可观测性:有待疏导的遥测

Observabilité : une télémétrie à canaliser

Silicon.fr by Clément Bohic 2026-07-21 13:54 Original
摘要
ClickHouse凭借收购HyperDX和Langfuse推出集成数据库的ClickStack产品,获得Gartner可观测性魔力象限的荣誉提名。最新报告中,Splunk因愿景维度下滑失去领导者地位,被Coralogix取代,而Chronosphere则被Palo Alto Networks收购。整体趋势突显遥测数据采样与过滤的新标准,以应对成本控制难题,AI代理能力成为差异化关键。

在最新的Gartner可观测性平台魔力象限中,Splunk因“愿景”维度下滑,从领导者降为挑战者,这是唯一掉出该分类的去年的领导者。取而代之的是Coralogix,它从远见者晋升为领导者。其余七家(Chronosphere、Datadog、Dynatrace、Elastic、Grafana Labs、IBM、New Relic)保持领导者地位。象限其他变动包括:ITRS、Sumo Logic和Oracle出局,HPE进入利基者,阿里云新晋挑战者。

今年评估新增了一项可选标准:对遥测数据的过滤与采样。这一变化背后是Gartner多次指出的趋势——成本控制困难。多家领导者因成本议题被点名,既有肯定也有警告。其他强制性功能标准基本延续往年,包括遥测数据的摄入、存储和分析,应用/服务/基础设施行为识别与解析,以及基于依赖关系映射的遥测充实。Gartner还将公有云厂商(如AWS、Azure)的遥测收集纳为必选项,并强制要求自动化发现和映射基础设施、网络与应用的组件与服务。

在“执行能力”轴(衡量客户体验、定价、产品服务质量等),Datadog超越Dynatrace升至第一,Dynatrace降至第二,Grafana Labs保持第三。Elastic和微软各上升两位,分列第四和第六;New Relic下滑三位至第七;Chronosphere第八,Splunk第九。阿里云作为新入者排名第十二。在“愿景完整性”轴(衡量产品战略、创新、营销等),Grafana Labs和Datadog继续霸占前二,Coralogix跃升五位至第三,Honeycomb、Elastic、Chronosphere等均下滑一位。Splunk骤降四位,Apica和ScienceLogic各自大跌五位。

对各主要领导者的详细点评如下:

Chronosphere年初被Palo Alto Networks收购,承诺保持独立运营。Gartner赞赏其大规模高量级遥测管理下的成本控制能力,以及在智能代理AI方面的新近创新。Palo Alto带来的商业机会和财务支撑被看好,但需关注收购对支持模式的影响,以及是否能扩展北美以外以直销为主的业务。其传统APM(Java、.NET)支持不是强项。

Coralogix胜在流式遥测分析和由此带来的低成本存储优势,针对不同遥测类型的优先级分级计费也精细受控。其代理Olly、MCP服务器等AI agent创新获肯定。短板在于品牌知名度有限,产品仍被视作“日志优先”,在亚太和拉美地区的直销覆盖弱于其他领导者。还需注意,客户需自己管理底层S3基础设施的使用和成本。

Datadog凭借20余款产品的统一界面深度、体现生成式AI成熟度的Bits AI SRE组件,以及强势营销(如自有DASH大会)赢得高分。但定价的精细度(按摄入、索引、主机、容器计费)要求密切监督。虽然支持OpenTelemetry,其价值主张仍高度依赖自有agent;“自有云”选项目前仅覆盖日志,未包含指标和追踪。

Dynatrace在合规聚焦和实时依赖映射方面获好评,其确定性框架可自动隔离根因。内置AI层允许设定组织护栏内的目标。主要挑战是上手门槛高,完全发挥平台功能需要较长学习曲线。Gartner提示关注与激进投资者Starboard Value的动态,并批评其AI营销可能让买家困惑。

Elastic的搜索-安全-可观测性三合一组合对已在其生态中的用户具有成本效益。OpenTelemetry集成度高,拥有社区收集器目录和特定分发版。在AI agent方面(agent构建器、技能库)进步明显。但Elastic仍被视为搜索工具出身,其查询语言在拓扑映射、自动修复等功能上需大量配置才能匹敌竞品;自管部署下处理大索引时成本控制压力较大。

