PromQL into reuse; naming conventions, evaluation, performance, maintenance.

6 lessons
  1. 01Recording Rule PurposeRecordingRules · intermediate · ~18 min
  2. 02Naming Recording RulesRecordingRules · intermediate · ~18 min
  3. 03Rule EvaluationRecordingRules · intermediate · ~18 min
  4. 04Rule PerformanceRecordingRules · intermediate · ~20 min
  5. 05Rule OrganisationRecordingRules · intermediate · ~18 min
  6. 06Recording Rules for SLOsRecordingRules · intermediate · ~22 min

Part XVIII

Alerting Rules

Metric → condition → for → alert; labels, annotations, severity, ownership.

6 lessons
  1. 01The Alert Rule AnatomyAlertingRules · intermediate · ~18 min
  2. 02Severity and Routing LabelsAlertingRules · intermediate · ~18 min
  3. 03`for:` and HysteresisAlertingRules · intermediate · ~18 min
  4. 04Annotations: Runbook, Dashboard, DescriptionAlertingRules · intermediate · ~18 min
  5. 05Common Rule PatternsAlertingRules · intermediate · ~22 min
  6. 06Rule Lint and ReviewAlertingRules · intermediate · ~20 min

Part XIX

Alertmanager

Routing, grouping, inhibition, silences, receivers, deduplication, lifecycle.

6 lessons
  1. 01Alertmanager AnatomyAlertmanager · intermediate · ~22 min
  2. 02The Routing TreeAlertmanager · intermediate · ~24 min
  3. 03Grouping of AlertsAlertmanager · intermediate · ~22 min
  4. 04InhibitionAlertmanager · intermediate · ~22 min
  5. 05Silences and MutesAlertmanager · intermediate · ~18 min
  6. 06Receivers and TemplatesAlertmanager · intermediate · ~22 min

Part XX

Alert Quality

Symptoms vs causes, page vs ticket, alert fatigue, severity, ownership.

6 lessons
  1. 01Good Alerts, Bad AlertsAlertQuality · intermediate · ~22 min
  2. 02Symptoms vs CausesAlertQuality · intermediate · ~22 min
  3. 03The Page vs Ticket DecisionAlertQuality · intermediate · ~20 min
  4. 04Alert FatigueAlertQuality · intermediate · ~22 min
  5. 05Actionable AlertsAlertQuality · intermediate · ~22 min
  6. 06Alert Quality ReviewAlertQuality · intermediate · ~22 min

Part XXI

Alert Inhibition

Dependency-aware alerting, host-down suppresses exporter and downstream alerts.

6 lessons
  1. 01Why Inhibition ExistsAlertInhibition · intermediate · ~18 min
  2. 02Basic InhibitionAlertInhibition · intermediate · ~18 min
  3. 03Dependency-Aware AlertingAlertInhibition · advanced · ~24 min
  4. 04Inhibit by ClusterAlertInhibition · intermediate · ~18 min
  5. 05Inhibit, then PageAlertInhibition · intermediate · ~18 min
  6. 06Inhibit Rule ReviewAlertInhibition · intermediate · ~22 min

Part XXII

SLO-Based Alerting

Error-budget burn-rate, multi-window alerting, when SRE maths is the right tool.

6 lessons
  1. 01Burn Rate 101SLOAlerting · advanced · ~24 min
  2. 02Multi-Window BurningSLOAlerting · advanced · ~26 min
  3. 03The Error Budget PolicySLOAlerting · advanced · ~22 min
  4. 04SLO Alert TemplatesSLOAlerting · advanced · ~24 min
  5. 05SLO Alerting RisksSLOAlerting · intermediate · ~20 min
  6. 06SLO IterationSLOAlerting · intermediate · ~20 min

Part XXIII

Grafana Foundations

Organisations, users, data sources, dashboards, panels, variables, provisioning model.

6 lessons
  1. 01Grafana AnatomyGrafanaFoundations · foundation · ~18 min
  2. 02DatasourcesGrafanaFoundations · foundation · ~16 min
  3. 03Panels and QueriesGrafanaFoundations · foundation · ~18 min
  4. 04Organisations and TeamsGrafanaFoundations · intermediate · ~18 min
  5. 05Alerting in GrafanaGrafanaFoundations · intermediate · ~20 min
  6. 06Provisioning ModelGrafanaFoundations · intermediate · ~22 min

Part XXIV

Grafana Installation

Package, container, storage, configuration, systemd, reverse proxy, TLS, auth.

6 lessons
  1. 01Grafana Installation MethodsGrafanaInstall · foundation · ~18 min
  2. 02Storage and SQLiteGrafanaInstall · foundation · ~16 min
  3. 03systemd and Process ManagementGrafanaInstall · intermediate · ~16 min
  4. 04Reverse Proxy and TLSGrafanaInstall · intermediate · ~18 min
  5. 05Initial Admin and AuthenticationGrafanaInstall · intermediate · ~18 min
  6. 06Installation ValidationGrafanaInstall · foundation · ~14 min

Part XXV

Grafana Data Sources

Prometheus, Loki, Tempo — and the resource-id correlation they enable.

6 lessons
  1. 01Prometheus as a Data SourceGrafanaDataSources · foundation · ~18 min
  2. 02Loki as a Data SourceGrafanaDataSources · foundation · ~18 min
  3. 03Tempo as a Data SourceGrafanaDataSources · foundation · ~18 min
  4. 05Tags and FilteringGrafanaDataSources · intermediate · ~18 min
  5. 06Datasource Secret RotationGrafanaDataSources · intermediate · ~22 min
  6. 06Rotating Datasource CredentialsGrafanaDataSources · intermediate · ~18 min

Part XXVI

Dashboard Design

Overview vs detail, units, thresholds, variables, links, annotations, ownership.

6 lessons
  1. 01Dashboard HierarchyDashboardDesign · intermediate · ~22 min
  2. 02Units and ThresholdsDashboardDesign · foundation · ~16 min
  3. 03Overview DashboardsDashboardDesign · intermediate · ~22 min
  4. 04Service DashboardsDashboardDesign · intermediate · ~22 min
  5. 05Links and AnnotationsDashboardDesign · intermediate · ~20 min
  6. 06Dashboard OwnershipDashboardDesign · intermediate · ~18 min

Part XXVII

Dashboard Anti-Patterns

Wallpaper dashboards, rainbow, meaningless gauges, inconsistent units, no context, no link.

6 lessons
  1. 01Wallpaper DashboardsDashboardAntiPatterns · foundation · ~16 min
  2. 02Meaningless GaugesDashboardAntiPatterns · foundation · ~14 min
  3. 03Rainbow Color PalettesDashboardAntiPatterns · foundation · ~14 min
  4. 04No Context and No OwnershipDashboardAntiPatterns · foundation · ~16 min
  5. 05Inconsistent UnitsDashboardAntiPatterns · foundation · ~14 min
  6. 06No Troubleshooting LinkDashboardAntiPatterns · foundation · ~16 min

Part XXVIII

Grafana Variables

Template variables, repeated panels, environment, region, instance, query cost.

6 lessons
  1. 01Template Variable PurposeGrafanaVariables · intermediate · ~22 min
  2. 02Variable TypesGrafanaVariables · intermediate · ~18 min
  3. 03Variable InterpolationGrafanaVariables · intermediate · ~20 min
  4. 04Common Variable PatternsGrafanaVariables · intermediate · ~18 min
  5. 05Variable Query CostGrafanaVariables · intermediate · ~18 min
  6. 06Repeated Panels and RowsGrafanaVariables · advanced · ~22 min

Part XXIX

Grafana Provisioning

Dashboards and data sources as code, YAML schema, Git workflow, drift avoidance.

