Digamos que você tenha 2 tipos muito diferentes de registros, como registros técnicos e comerciais, e deseja:
- logs técnicos brutos sejam roteados para um servidor graylog2 usando uma
gelf
saída, - Os logs de negócios json podem ser armazenados em um cluster elasticsearch usando a
elasticsearch_http
saída dedicada .
Eu sei que com, Syslog-NG
por exemplo, o arquivo de configuração permite definir várias entradas distintas que podem ser processadas separadamente antes de serem despachadas; o que Logstash
parece incapaz de fazer. Mesmo que uma instância possa ser iniciada com dois arquivos de configuração específicos, todos os logs tomam o mesmo canal e estão sendo aplicados nos mesmos processamentos ...
Devo executar tantas instâncias quanto tiver diferentes tipos de logs?