ELK очень прост для использования при минимальной настройке. Реально 6-7 человекодней и дешевая железка, т.к. ротация.
коллега, вы рассказываете про проект, в котором не нужен elk, потому, что в нем мало логов.
как только поток логов возрастает - elastic мгновенно упирается в проц со своим обратным индексом (который, вообще-то, для логов нужен как рыбе зонтик)
а потом и в оперативку