Abbiamo un'applicazione che scrive tre tipi di log in tre file separati: log di accesso, log di applicazioni generiche e log di sistema. Il formato (e lo scopo) di questi registri sono molto diversi. E abbiamo logforwarder separati che li inviano separatamente al nostro sistema di registrazione centralizzato.
Sulla base dei registri tratta come principio dei flussi di eventi , stiamo pensando di passare dall'uso dei file allo stdout. Sebbene conosciamo alcuni dei vantaggi di questo approccio, ciò significherebbe anche che otterremmo un flusso unito di registri con formattazione diversa, che dovremmo suddividere nuovamente prima di poterli inviare al nostro sistema centrale (Kibana / Splunk / ecc.) o al suo interno.
Ci chiediamo se ci siano strumenti o raccomandazioni su come dovremmo affrontare questa situazione.