Grafana Labs凭借开源基因和与Kubernetes的紧密关联,提供了低摩擦的入口。自动化遥测过滤和基于知识图谱的上下文化能力受好评。灵活性允许自由组合可观测性栈,但深入使用需具备Prometheus和OpenTelemetry专业知识。多后端架构(Mimir、Loki等)会带来复杂性。近期因凭证被盗遭受的GitHub入侵攻击(Mini Shai-Hulud行动)也被提及。

IBM利用庞大安装基础交叉销售的潜力,并通过集成Kubecost为Instana注入FinOps视角。其透明做法——仅用确定性模型做问题识别,生成式模型只用于解释和建议——得到赞赏。但Concert品牌下Instana、Turbonomic、SevOne尚未统一,仍各自独立安装管理。Instana品牌在集团产品组合中有被稀释的风险;基于IBM企业协议的许可常被认为复杂。

New Relic在AI agent领域表现不俗(根因分析自动化、日志摘要),遥测过滤采样能力亦获肯定。与埃森哲、NTT Data的伙伴关系拓展了市场覆盖。然而,其在AI领域的领先优势正在收窄;缺少标杆性自有大会(虽然已宣布2026年恢复)。需仔细评估其AI功能引入的Compute Capacity Units计费模式的经济影响。

除了领导者象限,一些利用ClickHouse的厂商得到了“荣誉提名”。ClickHouse自身虽未进入象限,但通过收购HyperDX推出了ClickStack并将Langfuse的AI应用与agent监控能力纳入旗下。基于ClickHouse的Dash0(由Instana创始团队建立)和提供“自有云”存储遥测于私有ClickHouse实例的groundcover也一同获得这项提及。这些厂商虽尚未被正式列入象限,但其架构路径与新增的遥测过滤采样标准相呼应,折射出市场对可控成本与高性能分析的双重追求。

Summary
Gartner's latest Magic Quadrant for observability platforms drops Splunk from leader to challenger and elevates Coralogix to leader status, while Chronosphere remains a leader following its acquisition by Palo Alto Networks. Key trends highlighted include a new optional criterion for telemetry filtering/sampling to address cost management, and honorable mentions for ClickHouse, Dash0, and groundcover. The report emphasizes growing demand for AI agentic capabilities, OpenTelemetry integration, and the financial impact of observability sprawl, with leaders like Datadog, Dynatrace, and Grafana Labs praised for innovation but cautioned on pricing complexity and learning curves.

Gartner’s latest Magic Quadrant for observability platforms introduces a new optional criterion—telemetry filtering and sampling—reflecting persistent cost-management challenges. While the required capabilities remain largely unchanged (ingestion, storage, analysis of telemetry; identification and analysis of application, service, and infrastructure behavior; enrichment via dependency mapping), two additions are now mandatory: collection of telemetry from public cloud providers like AWS and Azure, and automated discovery and mapping of infrastructure/network/application components. The latter was optional last year. Other optional criteria include ITSM/CMDB tooling integration, cost management, AI workload observability, automated code/configuration changes, and vulnerability identification.

On the execution axis, Datadog leads, followed by Dynatrace, Grafana Labs, Elastic, AWS, Microsoft, New Relic, Chronosphere, Splunk, LogicMonitor, IBM, newcomer Alibaba Cloud, Honeycomb, BMC Helix, ScienceLogic, SolarWinds, HPE (new), and Apica. The vision axis is topped by Grafana Labs, then Datadog, Coralogix (up 5 spots), Dynatrace, New Relic, Honeycomb, Elastic, Chronosphere, IBM, LogicMonitor, AWS, Alibaba Cloud (new), Microsoft, Splunk (down 4), HPE (new), Apica, ScienceLogic, and SolarWinds.

Seven of last year’s eight leaders remain: Chronosphere, Datadog, Dynatrace, Elastic, Grafana Labs, IBM, and New Relic. Splunk drops to challenger status as its vision score slipped. Coralogix rises from visionary to leader. ITRS, Sumo Logic (both previously niche players), and Oracle (challenger) exit the quadrant entirely. HPE enters as a niche player; Alibaba Cloud debuts as a challenger.