6 lessons
  1. 01Provisioning AnatomyGrafanaProvisioning · intermediate · ~22 min
  2. 02Provisioning DatasourcesGrafanaProvisioning · intermediate · ~20 min
  3. 03Provisioning DashboardsGrafanaProvisioning · intermediate · ~20 min
  4. 04Sidecar ProvisioningGrafanaProvisioning · intermediate · ~20 min
  5. 05Testing Provisioning LocallyGrafanaProvisioning · intermediate · ~20 min
  6. 06Drift PreventionGrafanaProvisioning · intermediate · ~18 min

Part XXX

Grafana Security

Auth, RBAC, anonymous access, secrets, plugins, reverse proxy, TLS, session.

6 lessons
  1. 01Authentication and UsersGrafanaSecurity · intermediate · ~22 min
  2. 02RBAC and TeamsGrafanaSecurity · advanced · ~24 min
  3. 03Anonymous AccessGrafanaSecurity · intermediate · ~18 min
  4. 04Data Source CredentialsGrafanaSecurity · intermediate · ~22 min
  5. 05Secrets and Vault IntegrationGrafanaSecurity · advanced · ~24 min
  6. 06Plugins and TLSGrafanaSecurity · intermediate · ~20 min

Part XXXI

Logging Foundations

Structured vs unstructured, severity, timestamps, correlation IDs, machine readability.

6 lessons
  1. 01Logs vs Structured LogsLoggingFoundations · foundation · ~18 min
  2. 02Log Levels and SeverityLoggingFoundations · foundation · ~16 min
  3. 03Timestamps and Time ZonesLoggingFoundations · foundation · ~16 min
  4. 04Correlation IDs in LogsLoggingFoundations · foundation · ~18 min
  5. 05PII and Secrets in LogsLoggingFoundations · intermediate · ~18 min
  6. 06Machine-Readable LogsLoggingFoundations · foundation · ~14 min

Part XXXII

Logging Pipeline Architecture

Agent / collector / ingest / index / query; the strategic choice between Grafana Alloy and OTel Collector.

6 lessons
  1. 01The Logging PipelineLoggingPipeline · foundation · ~18 min
  2. 02Agents vs SidecarsLoggingPipeline · intermediate · ~18 min
  3. 03Grafana Alloy vs OpenTelemetry CollectorLoggingPipeline · intermediate · ~22 min
  4. 04Promtail in Maintenance ModeLoggingPipeline · intermediate · ~18 min
  5. 05Pipeline ResilienceLoggingPipeline · advanced · ~22 min
  6. 06Pipeline SecurityLoggingPipeline · intermediate · ~20 min

Part XXXIII

Loki Architecture

Streams, labels, chunks, indexes, ingesters, queriers, compactor, retention, storage.

6 lessons
  1. 01Loki Architecture OverviewLokiArchitecture · foundation · ~22 min
  2. 02StreamsLokiArchitecture · foundation · ~18 min
  3. 03ChunksLokiArchitecture · intermediate · ~22 min
  4. 04IndexesLokiArchitecture · intermediate · ~22 min
  5. 05Ingester LifecycleLokiArchitecture · intermediate · ~22 min
  6. 06CompactorLokiArchitecture · intermediate · ~18 min

Part XXXIV

Loki Labels and Cardinality

Low-cardinality dimensions only; high-cardinality values stay in log content.

6 lessons
  1. 01The Loki Label RuleLokiLabels · foundation · ~18 min
  2. 02Good Loki LabelsLokiLabels · foundation · ~16 min
  3. 03Bad Loki LabelsLokiLabels · foundation · ~16 min
  4. 04Data in Labels vs Data in Log ContentLokiLabels · foundation · ~16 min
  5. 05Loki Cardinality IncidentLokiLabels · intermediate · ~22 min
  6. 06Loki Label AuditLokiLabels · intermediate · ~22 min

Part XXXV

Loki Installation

Small installs to production architecture; storage, retention, limits, ingestion.

6 lessons
  1. 01Loki Installation ModesLokiInstall · foundation · ~18 min
  2. 02Loki ConfigurationLokiInstall · intermediate · ~22 min
  3. 03Loki StorageLokiInstall · intermediate · ~22 min
  4. 04Loki Retention ConfigurationLokiInstall · intermediate · ~22 min
  5. 05Loki Ingestion LimitsLokiInstall · intermediate · ~22 min
  6. 06Loki ValidationLokiInstall · foundation · ~16 min

Part XXXVI

Log Shipping

Grafana Alloy as the strategic log collector; OpenTelemetry Collector as the vendor-neutral alternative; Promtail only for legacy environments.

6 lessons
  1. 01Grafana Alloy OverviewLogShipping · foundation · ~18 min
  2. 02Alloy ConfigurationLogShipping · intermediate · ~22 min
  3. 03OpenTelemetry Collector OverviewLogShipping · foundation · ~18 min
  4. 04OTel Collector ConfigurationLogShipping · intermediate · ~22 min
  5. 05Choosing the Right CollectorLogShipping · intermediate · ~22 min
  6. 06Collector SecurityLogShipping · intermediate · ~22 min

Part XXXVII

LogQL Foundations

Stream selectors, line filters, parsers, label filters, regex, structured logs.

6 lessons
  1. 01LogQL Stream SelectorsLogQLFoundations · foundation · ~18 min
  2. 02LogQL Line FiltersLogQLFoundations · foundation · ~18 min
  3. 03LogQL ParsersLogQLFoundations · intermediate · ~22 min
  4. 04LogQL AggregationsLogQLFoundations · intermediate · ~22 min
  5. 05Structured Logs in GrafanaLogQLFoundations · foundation · ~16 min
  6. 06LogQL Query PerformanceLogQLFoundations · advanced · ~22 min

Part XXXVIII

LogQL Metrics

Derive metrics from logs; error rates, log volume, log-derived latency.

6 lessons
  1. 01Log-Derived MetricsLogQLMetrics · intermediate · ~22 min
  2. 02Error Rates From LogsLogQLMetrics · intermediate · ~22 min
  3. 03Log Volume from LogsLogQLMetrics · intermediate · ~22 min
  4. 04Latency From LogsLogQLMetrics · intermediate · ~22 min
  5. 05Logs vs Native MetricsLogQLMetrics · intermediate · ~22 min
  6. 06Log-Based AlertingLogQLMetrics · intermediate · ~22 min

Part XXXIX

Log Troubleshooting

Missing logs, timestamps, label mismatch, ingestion, parser errors, query performance.

6 lessons
  1. 01Missing LogsLogTroubleshooting · intermediate · ~22 min
  2. 02Timestamp IssuesLogTroubleshooting · intermediate · ~18 min
  3. 03Label MismatchLogTroubleshooting · intermediate · ~18 min
  4. 04Ingestion FailuresLogTroubleshooting · intermediate · ~22 min
  5. 05Malformed Structured LogsLogTroubleshooting · intermediate · ~22 min
  6. 06Query PerformanceLogTroubleshooting · advanced · ~22 min

Part XL

Log Retention

Retention configuration, capacity, legal/security considerations, deletion, cost.

6 lessons
  1. 01Retention BasicsLogRetention · foundation · ~18 min
  2. 02Legal and ComplianceLogRetention · intermediate · ~22 min
  3. 03Capacity PlanningLogRetention · intermediate · ~22 min
  4. 04Object StorageLogRetention · intermediate · ~22 min
  5. 05Retention Policies Per StreamLogRetention · advanced · ~22 min
  6. 06Retention AuditLogRetention · intermediate · ~22 min

Part XLI

Distributed Tracing Foundations

Trace, span, parent / child, trace ID, span ID, attributes, events, status.

