Załóżmy, że masz 2 bardzo różne typy dzienników, takie jak dzienniki techniczne i biznesowe, i chcesz:
- surowe logi techniczne są kierowane do serwera graylog2 za pomocą
gelf
wyjścia, - Dzienniki biznesowe json są przechowywane w klastrze Flexiblesearch przy użyciu dedykowanych
elasticsearch_http
danych wyjściowych.
Wiem, że Syslog-NG
na przykład plik konfiguracyjny pozwala zdefiniować kilka różnych danych wejściowych, które następnie mogą być przetwarzane oddzielnie przed wysłaniem; co Logstash
wydaje się niemożliwe. Nawet jeśli jedną instancję można zainicjować za pomocą dwóch określonych plików konfiguracyjnych, wszystkie dzienniki mają ten sam kanał i są przetwarzane w ten sam sposób ...
Czy powinienem uruchamiać tyle instancji, ile mam różnych typów dzienników?