Digamos que você tenha 2 tipos muito diferentes de registros, como registros técnicos e comerciais, e deseja:
- logs técnicos brutos sejam roteados para um servidor graylog2 usando uma
gelfsaída, - Os logs de negócios json podem ser armazenados em um cluster elasticsearch usando a
elasticsearch_httpsaída dedicada .
Eu sei que com, Syslog-NGpor exemplo, o arquivo de configuração permite definir várias entradas distintas que podem ser processadas separadamente antes de serem despachadas; o que Logstashparece incapaz de fazer. Mesmo que uma instância possa ser iniciada com dois arquivos de configuração específicos, todos os logs tomam o mesmo canal e estão sendo aplicados nos mesmos processamentos ...
Devo executar tantas instâncias quanto tiver diferentes tipos de logs?