Допустим, у вас есть 2 очень разные типы журналов, таких как технические и бизнес-журналы, и вы хотите:Как обрабатывать несколько гетерогенных входов с помощью Logstash?
- сырые технические журналы быть направлены в сторону сервера graylog2 с использованием
gelf
выход, - JSON бизнес-журналы хранятся в кластер elearchearch, используя выделенный вывод
elasticsearch_http
.
Я знаю, что с Syslog-NG
файл конфигурации позволяет определить несколько отдельных входов, которые затем могут обрабатываться отдельно перед отправкой; какой Logstash
похоже не может сделать. Даже если один экземпляр может быть инициирован с двумя конкретными файлами конфигурации, все журналы имеют один и тот же канал и применяются одни и те же процессы ...
Должен ли я запускать столько экземпляров, сколько у меня есть разные типы журналов?
Вы должны принять правильный ответ Бен Лимы! –