Chronosphere, acquired by Palo Alto Networks in January 2026, is praised for handling high-volume telemetry while controlling costs, and for agentic AI innovations in problem identification. The acquisition brings commercial and financial stability, but Gartner flags potential impacts on its distinctive support model and its direct presence, currently concentrated in North America. Chronosphere may not be the best fit for legacy APM needs (Java, .NET).

Coralogix is recognized for in-stream telemetry analysis that enables lower storage costs and for granular cost management by telemetry type with priority tiers. Agentic AI features (Olly agent, MCP server, Slack/GitHub integrations) earn praise. Drawbacks include limited brand awareness, a product still perceived as “log-first,” a smaller direct footprint in Asia-Pacific and Latin America, and the requirement for clients to manage the underlying S3 infrastructure themselves.

Datadog’s broad portfolio (over 20 products in a unified interface) and its mature GenAI implementation (Bits AI SRE) are noted, along with its annual DASH conference. However, granular pricing on ingestion, indexing, hosts, and containers demands careful oversight. Although Datadog supports OpenTelemetry, its value proposition remains heavily dependent on its proprietary agent. The “bring your own cloud” option covers logs but not metrics or traces.

Dynatrace stands out for compliance features, real-time dependency mapping with a deterministic root-cause isolation framework, and an AI layer that lets users set goals within organizational guardrails. On the cautionary side, full platform mastery requires a steep learning curve. Gartner advises tracking the ongoing discussions with activist investor Starboard Value (majority stake acquired in April) and warns that AI marketing can confuse buyers.

Elastic’s search-security-observability triad offers economic appeal for existing ecosystem users. Its OpenTelemetry integration is strong, with community collectors and dedicated distributions. Recent strides in agentic AI (agent builder, skills library) are highlighted. Yet Elastic is still often seen primarily as a search engine; its query language demands heavy configuration to match competitors on features like topology mapping and automatic remediation. Cost control, especially with large indexes on self-managed deployments, remains a concern.

Grafana Labs benefits from its open-source heritage and deep Kubernetes ties, providing a “frictionless entry point.” Automated telemetry filtering and knowledge-graph-based contextualization are strengths. Flexibility in composing observability stacks comes at the price of requiring Prometheus and OpenTelemetry expertise, and using separate back-ends (Mimir for metrics, Loki for logs) can introduce architectural complexity. Gartner also notes the recent cyberattack (GitHub intrusion via credential theft in the Mini Shai-Hulud campaign).

IBM leverages Kubecost integration to add FinOps dimensions to Instana, and it earns praise for a transparent approach: deterministic models for problem identification, generative models only for explanations and recommendations. Yet the “Concert” brand promise of a unified experience remains unfulfilled—Instana, Turbonomic, and SevOne are still distinct products with separate installs and administration. Gartner flags the risk of Instana’s brand dilution within IBM’s portfolio and notes that licensing can be complex when bundled in enterprise agreements.

New Relic is cited for agentic AI capabilities in automated root-cause analysis and log summarization, strong telemetry filtering and sampling, and partnerships with Accenture and NTT Data that extend its reach. However, its early AI lead is eroding, and it lacks a flagship event (though its annual conference is set to resume in 2026). Prospective users should carefully evaluate the Compute Capacity Units credit system introduced for AI features.

Résumé
Le dernier Magic Quadrant de l’observabilité de Gartner rétrograde Splunk en « challenger » et intègre Coralogix parmi les leaders, tout en ajoutant un critère facultatif de filtrage de la télémétrie pour maîtriser les coûts. ClickHouse, bien que non classé, reçoit une mention honorable pour son offre ClickStack, tandis que l’acquisition de Chronosphere par Palo Alto Networks renforce sa position sur le marché. Les innovations en IA agentique et la gestion granulaire des dépenses émergent comme des axes de différenciation clés pour les fournisseurs.

Pas classé, mais souvent cité : telle est la situation de ClickHouse dans le dernier Magic Quadrant des plates-formes d’observabilité.

