Предположим, у вас есть 2 очень разных типа журналов, таких как технические и бизнес-журналы, и вы хотите:
- необработанные технические журналы должны быть направлены на сервер graylog2 с использованием
gelfвывода, - Бизнес-журналы json хранятся в кластере elasticsearch с использованием выделенного
elasticsearch_httpвывода.
Я знаю, что, Syslog-NGнапример, файл конфигурации позволяет определить несколько отдельных входных данных, которые затем могут обрабатываться отдельно перед отправкой; что Logstashкажется неспособным сделать. Даже если один экземпляр может быть запущен с двумя конкретными файлами конфигурации, все журналы используют один и тот же канал и применяются одинаковые обработки ...
Должен ли я запускать столько экземпляров, сколько у меня разных типов журналов?