Supponiamo che tu abbia 2 tipi di log molto diversi come log tecnici e aziendali e desideri:
- i registri tecnici grezzi vengono instradati verso un server graylog2 utilizzando un
gelfoutput, - I registri aziendali json possono essere archiviati in un cluster elasticsearch utilizzando l'
elasticsearch_httpoutput dedicato .
So che con, Syslog-NGad esempio, il file di configurazione consente di definire diversi input distinti che possono essere elaborati separatamente prima di essere inviati; ciò che Logstashsembra incapace di fare. Anche se un'istanza può essere avviata con due file di configurazione specifici, tutti i log prendono lo stesso canale e vengono applicate le stesse elaborazioni ...
Devo eseguire tante istanze quanti sono i diversi tipi di log?