6 lessons
  1. 01Trace AnatomyTracingFoundations · foundation · ~22 min
  2. 02Span AttributesTracingFoundations · foundation · ~16 min
  3. 03Parent / Child RelationshipsTracingFoundations · foundation · ~18 min
  4. 04Trace ID and Span IDTracingFoundations · foundation · ~14 min
  5. 05Span EventsTracingFoundations · foundation · ~14 min
  6. 06Span StatusTracingFoundations · foundation · ~14 min

Part XLII

Why Tracing Exists

What traces answer that metrics and logs often cannot; dependency latency, execution path.

6 lessons
  1. 01Questions Only Traces AnswerWhyTracing · foundation · ~20 min
  2. 02Dependency Latency TracingWhyTracing · foundation · ~18 min
  3. 03Traces vs Metrics CorrelationWhyTracing · intermediate · ~22 min
  4. 04The Critical PathWhyTracing · intermediate · ~22 min
  5. 05Trace Propagation TestWhyTracing · intermediate · ~18 min
  6. 06Tracing Cost ConsiderationsWhyTracing · intermediate · ~22 min

Part XLIII

Instrumentation

Manual / automatic instrumentation, OTel SDK, context propagation, attributes.

6 lessons
  1. 01Manual vs Automatic InstrumentationInstrumentation · intermediate · ~22 min
  2. 02OpenTelemetry SDKInstrumentation · intermediate · ~22 min
  3. 03Auto-InstrumentationInstrumentation · intermediate · ~22 min
  4. 04Context PropagationInstrumentation · intermediate · ~22 min
  5. 05Attribute DesignInstrumentation · intermediate · ~22 min
  6. 06SDK DeploymentInstrumentation · intermediate · ~22 min

Part XLIV

Sampling

Head sampling, tail sampling, sampling rate, rare errors, latency, cost.

6 lessons
  1. 01Head vs Tail SamplingSampling · intermediate · ~22 min
  2. 02Sampling RateSampling · intermediate · ~18 min
  3. 03Rare Error TracesSampling · intermediate · ~22 min
  4. 04Tail Sampling CostSampling · advanced · ~22 min
  5. 05Sampling Strategy Per ServiceSampling · advanced · ~24 min
  6. 06Re-tuning SamplingSampling · intermediate · ~22 min

Part XLV

Tempo Architecture

Distributor, ingester, querier, compactor, metrics-generator, object storage.

6 lessons
  1. 01Tempo Architecture OverviewTempoArchitecture · foundation · ~22 min
  2. 02The DistributorTempoArchitecture · intermediate · ~22 min
  3. 03The IngesterTempoArchitecture · intermediate · ~22 min
  4. 04The CompactorTempoArchitecture · intermediate · ~22 min
  5. 05The QuerierTempoArchitecture · intermediate · ~22 min
  6. 06The Metrics GeneratorTempoArchitecture · intermediate · ~22 min

Part XLVI

Tempo Deployment

Single-binary vs microservices, storage backend, receivers, retention.

6 lessons
  1. 01Tempo Deployment ModesTempoDeployment · foundation · ~18 min
  2. 02Tempo ReceiversTempoDeployment · intermediate · ~22 min
  3. 03Tempo StorageTempoDeployment · intermediate · ~22 min
  4. 04Tempo RetentionTempoDeployment · intermediate · ~22 min
  5. 05Tempo QueryingTempoDeployment · intermediate · ~22 min
  6. 06Tempo ValidationTempoDeployment · foundation · ~16 min

Part XLVII

Trace Queries

TraceQL — selectors, filters, aggregations, spans, attributes, intrisics.

6 lessons
  1. 01TraceQL IntroductionTraceQueries · foundation · ~22 min
  2. 02TraceQL SelectorsTraceQueries · foundation · ~18 min
  3. 03TraceQL AggregationsTraceQueries · intermediate · ~22 min
  4. 04TraceQL IntrinsicsTraceQueries · intermediate · ~22 min
  5. 05Pivot from Metrics to TracesTraceQueries · intermediate · ~22 min
  6. 06Trace Exploration WorkflowsTraceQueries · intermediate · ~22 min

Part XLVIII

Trace Troubleshooting

Missing spans, propagation, sampling, clock, collector, ingest, attributes.

6 lessons
  1. 01Missing SpansTraceTroubleshooting · intermediate · ~22 min
  2. 02Broken Trace PropagationTraceTroubleshooting · intermediate · ~22 min
  3. 03Sampling IssuesTraceTroubleshooting · intermediate · ~22 min
  4. 04Clock Problems in TracesTraceTroubleshooting · intermediate · ~22 min
  5. 05Collector FailuresTraceTroubleshooting · intermediate · ~22 min
  6. 06High-Cardinality AttributesTraceTroubleshooting · advanced · ~22 min

Part XLIX

OpenTelemetry Foundations

Vendor-neutral telemetry: signals, SDK, OTel Collector, OTLP, Agent and Gateway patterns.

6 lessons
  1. 01OpenTelemetry OverviewOTelFoundations · foundation · ~22 min
  2. 02SignalsOTelFoundations · foundation · ~18 min
  3. 03SDKs by LanguageOTelFoundations · foundation · ~18 min
  4. 04OTLPOTelFoundations · intermediate · ~22 min
  5. 05Collector vs Agent PatternsOTelFoundations · intermediate · ~22 min
  6. 06OpenTelemetry Today and TomorrowOTelFoundations · foundation · ~14 min

Part L

OpenTelemetry Collector

Receivers, processors, exporters, pipelines, extensions, resource detection.

6 lessons
  1. 01Collector AnatomyOTelCollector · foundation · ~22 min
  2. 02ReceiversOTelCollector · foundation · ~18 min
  3. 03ProcessorsOTelCollector · intermediate · ~22 min
  4. 04ExportersOTelCollector · intermediate · ~22 min
  5. 05PipelinesOTelCollector · intermediate · ~22 min
  6. 06Collector Deployment PatternsOTelCollector · advanced · ~22 min

Part LI

Correlating Metrics, Logs, and Traces

Alert → dashboard → metrics → logs → traces → root cause, end-to-end.

6 lessons
  1. 01Correlation AnatomyCorrelation · foundation · ~22 min
  2. 02Metric to Log WorkflowCorrelation · intermediate · ~22 min
  3. 03Metric to Trace WorkflowCorrelation · intermediate · ~22 min
  4. 04Log to Trace WorkflowCorrelation · intermediate · ~22 min
  5. 05Grafana CorrelationsCorrelation · intermediate · ~22 min
  6. 06Correlation TestCorrelation · intermediate · ~22 min

Part LII

Exemplars

Linking metric datapoints to traces; the operational value of an exemplar trail.

6 lessons
  1. 01Exemplars OverviewExemplars · intermediate · ~22 min
  2. 02Exemplar FormatExemplars · intermediate · ~22 min
  3. 03Exemplar EmissionExemplars · intermediate · ~22 min
  4. 04Grafana Exemplar LinkingExemplars · intermediate · ~22 min
  5. 05Exemplars CostExemplars · intermediate · ~22 min
  6. 06Exemplar TroubleshootingExemplars · intermediate · ~22 min

Part LIII

Log / Trace Correlation

Trace IDs in structured logs, service metadata, jump-to-trace from logs.

6 lessons
  1. 01Log / Trace LinkLogTraceCorrelation · foundation · ~18 min
  2. 02Service Metadata in LogsLogTraceCorrelation · foundation · ~16 min
  3. 03LogQL Pivot to TraceLogTraceCorrelation · intermediate · ~22 min
  4. 04Tempo Derived FieldsLogTraceCorrelation · intermediate · ~22 min
  5. 05Correlation CostLogTraceCorrelation · intermediate · ~22 min
  6. 06End-to-End Correlation TestLogTraceCorrelation · intermediate · ~22 min

Part LIV

Dashboard-to-Logs Workflows

Symptom in a panel → relevant log stream; correlation drilling.

