Supongamos que tiene 2 tipos de registros muy diferentes, como registros técnicos y comerciales, y desea:
- Los registros técnicos sin procesar se enrutarán hacia un servidor graylog2 mediante una
gelf
salida, - json los registros comerciales se almacenan en un clúster de elasticsearch utilizando la
elasticsearch_http
salida dedicada .
Sé que, Syslog-NG
por ejemplo, el archivo de configuración permite definir varias entradas distintas que luego se pueden procesar por separado antes de ser despachadas; lo que Logstash
parece incapaz de hacer. Incluso si una instancia se puede iniciar con dos archivos de configuración específicos, todos los registros toman el mismo canal y se aplican los mismos procesamientos ...
¿Debo ejecutar tantas instancias como diferentes tipos de registros?