Supongamos que tiene 2 tipos de registros muy diferentes, como registros técnicos y comerciales, y desea:
- Los registros técnicos sin procesar se enrutarán hacia un servidor graylog2 mediante una
gelfsalida, - json los registros comerciales se almacenan en un clúster de elasticsearch utilizando la
elasticsearch_httpsalida dedicada .
Sé que, Syslog-NGpor ejemplo, el archivo de configuración permite definir varias entradas distintas que luego se pueden procesar por separado antes de ser despachadas; lo que Logstashparece incapaz de hacer. Incluso si una instancia se puede iniciar con dos archivos de configuración específicos, todos los registros toman el mismo canal y se aplican los mismos procesamientos ...
¿Debo ejecutar tantas instancias como diferentes tipos de registros?