6 lessons
  1. 01Dashboard-to-Logs AnatomyDashboardToLogs · foundation · ~22 min
  2. 02Correlation ConfigurationDashboardToLogs · intermediate · ~22 min
  3. 03Label Passing Through the PivotDashboardToLogs · intermediate · ~22 min
  4. 04Filtered Stream PivotDashboardToLogs · intermediate · ~22 min
  5. 05Severity and Context PreservationDashboardToLogs · intermediate · ~22 min
  6. 06Avoiding Pivot SpamDashboardToLogs · intermediate · ~22 min

Part LV

Dashboard-to-Traces Workflows

Latency / error metric → exemplar → trace; finding the slow dependency.

6 lessons
  1. 01Dashboard-to-Traces OverviewDashboardToTraces · foundation · ~18 min
  2. 02Exemplar Link to TraceDashboardToTraces · intermediate · ~22 min
  3. 03Latency Pivot WorkflowDashboardToTraces · intermediate · ~22 min
  4. 04Error Pivot WorkflowDashboardToTraces · intermediate · ~22 min
  5. 05Dependency AttributionDashboardToTraces · intermediate · ~22 min
  6. 06Trace ExplorationDashboardToTraces · intermediate · ~22 min

Part LVI

Linux Observability

Host metrics, filesystem metrics, network metrics, journal, syslog, time sync, cluster-level.

6 lessons
  1. 01Linux Metrics OverviewLinuxObs · foundation · ~22 min
  2. 02Memory ObservabilityLinuxObs · intermediate · ~22 min
  3. 03Disk Latency ObservabilityLinuxObs · intermediate · ~22 min
  4. 04Network ObservabilityLinuxObs · intermediate · ~22 min
  5. 05Service AvailabilityLinuxObs · foundation · ~18 min
  6. 06Time Sync ObservabilityLinuxObs · foundation · ~16 min

Part LVII

Docker Observability

Host + container + application metrics; cAdvisor; short-lived workloads; file logs.

6 lessons
  1. 01Docker Host MetricsDockerObs · foundation · ~22 min
  2. 02cAdvisor OverviewDockerObs · foundation · ~22 min
  3. 03cAdvisor MetricsDockerObs · intermediate · ~22 min
  4. 04Short-Lived Container MetricsDockerObs · advanced · ~24 min
  5. 05Docker LogsDockerObs · foundation · ~18 min
  6. 06Docker TracesDockerObs · intermediate · ~22 min

Part LVIII

Proxmox Observability

Cluster health, VM / LXC resource utilisation, storage, network, backup signals.

6 lessons
  1. 01Proxmox APIs and MetricsProxmoxObs · foundation · ~22 min
  2. 02The pve_exporterProxmoxObs · foundation · ~18 min
  3. 03Cluster Health MetricsProxmoxObs · intermediate · ~22 min
  4. 04VM Resource MetricsProxmoxObs · intermediate · ~22 min
  5. 05Storage MetricsProxmoxObs · intermediate · ~22 min
  6. 06Backup Metrics (PBS)ProxmoxObs · intermediate · ~22 min

Part LIX

Database Observability

Connections, query latency, transactions, locks, cache, replication, storage.

6 lessons
  1. 01Database MetricsDatabaseObs · foundation · ~22 min
  2. 02Connection PoolDatabaseObs · intermediate · ~22 min
  3. 03Query LatencyDatabaseObs · intermediate · ~22 min
  4. 04Locks and ContentionDatabaseObs · intermediate · ~22 min
  5. 05Replication LagDatabaseObs · intermediate · ~22 min
  6. 06Caching (Buffer, Redis)DatabaseObs · intermediate · ~22 min

Part LX

Network Observability

Interface, errors, drops, latency, availability, blackbox probes, DNS, ICMP.

6 lessons
  1. 01Network MetricsNetworkObs · foundation · ~22 min
  2. 02TCP ObservabilityNetworkObs · advanced · ~24 min
  3. 03SNMP for Network DevicesNetworkObs · intermediate · ~22 min
  4. 04DNS MonitoringNetworkObs · foundation · ~18 min
  5. 05Network ProbesNetworkObs · intermediate · ~22 min
  6. 06Firewall ObservabilityNetworkObs · advanced · ~24 min

Part LXI

Application Observability

RED, request rate, error rate, duration, saturation, custom metrics, dependency performance.

6 lessons
  1. 01Application REDApplicationObs · foundation · ~22 min
  2. 02Application USEApplicationObs · intermediate · ~22 min
  3. 03Dependency PerformanceApplicationObs · intermediate · ~22 min
  4. 04Saturation from ApplicationApplicationObs · intermediate · ~22 min
  5. 05Custom Metrics ResponsiblyApplicationObs · intermediate · ~22 min
  6. 06Application SLOsApplicationObs · intermediate · ~22 min

Part LXII

Business Metrics

When business-level signals improve operations; observability vs analytics.

6 lessons
  1. 01Business vs Observability MetricsBusinessMetrics · foundation · ~22 min
  2. 02User Journey MetricsBusinessMetrics · intermediate · ~22 min
  3. 03Revenue Impact MetricsBusinessMetrics · intermediate · ~22 min
  4. 04A/B Test MetricsBusinessMetrics · intermediate · ~22 min
  5. 05Business AlertingBusinessMetrics · intermediate · ~22 min
  6. 06Business DashboardsBusinessMetrics · intermediate · ~22 min

Part LXIII

Synthetic Monitoring

External probes; DNS, TCP, TLS, HTTP, multi-step journeys, user-perspective checks.

6 lessons
  1. 01Synthetic Monitoring OverviewSynthetic · foundation · ~18 min
  2. 02HTTP ProbesSynthetic · foundation · ~18 min
  3. 03TLS ProbesSynthetic · intermediate · ~22 min
  4. 04DNS ProbesSynthetic · foundation · ~18 min
  5. 05Multi-Step Journey ProbesSynthetic · advanced · ~24 min
  6. 06Synthetic Cost and Where to RunSynthetic · intermediate · ~22 min

Part LXIV

TLS Monitoring

Certificate expiry, handshake success, protocol health, expiry incident scenarios.

6 lessons
  1. 01TLS Expiry as a MetricTLSMonitoring · foundation · ~22 min
  2. 02TLS Expiry AlertingTLSMonitoring · intermediate · ~22 min
  3. 03TLS Handshake FailureTLSMonitoring · intermediate · ~22 min
  4. 04TLS Protocol HealthTLSMonitoring · intermediate · ~22 min
  5. 05Mixed Content DetectionTLSMonitoring · intermediate · ~22 min
  6. 06TLS Incident ResponseTLSMonitoring · intermediate · ~22 min

Part LXV

DNS Monitoring

Resolution, slow resolution, wrong record, stale record, external vs internal.

6 lessons
  1. 01DNS Resolution MetricDNSMonitoring · foundation · ~18 min
  2. 02External DNS MonitoringDNSMonitoring · foundation · ~18 min
  3. 03Internal DNS MonitoringDNSMonitoring · foundation · ~18 min
  4. 04DNS Record ValidationDNSMonitoring · intermediate · ~22 min
  5. 05Slow DNS DetectionDNSMonitoring · intermediate · ~22 min
  6. 06DNS Incident PatternsDNSMonitoring · intermediate · ~22 min

Part LXVI

Observability Architecture for Production

Production → collectors → metrics/logs/traces → Prometheus/Loki/Tempo → Grafana → Alertmanager.