Depuis l’an dernier, l’entreprise américaine évolue sur ce marché. Capitalisant sur l’acquisition d’HyperDX, elle a effectivement lancé l’offre ClickStack, intégrée à son moteur de base de données. Début 2026, une autre acquisition – Langfuse – y a apporté des capacités de monitoring spécifiques aux applications et agents IA.

Ce produit lui vaut une « mention honorable ». Gartner en accorde aussi une à Dash0, fondé par les créateurs d’Instana… et dont la plate-forme est construite sur ClickHouse. Même distinction pour groundcover, dont l’architecture « bring your own cloud » permet de stocker la télémétrie sur des instances ClickHouse privées.

Un nouveau critère – facultatif – de filtrage de la télémétrie

D’une année à l’autre, la liste des critères fonctionnels à respecter pour figurer dans le Magic Quadrant de l’observabilité a peu évolué. Étaient toujours impératifs :

Ingestion, stockage et analyse de télémétrie

Identification et analyse du comportement des applications, des services et de l’infra

Enrichissement de la télémétrie, notamment par cartographie des dépendances et des relations entre services

Gartner y a ajouté la collecte de télémétrie de fournisseurs de cloud public « comme AWS et Azure ». Ainsi que la découverte et la cartographie automatisées des composants et des services infra/réserau/applicatifs liés.

Ce dernier élément était facultatif l’an passé. Il faisait plus précisément partie d’un ensemble de critères dont les fournisseurs devaient en couvrir au moins quatre. Cette exigence n’est plus d’actualité : les critères en question sont restés, mais étaient simplement « facultatifs ». Parmi eux :

Intégration d’outils de type ITSM, CMDB, automatisation, DevOps…

Gestion des coûts

Observabilité des workloads IA

Automatisation des modifications de code et de configuration

Identification des vulnérabilités et blocage des tentatives d’exploitation

Cette année, Gartner y a ajouté le filtrage/échantillonnage de la télémétrie. En toile de fond, une tendance qu’il pointe depuis plusieurs éditions de ce Magic Quadrant : la difficulté à gérer les coûts. Plusieurs fournisseurs classés « leaders » ont droit à des remarques à ce sujet, parfois positives, parfois négatives.

Splunk n’est plus « leader » de l’observabilité

Les fournisseurs ont été évalués sur deux aspects. L’un, dit « exécution », traduit leur capacité à répondre à la demande (expérience client, tarification, qualité des produits/services…). L’autre, dit « vision », reflète les stratégies (produit, innovation, marketing…).

La situation sur l’axe « exécution » :

Rang

Fournisseur

Évolution annuelle

1

Datadog

+ 1

2

Dynatrace

– 1

3

Grafana Labs

=

4

Elastic

+ 2

5

AWS

=

6

Microsoft

+ 2

7

New Relic

– 3

8

Chronosphere

+ 2

9

Splunk

– 2

10

LogicMonitor

+ 1

11

IBM

– 2

12

Alibaba Cloud

nouvel entrant

13

Honeycomb

=

14

BMC Helix

+ 3

15

ScienceLogic

=

16

SolarWinds

+ 3

17

HPE

nouvel entrant

18

Apica

+ 2

Sur l’axe « vision » :

Rang

Fournisseur

Évolution annuelle

1

Grafana Labs

=

2

Datadog

=

3

Coralogix

+ 5

4

Dynatrace

– 1

5

New Logic

– 1

6

Honeycomb

– 1

7

Elastic

– 1

8

Chronosphere

– 1

9

IBM

=

10

LogicScience

+ 4

11

AWS

+ 5

12

Alibaba Cloud

nouvel entrant

13

Microsoft

=

14

Splunk

– 4

15

HPE

nouvel entrant

16

Apica

– 5

17

ScienceLogic

– 5

18

SolarWinds

=

7 des 8 « leaders de l’an dernier le restent » (Chronosphere, Datadog, Dynatrace, Elastic, Grafana Labs, IBM et New Relic). Splunk fait exception, rétrogradant chez les « challengers » en conséquence d’un recul sur l’axe « vision ». Coralogix le remplace. Il figurait, en 2025, parmi les « visionnaires ».

