У нас есть приложение, которое записывает три типа журналов в три отдельных файла: журналы доступа, общие журналы приложений и системные журналы. Формат (и цель) этих журналов очень разные. И у нас есть отдельные средства пересылки журналов, которые отправляют их отдельно в нашу централизованную систему ведения журналов.
Основываясь на том, что журналы рассматриваются как принцип потоков событий , мы думаем о переходе от использования файлов к стандартному выводу. Хотя мы знаем о некоторых преимуществах этого подхода, это также означает, что мы получим объединенный поток журналов с различным форматированием, который нам потребуется снова разделить, прежде чем мы сможем отправить их в нашу центральную систему (Kibana / Splunk / и т. д.) или внутри.
Нам интересно, есть ли какие-либо инструменты или рекомендации о том, как мы должны подходить к этой ситуации.