6 lessons
  1. 01The Production Observability TopologyProductionArchitecture · intermediate · ~22 min
  2. 02The Collector StrategyProductionArchitecture · intermediate · ~22 min
  3. 03Storage ArchitectureProductionArchitecture · intermediate · ~22 min
  4. 04TLS and AuthenticationProductionArchitecture · intermediate · ~22 min
  5. 05Tenants and EnvironmentsProductionArchitecture · intermediate · ~22 min
  6. 06Reference ArchitectureProductionArchitecture · intermediate · ~22 min

Part LXVII

High Availability

Stateless vs stateful components; HA is a property of the system, not the deployment.

6 lessons
  1. 01High Availability BasicsHA · intermediate · ~22 min
  2. 02Stateless ReplicasHA · intermediate · ~22 min
  3. 03Stateful HAHA · advanced · ~24 min
  4. 04Two Instances is Not HAHA · advanced · ~22 min
  5. 05HA EvidenceHA · advanced · ~22 min
  6. 06HA Cost Trade-offsHA · advanced · ~24 min

Part LXVIII

Prometheus HA

Duplicate scraping, external labels, replica quorum, Active-Active, Active-Passive.

6 lessons
  1. 01Duplicate ScrapingPrometheusHA · advanced · ~24 min
  2. 02External LabelsPrometheusHA · advanced · ~22 min
  3. 03Alertmanager HAPrometheusHA · advanced · ~24 min
  4. 04Thanos and Query LayerPrometheusHA · advanced · ~24 min
  5. 05The Cost of HAPrometheusHA · advanced · ~24 min
  6. 06The Split-Brain ProblemPrometheusHA · advanced · ~24 min

Part LXIX

Long-Term Metrics Storage

Why single-node Prometheus has limits; remote write; Thanos / Mimir concepts; when they become necessary.

6 lessons
  1. 01Why Long-Term Metrics StorageLongTermStorage · intermediate · ~22 min
  2. 02Remote WriteLongTermStorage · advanced · ~22 min
  3. 03Thanos OverviewLongTermStorage · advanced · ~24 min
  4. 04Mimir OverviewLongTermStorage · advanced · ~24 min
  5. 05Cortex OverviewLongTermStorage · advanced · ~24 min
  6. 06When to Scale MetricsLongTermStorage · advanced · ~24 min

Part LXX

Loki at Scale

Ingest, query, storage, caches, object storage, replication, limits, schema config.

6 lessons
  1. 01Loki Microservices ModeLokiScale · advanced · ~24 min
  2. 03Querier ScalingLokiScale · advanced · ~24 min
  3. 05CachingLokiScale · advanced · ~24 min
  4. 05Loki at Scale ConfigurationLokiScale · advanced · ~24 min
  5. 06LimitsLokiScale · advanced · ~22 min
  6. 06Loki Performance TroubleshootingLokiScale · advanced · ~24 min

Part LXXI

Tempo at Scale

Ingestion, object storage, scaling, retention, compaction, query performance.

6 lessons
  1. 01Tempo Microservices ModeTempoScale · advanced · ~24 min
  2. 02Tempo Ingester ScalingTempoScale · advanced · ~24 min
  3. 03Tempo Compactor ScalingTempoScale · advanced · ~24 min
  4. 04Tempo Storage ScalingTempoScale · advanced · ~24 min
  5. 05Trace Load PatternsTempoScale · advanced · ~24 min
  6. 06Tempo Performance TuningTempoScale · advanced · ~24 min

Part LXXII

Grafana HA

Shared database, sessions, provisioning, load balancing, plugins, configuration consistency.

6 lessons
  1. 01Shared DatabaseGrafanaHA · advanced · ~22 min
  2. 02Session ConsistencyGrafanaHA · advanced · ~22 min
  3. 03Grafana Load BalancingGrafanaHA · advanced · ~22 min
  4. 04Plugin ConsistencyGrafanaHA · advanced · ~22 min
  5. 05Configuration PropagationGrafanaHA · advanced · ~22 min
  6. 06Grafana HA CostGrafanaHA · advanced · ~22 min

Part LXXIII

Storage Architecture

Local disks vs object storage; throughput, IOPS, retention, capacity for the observability platform.

6 lessons
  1. 01Storage Architecture BasicsStorage · intermediate · ~22 min
  2. 02Local Disk for TSDBStorage · intermediate · ~22 min
  3. 03Object StorageStorage · intermediate · ~22 min
  4. 04Throughput and IOPSStorage · intermediate · ~22 min
  5. 05Capacity Planning for StorageStorage · intermediate · ~22 min
  6. 06Storage TieringStorage · advanced · ~24 min

Part LXXIV

Capacity Planning

Samples / sec, active series, log ingestion rate, trace ingestion rate, retention, growth.

6 lessons
  1. 01Metrics CapacityCapacity · intermediate · ~22 min
  2. 02Logs CapacityCapacity · intermediate · ~22 min
  3. 03Traces CapacityCapacity · intermediate · ~22 min
  4. 04Capacity HeadroomCapacity · intermediate · ~22 min
  5. 05Growth ModellingCapacity · intermediate · ~22 min
  6. 06Avoid False PrecisionCapacity · foundation · ~16 min

Part LXXV

Performance

Identifying bottlenecks inside the observability platform itself; scrape overload, query pressure.

6 lessons
  1. 01Scrape OverloadPerformance · advanced · ~22 min
  2. 02TSDB CompactionPerformance · advanced · ~22 min
  3. 03Query PressurePerformance · advanced · ~22 min
  4. 04Cardinality BottlenecksPerformance · advanced · ~22 min
  5. 05Slow Object StoragePerformance · advanced · ~22 min
  6. 06OTel Collector PressurePerformance · advanced · ~22 min

Part LXXVI

Cost Management

Series × samples × retention; bytes / sec × retention; spans / sec × sampling.

6 lessons
  1. 01Telemetry Cost OverviewCost · intermediate · ~22 min
  2. 02Metric Cost DriversCost · intermediate · ~22 min
  3. 03Log Cost DriversCost · intermediate · ~22 min
  4. 04Trace Cost DriversCost · intermediate · ~22 min
  5. 05Cost ControlsCost · intermediate · ~22 min
  6. 06Cost MonitoringCost · intermediate · ~22 min

Part LXXVII

Security Architecture

Network, auth, TLS, secrets, multi-tenancy, sensitive data, tenant isolation.

6 lessons
  1. 01Security OverviewSecurity · intermediate · ~22 min
  2. 02Network ExposureSecurity · intermediate · ~22 min
  3. 03AuthenticationSecurity · intermediate · ~22 min
  4. 04AuthorizationSecurity · intermediate · ~22 min
  5. 05TLS Across the PlatformSecurity · intermediate · ~22 min
  6. 06Secrets ManagementSecurity · intermediate · ~22 min

Part LXXVIII

Securing Prometheus

Network exposure, basic auth, admin endpoints, exporters, TLS where appropriate.

6 lessons
  1. 01Prometheus Network ExposureSecurePrometheus · intermediate · ~22 min
  2. 02Prometheus AuthenticationSecurePrometheus · intermediate · ~22 min
  3. 03Prometheus TLSSecurePrometheus · intermediate · ~22 min
  4. 04Admin API RisksSecurePrometheus · intermediate · ~22 min
  5. 05Exporter AuthSecurePrometheus · intermediate · ~22 min
  6. 06Prometheus and SecretsSecurePrometheus · intermediate · ~22 min

Part LXXIX

Securing Grafana

Admin, SSO, teams, RBAC, data-source credentials, anonymous, plugins, secrets.