Classés « acteurs de niche » l’an dernier, ITRS et Sumo Logic sortent du Magic Quadrant. Même sort pour Oracle, qui était « challenger ». HPE fait son entrée chez les « acteurs de niche » ; Alibaba Cloud, chez les « challengers ».

Chronosphere acquis par Palo Alto Networks : une intégration à suivre

Chronosphere appartient depuis janvier 2026 à Palo Alto Networks, qui entend le maintenir en tant qu’offre autonome. Il se distingue sur sa capacité à gérer de la télémétrie à fort volume tout en conservant le contrôle des coûts. Gartner salue aussi ses dernières innovations dans l’IA agentique pour l’identification des problèmes. Et note ce que l’acquisition par Palo Alto apporte en matière d’opportunités commerciales et d’assise financière.

On surveillera l’impact de cette acquisition sur l’activité de Chronosphere. Notamment sur son modèle de support, dont il a fait un élément distinctif. À voir également si le passage dans le giron de Palo Alto permettra d’étendre la présence en direct, actuellement largement concentrée en Amérique du Nord. Gartner note aussi que Chronosphere n’est pas forcément le plus recommandable pour les besoins d’APM legacy (Java, .NET).

Chez Coralogix, le client est responsable de l’infra S3

Chez Coralogix, Gartner apprécie l’analyse de la télémétrie en flux et les économies potentielles qui en découlent (possibilité d’exploiter des classes de stockage à plus bas coût). Comme chez Chronosphere, il souligne les innovations dans le domaine de l’IA agentique (agent Olly, serveur MCP, intégrations Slack et GitHub). Il y ajoute la gestion granulaire des coûts par type de télémétrie avec des niveaux de priorité.

Coralogix pâtit d’une notoriété limitée et son produit reste perçu comme « log-first ». Sa présence en direct demeure plus limitée que celle des autres « leaders » en Asie-Pacifique et en Amérique latine. Attention aussi à l’infrastructure S3 sous-jacente, dont le client doit assurer la gestion (usage et coûts).

OpenTelemetry, pas au cœur de la proposition de valeur de Datadog

La profondeur du portefeuille de Datadog (« plus de 20 produits » en une interface) fait mouche auprès de Gartner. Même chose pour la brique Bits AI SRE, qui témoigne d’une « maturité » dans la mise en œuvre de la GenAI. Et pour le marketing, avec en point d’orgue sa propre conférence annuelle DASH.

La granularité de la tarification sur l’ingestion, l’indexation, les hôtes et les conteneurs exige une supervision attentive. Par ailleurs, si Datadog gère OpenTelemetry, sa proposition de valeur reste encore largement dépendante de son agent propriétaire. Quant à l’option « bring your own cloud », elle couvre les logs, mais pas les métriques ni les traces.

Dynatrace et sa courbe d’apprentissage

Le focus conformité de Dynatrace lui vaut un bon point. Mêmechose pour les capacités de cartographie temps réel des dépendances, à l’appui d’un framework déterministe qui automatise l’isolation des causes racines. Gartner apprécie aussi la couche IA qui permet de définir des objectifs cadrés par des garde-fous organisationnels.

Attention à l’onboarding : tirer pleinement parti de la plate-forme de Dynatrace suppose une courbe d’apprentissage importante. Gartner conseille par ailleurs de suivre les discussions en cours avec un « investisseur activiste » (Starboard Value, qui a acquis une participation majoritaire en avril). Et regrette un marketing de l’IA susceptible d’embrouiller les acheteurs.

Du travail de tuning avec Elastic

Le triptyque recherche-sécurité-observabilité demeure intéressant – notamment du point de vue économique – pour qui est déjà dans l’écosystème Elastic. Autre point fort : le niveau d’intégration d’OpenTelemetry, entre catalogue de collecteurs communautaires et distributions spécifiques. Gartenr salue aussi les avancées sur l’IA agentique (constructeur d’agents, bibliothèque de skills).

Elastic reste souvent perçu comme fournissant d’abord un moteur de recherche. Son langage de requête nécessite beaucoup de configurations pour être fonctionnellement équivalent à la concurrence sur des fonctionnalités comme la cartographie de topologie et la remédiation automatique. Attention aussi au contrôle des coûts, en particulier sur les déploiements autogérés, dès l’instant où on traite des index volumineux.

