Supponiamo che tu abbia 2 tipi di log molto diversi come log tecnici e aziendali e desideri:
- i registri tecnici grezzi vengono instradati verso un server graylog2 utilizzando un
gelf
output, - I registri aziendali json possono essere archiviati in un cluster elasticsearch utilizzando l'
elasticsearch_http
output dedicato .
So che con, Syslog-NG
ad esempio, il file di configurazione consente di definire diversi input distinti che possono essere elaborati separatamente prima di essere inviati; ciò che Logstash
sembra incapace di fare. Anche se un'istanza può essere avviata con due file di configurazione specifici, tutti i log prendono lo stesso canale e vengono applicate le stesse elaborazioni ...
Devo eseguire tante istanze quanti sono i diversi tipi di log?