6 lessons
  1. 01Grafana AuthenticationSecureGrafana · intermediate · ~22 min
  2. 02Grafana RBACSecureGrafana · intermediate · ~22 min
  3. 03Datasource CredentialsSecureGrafana · intermediate · ~22 min
  4. 04Anonymous Access DisciplineSecureGrafana · intermediate · ~22 min
  5. 05Plugin SecuritySecureGrafana · intermediate · ~22 min
  6. 06Grafana Session SecuritySecureGrafana · intermediate · ~22 min

Part LXXX

Securing Loki

Log confidentiality, tenant isolation, API access, object-store permissions, log injection.

6 lessons
  1. 01Loki AuthenticationSecureLoki · intermediate · ~22 min
  2. 02Tenant IsolationSecureLoki · advanced · ~22 min
  3. 03S3 PermissionsSecureLoki · intermediate · ~22 min
  4. 04Loki and PIISecureLoki · intermediate · ~22 min
  5. 05Log InjectionSecureLoki · intermediate · ~22 min
  6. 06Loki Hardening ChecklistSecureLoki · intermediate · ~22 min

Part LXXXI

Securing Tempo

Trace data sensitivity, access control, object storage, attributes containing PII or secrets.

6 lessons
  1. 01Trace Data SensitivitySecureTempo · intermediate · ~22 min
  2. 02Tempo Access ControlSecureTempo · intermediate · ~22 min
  3. 03Tempo Object Storage SecuritySecureTempo · intermediate · ~22 min
  4. 04Attribute RedactionSecureTempo · intermediate · ~22 min
  5. 05Tempo TLSSecureTempo · intermediate · ~22 min
  6. 06Tempo Hardening ChecklistSecureTempo · intermediate · ~22 min

Part LXXXII

Secrets and Sensitive Telemetry

Observability often captures what production should never log; passwords, tokens, PII, payment.

6 lessons
  1. 01Sensitive Data in TelemetrySensitiveTelemetry · foundation · ~18 min
  2. 02Redaction StrategiesSensitiveTelemetry · intermediate · ~22 min
  3. 03Redaction ToolsSensitiveTelemetry · intermediate · ~22 min
  4. 04Secret Scanning TelemetrySensitiveTelemetry · intermediate · ~22 min
  5. 05Auditing Telemetry for LeaksSensitiveTelemetry · intermediate · ~22 min
  6. 06Leak Incident ResponseSensitiveTelemetry · intermediate · ~22 min

Part LXXXIII

Multi-Tenancy

Organisational / tenant separation; teams, environments, customers, access boundaries.

6 lessons
  1. 01Tenant ModelsMultiTenancy · intermediate · ~22 min
  2. 02Tenant IsolationMultiTenancy · advanced · ~22 min
  3. 03Tenant OnboardingMultiTenancy · intermediate · ~22 min
  4. 04Cross-Tenant AccessMultiTenancy · advanced · ~22 min
  5. 05Tenant Cost AllocationMultiTenancy · advanced · ~22 min
  6. 06Tenant AuditMultiTenancy · intermediate · ~22 min

Part LXXXIV

Configuration as Code

Prometheus, alerting, Alertmanager, Grafana provisioning, Loki, Tempo, collectors in Git.

6 lessons
  1. 01Config as Code BasicsConfigAsCode · foundation · ~18 min
  2. 02Prometheus Config as CodeConfigAsCode · intermediate · ~22 min
  3. 03Alert Rules as CodeConfigAsCode · intermediate · ~22 min
  4. 04Alertmanager Config as CodeConfigAsCode · intermediate · ~22 min
  5. 05Grafana Provisioning as CodeConfigAsCode · intermediate · ~22 min
  6. 06Loki and Tempo Config as CodeConfigAsCode · intermediate · ~22 min

Part LXXXV

CI Validation

Config change → syntax check → rule check → lint → test → review → deploy.

6 lessons
  1. 01CI Validation BasicsCIValidation · intermediate · ~22 min
  2. 02promtool check configCIValidation · foundation · ~18 min
  3. 03promtool check rulesCIValidation · foundation · ~18 min
  4. 04promtool test rulesCIValidation · intermediate · ~22 min
  5. 05YAML LintCIValidation · foundation · ~16 min
  6. 06End-to-End TestsCIValidation · advanced · ~22 min

Part LXXXVI

Prometheus Rule Testing

promtool check rules, unit tests with synthetic series; rule tests as regression guards.

6 lessons
  1. 01Rule Test AnatomyRuleTesting · intermediate · ~22 min
  2. 02Test Cases Per RuleRuleTesting · intermediate · ~22 min
  3. 03Recording Rule TestsRuleTesting · intermediate · ~22 min
  4. 04Rule Test CoverageRuleTesting · intermediate · ~22 min
  5. 05Regression TestsRuleTesting · advanced · ~22 min
  6. 06Rule Tests in CIRuleTesting · intermediate · ~22 min

Part LXXXVII

Alert Testing

Testing alerts before production; synthetic series, receiver tests, canary alerts.

6 lessons
  1. 01Alert Testing BasicsAlertTesting · intermediate · ~22 min
  2. 02Synthetic Series for AlertsAlertTesting · advanced · ~22 min
  3. 03End-to-End Alert TestAlertTesting · advanced · ~22 min
  4. 04Alert CanaryAlertTesting · advanced · ~24 min
  5. 05Alert Time-to-FireAlertTesting · intermediate · ~22 min
  6. 06Alert Test CadenceAlertTesting · intermediate · ~22 min

Part LXXXVIII

Dashboard Testing and Review

Query correctness, variables, units, data-source availability, provisioning consistency.

6 lessons
  1. 01Dashboard Review BasicsDashboardTesting · intermediate · ~22 min
  2. 02Query CorrectnessDashboardTesting · intermediate · ~22 min
  3. 03Variable ValidationDashboardTesting · intermediate · ~22 min
  4. 04Data Source AvailabilityDashboardTesting · intermediate · ~22 min
  5. 05Unit ConsistencyDashboardTesting · intermediate · ~22 min
  6. 06Dashboard Test CadenceDashboardTesting · intermediate · ~22 min

Part LXXXIX

Observability Platform Monitoring Itself

Who monitors the monitoring system; Prometheus health, scrape failures, ingest, storage, collectors.

6 lessons
  1. 01Who Monitors the MonitoringPlatformMonitoring · foundation · ~18 min
  2. 02Prometheus HealthPlatformMonitoring · intermediate · ~22 min
  3. 03Scrape Failure DetectionPlatformMonitoring · intermediate · ~22 min
  4. 04Rule Failure DetectionPlatformMonitoring · intermediate · ~22 min
  5. 05Alertmanager DeliveryPlatformMonitoring · intermediate · ~22 min
  6. 06Storage MonitoringPlatformMonitoring · intermediate · ~22 min

Part XC

Meta-Monitoring

Designing the strategy where the observability stack detects failures in itself without circular assumptions.

6 lessons
  1. 01Meta-Monitoring BasicsMetaMonitoring · advanced · ~22 min
  2. 02Separate Monitoring PlatformMetaMonitoring · advanced · ~24 min
  3. 03Federation for MetaMetaMonitoring · advanced · ~24 min
  4. 04Meta AlertsMetaMonitoring · advanced · ~22 min
  5. 05Avoiding Circular AssumptionsMetaMonitoring · advanced · ~22 min
  6. 06Proving the Meta WorksMetaMonitoring · advanced · ~22 min

Part XCI

Backup Strategy

What should and should not be backed up; configuration, dashboards, secrets, object storage, TSDB.

