Предположим, у вас есть 2 очень разных типа журналов, таких как технические и бизнес-журналы, и вы хотите:
- необработанные технические журналы должны быть направлены на сервер graylog2 с использованием
gelf
вывода, - Бизнес-журналы json хранятся в кластере elasticsearch с использованием выделенного
elasticsearch_http
вывода.
Я знаю, что, Syslog-NG
например, файл конфигурации позволяет определить несколько отдельных входных данных, которые затем могут обрабатываться отдельно перед отправкой; что Logstash
кажется неспособным сделать. Даже если один экземпляр может быть запущен с двумя конкретными файлами конфигурации, все журналы используют один и тот же канал и применяются одинаковые обработки ...
Должен ли я запускать столько экземпляров, сколько у меня разных типов журналов?