Después de algunas investigaciones sobre el beats
complemento de entrada y especialmente esta reescritura, me pregunto si debería usar solo una entrada de ritmo o múltiplos para manejar los tipos de entradas múltiples.
Tendré eventos provenientes de aproximadamente 500 máquinas, con una distribución de Windows / Linux 20/80. Planeo usar multiples beats shipper, filebeat, metricbeat y quizás packetbeat.
¿Hay interés en usar una entrada por tipo / pareja de os o sería suficiente una entrada y "if type = ..." en la tubería del filtro sería suficiente?