6 lessons
  1. 01Backup BasicsBackup · foundation · ~18 min
  2. 02Prometheus BackupBackup · intermediate · ~22 min
  3. 03Loki BackupBackup · intermediate · ~22 min
  4. 04Tempo BackupBackup · intermediate · ~22 min
  5. 05Grafana BackupBackup · intermediate · ~22 min
  6. 06Alertmanager BackupBackup · intermediate · ~22 min

Part XCII

Disaster Recovery

RPO / RTO for observability; full-stack DR scenarios and rebuild procedures.

6 lessons
  1. 01RPO and RTODR · intermediate · ~22 min
  2. 02Prometheus LossDR · advanced · ~24 min
  3. 03Grafana LossDR · intermediate · ~22 min
  4. 04Loki LossDR · advanced · ~24 min
  5. 05Tempo LossDR · advanced · ~24 min
  6. 06Object Storage LossDR · advanced · ~24 min

Part XCIII

Upgrades

Release notes, compatibility, backup, test, canary, validate, production; the upgrade playbook.

6 lessons
  1. 01Upgrade BasicsUpgrades · intermediate · ~22 min
  2. 02Reading Release NotesUpgrades · intermediate · ~22 min
  3. 03CompatibilityUpgrades · advanced · ~22 min
  4. 04Rollback StrategyUpgrades · advanced · ~22 min
  5. 05Canary UpgradeUpgrades · advanced · ~24 min
  6. 06Upgrade TestUpgrades · advanced · ~22 min

Part XCIV

Prometheus Upgrades

TSDB / data / config compatibility; migration patterns; rollback.

6 lessons
  1. 01Prometheus Upgrade BasicsPromUpgrades · intermediate · ~22 min
  2. 02TSDB MigrationPromUpgrades · advanced · ~22 min
  3. 03Prometheus Config CompatibilityPromUpgrades · intermediate · ~22 min
  4. 04Prometheus Rule CompatibilityPromUpgrades · intermediate · ~22 min
  5. 05Upgrade OrderPromUpgrades · advanced · ~22 min
  6. 06Rollout ValidationPromUpgrades · advanced · ~22 min

Part XCV

Grafana Upgrades

Database migrations, plugin compatibility, dashboards, provisioning, configuration.

6 lessons
  1. 01Grafana Upgrade BasicsGrafanaUpgrades · intermediate · ~22 min
  2. 02Database MigrationGrafanaUpgrades · intermediate · ~22 min
  3. 03Plugin CompatibilityGrafanaUpgrades · intermediate · ~22 min
  4. 04Dashboard CompatibilityGrafanaUpgrades · intermediate · ~22 min
  5. 05Provisioning CompatibilityGrafanaUpgrades · intermediate · ~22 min
  6. 06Grafana Upgrade ValidationGrafanaUpgrades · intermediate · ~22 min

Part XCVI

Loki Upgrades

Component / storage / schema / config compatibility per current versions.

6 lessons
  1. 01Loki Upgrade BasicsLokiUpgrades · intermediate · ~22 min
  2. 02Loki Schema ConfigLokiUpgrades · advanced · ~22 min
  3. 03Loki Storage MigrationLokiUpgrades · advanced · ~24 min
  4. 04Loki Config MigrationLokiUpgrades · intermediate · ~22 min
  5. 05boltdb-shipper to TSDBLokiUpgrades · advanced · ~22 min
  6. 06Loki Upgrade ValidationLokiUpgrades · intermediate · ~22 min

Part XCVII

Tempo Upgrades

Safe compatibility checks; storage, receivers, query, retention.

6 lessons
  1. 01Tempo Upgrade BasicsTempoUpgrades · intermediate · ~22 min
  2. 02Block Format CompatibilityTempoUpgrades · advanced · ~22 min
  3. 03Receiver CompatibilityTempoUpgrades · intermediate · ~22 min
  4. 04TraceQL CompatibilityTempoUpgrades · advanced · ~22 min
  5. 05Tempo Config ChangesTempoUpgrades · advanced · ~22 min
  6. 06Tempo Upgrade ValidationTempoUpgrades · intermediate · ~22 min

Part XCVIII

Troubleshooting Methodology

Symptom → impact → signal → evidence → hypothesis → query → correlate → validate → root cause.

6 lessons
  1. 01Methodology SummaryTroubleshooting · foundation · ~18 min
  2. 02Three Signals as ToolsTroubleshooting · intermediate · ~22 min
  3. 03Investigation Time BudgetTroubleshooting · intermediate · ~22 min
  4. 04Hypothesis and Evidence DisciplineTroubleshooting · intermediate · ~22 min
  5. 05Mitigation vs Root CauseTroubleshooting · intermediate · ~22 min
  6. 06Post-Incident ReviewTroubleshooting · intermediate · ~22 min

Part XCIX

Missing Metrics

Exporter → network → scrape → relabelling → target → query; the diagnostic path.

6 lessons
  1. 01Missing Metrics AnatomyMissingMetrics · intermediate · ~22 min
  2. 02Exporter DownMissingMetrics · intermediate · ~22 min
  3. 03Network BlockMissingMetrics · intermediate · ~22 min
  4. 04Scrape Config ErrorMissingMetrics · intermediate · ~22 min
  5. 05Relabel DropsMissingMetrics · intermediate · ~22 min
  6. 06Query WrongMissingMetrics · intermediate · ~22 min

Part C

Missing Logs

Application → file / journal → collector → pipeline → Loki → query.

6 lessons
  1. 01Missing Logs AnatomyMissingLogs · intermediate · ~22 min
  2. 02Application Not EmittingMissingLogs · intermediate · ~22 min
  3. 03Collector Not RunningMissingLogs · intermediate · ~22 min
  4. 04Pipeline BrokenMissingLogs · intermediate · ~22 min
  5. 05Loki Query WrongMissingLogs · intermediate · ~22 min
  6. 06Loki Rate LimitedMissingLogs · intermediate · ~22 min

Part CI

Missing Traces

Instrumentation → propagation → collector → exporter → Tempo → sampling.

6 lessons
  1. 01Missing Traces AnatomyMissingTraces · intermediate · ~22 min
  2. 02Instrumentation Not RunningMissingTraces · intermediate · ~22 min
  3. 03Propagation BrokenMissingTraces · intermediate · ~22 min
  4. 04Collector DownMissingTraces · intermediate · ~22 min
  5. 05Exporter BrokenMissingTraces · intermediate · ~22 min
  6. 06Sampling Too AggressiveMissingTraces · intermediate · ~22 min

Part CII

Slow Queries

Large ranges, high cardinality, expensive regex, poor aggregation, storage bottlenecks.

6 lessons
  1. 01Slow Queries AnatomySlowQueries · advanced · ~22 min
  2. 02Large Range QueriesSlowQueries · advanced · ~22 min
  3. 03High-Cardinality QueriesSlowQueries · advanced · ~22 min
  4. 04Expensive RegexSlowQueries · advanced · ~22 min
  5. 05Poor AggregationSlowQueries · advanced · ~22 min
  6. 06Storage BottleneckSlowQueries · advanced · ~22 min

Part CIII

Alert Failure

Production is broken but no alert fires; telemetry, rule, threshold, evaluator, Alertmanager, routing.

6 lessons
  1. 01Alert Failure AnatomyAlertFailure · advanced · ~22 min
  2. 02Telemetry MissingAlertFailure · advanced · ~22 min
  3. 03Rule WrongAlertFailure · advanced · ~22 min
  4. 04Threshold WrongAlertFailure · advanced · ~22 min
  5. 05Alertmanager Routing WrongAlertFailure · advanced · ~22 min
  6. 06Receiver DownAlertFailure · advanced · ~22 min

Part CIV

False Positive Alert

Investigation and tuning; alert fatigue as a failure mode.