Avec Grafana Labs, la souplesse peut créer de la complexité

L’héritage open source de Grafana Labs et son « association forte » avec les environnements Kubernetes fournissent un « point d’entrée sans friction », pour reprendre les mots de Gartner. Le cabinet américain salue aussi les capacités de filtrage automatisé de la télémétrie et sa contextualisation grâce à un graphe de connaissances.

Grafana donne de la souplesse pour constituer des stacks d’observabilité, mais il exige de l’expertise sur Prometheus et OpenTelemetry. Le fait qu’il utilise plusieurs back-ends (Mimir pour les métriques, Loki pour les logs…) peut créer une complexité architecturale. Gartner y ajoute la cyberattaque dont l’entreprise a récemment été victime (intrusion dans son GitHub après vol d’un identifiant dans le cadre de la campagne Mini Shai-Hulud).

IBM n’a pas encore unifié Instana, Turbonomic et SevOne

Au-delà des opportunités commerciales que présente sa base installée sur d’autres marchés, IBM se distingue par l’intégration de Kubecost, qui donne un angle FinOps à Instana. Gartner apprécie aussi son « approche transparente » consistant à appliquer uniquement des modèles déterministes pour identifier les problèmes en réservant les modèles génératifs pour les explications et les recommandations.

Sous la marque Concert, IBM promet une expérience plus unifiée entre Instana, Turbonomic et SevOne… qui restent pour le moment des produits distincts, avec chaque son installation et son administration. Gartner pointe aussi le risque de « dilution » de la marque Instana dans le portefeuille du groupe. Et un licensing « souvent complexe » lorsqu’il s’inscrit dans les accords d’entreprise d’IBM.

New Relic : avec l’IA, un modèle économique à bien étudier

New Relic est de ceux que Gartner crédite d’un bon point pour leur couche d’IA agentique (ici, pour l’automatisation de l’analyse de cause racine et le résumé des logs). Il est aussi salué pour ses capacités de filtrage et d’échantillonnage de la télémétrie. Et pour ses partenariats (Accenture et NTT Data sont cités), qui lui ont permis d’étendre son reach.

New Relic a tendance à perdre son avance sur la concurrence dans le domaine de l’IA. Il lui manque aussi un événement référent, même s’il a annoncé que sa conférence annuelle reprendrait en 2026. Attention aussi à bien étudier les implications du système de crédits (Compute Capacity Units) introduit pour les fonctionnalités IA.

Illustration © ArtemisDiana – Adobe Stock

The post Observabilité : une télémétrie à canaliser appeared first on Silicon.fr.

AI Insight
Core Point

Gartner在2026年可观测性平台魔力象限中新增遥测过滤标准,成本压力促使市场洗牌:Splunk失去领导者地位,Coralogix晋升,凸显成本控制与AI可观测性正成为竞争关键。

Key Players
  • ClickHouse — 美国开源列式数据库厂商,借收购HyperDX和Langfuse推出ClickStack,获荣誉提名。
  • Coralogix — 可观测性平台,总部美国/以色列,以流式遥测分析和存储成本优化新晋领导者象限。
  • Chronosphere — 美国可观测性厂商,被Palo Alto Networks收购后仍为领导者,擅长高量级遥测管理与成本控制。
  • Splunk — 美国数据平台公司,因前瞻性评分下滑从领导者降调至挑战者象限。
  • Datadog — 美国云监控与分析平台,在执行力与愿景两方面均位列前茅。
Industry Impact
  • ICT: High — 可观测性市场格局重构,遥测成本控制和AI驱动运维成为划分新老领导者的核心标尺。
  • Computing/AI: Medium — AI代理与生成式AI深度嵌入可观测性平台,但供应商成熟度参差,影响企业采购决策。
Tracking

Strongly track — Gartner新标准直接反映客户对失控遥测成本的强烈反弹,领导者变动将引发新一轮并购与整合,尤其需关注Chronosphere与Palo Alto Networks整合后的市场破坏力。

Related Companies

No companies linked yet

Categories
人工智能 软件 云计算
AI Processing
2026-07-21 19:10
deepseek / deepseek-v4-pro