6 lessons
  1. 01False Positive AnatomyFalsePositive · intermediate · ~22 min
  2. 02Threshold Too LowFalsePositive · intermediate · ~22 min
  3. 03for: Too ShortFalsePositive · intermediate · ~22 min
  4. 04Rule Too BroadFalsePositive · intermediate · ~22 min
  5. 05False Positive InvestigationFalsePositive · intermediate · ~22 min
  6. 06Tuning ProcessFalsePositive · intermediate · ~22 min

Part CV

Cardinality Incident

Prometheus memory balloons; new label with request ID; investigate, redesign, recover.

6 lessons
  1. 01Cardinality Incident AnatomyCardinalityIncident · advanced · ~24 min
  2. 02DetectionCardinalityIncident · advanced · ~22 min
  3. 03InvestigationCardinalityIncident · advanced · ~22 min
  4. 04MitigationCardinalityIncident · advanced · ~22 min
  5. 05RecoveryCardinalityIncident · advanced · ~22 min
  6. 06Cardinality Budget Recurring ReviewCardinalityIncident · advanced · ~22 min

Part CVI

Log Ingestion Incident

Loki ingestion volume rises 20×; debug level enabled, loop, new high-volume service, stack traces.

6 lessons
  1. 01Log Ingestion Spike AnatomyLogIngestionIncident · advanced · ~22 min
  2. 02Debug Logging EnabledLogIngestionIncident · advanced · ~22 min
  3. 03Log LoopLogIngestionIncident · advanced · ~22 min
  4. 04New High-Volume ServiceLogIngestionIncident · intermediate · ~22 min
  5. 05Loki Capacity IncidentLogIngestionIncident · advanced · ~22 min
  6. 06Post-Incident Cost ReviewLogIngestionIncident · advanced · ~22 min

Part CVII

Trace Volume Incident

Excessive tracing; tail-sampler misconfig; 100% sampling; cost-driven failure.

6 lessons
  1. 01Trace Volume AnatomyTraceVolume · advanced · ~22 min
  2. 02Sampling MisconfigTraceVolume · advanced · ~22 min
  3. 03Tail Sampler ErrorTraceVolume · advanced · ~22 min
  4. 04Service Mesh EnabledTraceVolume · advanced · ~22 min
  5. 05Mitigation and RecoveryTraceVolume · advanced · ~22 min
  6. 06Tempo Rotation BehaviorTraceVolume · advanced · ~22 min

Part CVIII

Clock Skew

How clock problems affect logs, traces, event ordering; cross-reference Linux time sync.

6 lessons
  1. 01Clock Skew AnatomyClockSkew · intermediate · ~22 min
  2. 02Effect on LogsClockSkew · intermediate · ~22 min
  3. 03Effect on TracesClockSkew · intermediate · ~22 min
  4. 04Detecting SkewClockSkew · intermediate · ~22 min
  5. 05MitigationClockSkew · intermediate · ~22 min
  6. 06PreventionClockSkew · intermediate · ~22 min

Part CIX

Incident Investigation Workflows

Complete investigations: alert → service metrics → host metrics → logs → traces → dependency metrics.

6 lessons
  1. 01Investigation AnatomyInvestigationWorkflows · intermediate · ~22 min
  2. 02Example: Checkout LatencyInvestigationWorkflows · intermediate · ~22 min
  3. 03Example: Error Rate SpikeInvestigationWorkflows · intermediate · ~22 min
  4. 04Example: Storage FullInvestigationWorkflows · intermediate · ~22 min
  5. 05Workflow TemplatesInvestigationWorkflows · intermediate · ~22 min
  6. 06Workflow IterationInvestigationWorkflows · intermediate · ~22 min

Part CX

Observability During Major Incidents

Incident dashboards, change annotations, query discipline, preserving evidence.

6 lessons
  1. 01Major Incident Observability OverviewMajorIncidents · advanced · ~22 min
  2. 02Incident DashboardsMajorIncidents · advanced · ~22 min
  3. 03Change AnnotationsMajorIncidents · advanced · ~22 min
  4. 04Query DisciplineMajorIncidents · advanced · ~22 min
  5. 05Evidence PreservationMajorIncidents · advanced · ~22 min
  6. 06Observability During the IncidentMajorIncidents · advanced · ~22 min

Part CXI

Observability Anti-Patterns

Monitor-everything, alert-on-everything, unlimited retention, high-cardinality labels, secrets-in-logs.

6 lessons
  1. 01Monitor Everything Without PurposeAntiPatterns · foundation · ~18 min
  2. 02Alert on Every MetricAntiPatterns · intermediate · ~22 min
  3. 03Unlimited RetentionAntiPatterns · intermediate · ~22 min
  4. 04High-Cardinality LabelsAntiPatterns · intermediate · ~22 min
  5. 05Secrets in LogsAntiPatterns · intermediate · ~22 min
  6. 06Observability Without OwnerAntiPatterns · intermediate · ~22 min

Part CXII

Production Observability Operating Model

Application teams → platform / SRE → observability platform → security / operations; ownership.

6 lessons
  1. 01The Operating ModelOpsModel · intermediate · ~22 min
  2. 02Shared vs Dedicated PlatformOpsModel · intermediate · ~22 min
  3. 03Service OwnershipOpsModel · intermediate · ~22 min
  4. 04Dashboard OwnershipOpsModel · intermediate · ~22 min
  5. 05Alert OwnershipOpsModel · intermediate · ~22 min
  6. 06Runbook OwnershipOpsModel · intermediate · ~22 min

Part CXIII

Documentation and Runbooks

Alerts should link to impact, dashboard, runbook, owner; documentation as part of telemetry.

6 lessons
  1. 01Documentation from TelemetryDocsRunbooks · intermediate · ~22 min
  2. 02What Failed?DocsRunbooks · foundation · ~16 min
  3. 03ImpactDocsRunbooks · foundation · ~16 min
  4. 04Dashboard LinkDocsRunbooks · foundation · ~16 min
  5. 05Runbook LinkDocsRunbooks · foundation · ~16 min
  6. 06OwnerDocsRunbooks · foundation · ~16 min

Part CXIV

Final Production Reference Architecture

End-to-end production observability stack with every component, dependency, failure domain.

6 lessons
  1. 01Reference Architecture AnatomyReferenceArchitecture · intermediate · ~22 min
  2. 02The Workload LayerReferenceArchitecture · intermediate · ~22 min
  3. 03The Collector LayerReferenceArchitecture · intermediate · ~22 min
  4. 04The Backend LayerReferenceArchitecture · intermediate · ~22 min
  5. 05The Presentation LayerReferenceArchitecture · intermediate · ~22 min
  6. 06The Operations LayerReferenceArchitecture · advanced · ~22 min

Part Labs

Hands-On Labs

30+ labs across the course.

0 lessons

No lessons published in this part yet. The full curriculum is planned in docs/courses/observability/curriculum.md on GitHub.

Part Runbooks

Operational Runbooks

30+ runbooks for production operations.

0 lessons

Part Checklists

Production Checklists

16+ checklists for production readiness.

0 lessons

Part Breakfix

Break/Fix Scenarios

30+ diagnostic and recovery exercises.

0 lessons

Part Capstone

Capstone

Production observability estate with failure injection and recovery.

0 lessons

No lessons published in this part yet. The full curriculum is planned in docs/courses/observability/curriculum.md on GitHub.

Part Final

Final Assessment

Theory and practical assessment of every production competency.

0 lessons

No lessons published in this part yet. The full curriculum is planned in docs/courses/observability/curriculum.md on GitHub.