Chúng tôi có một ứng dụng ghi ba loại nhật ký thành ba tệp riêng biệt: nhật ký truy cập, nhật ký ứng dụng chung và nhật ký hệ thống. Định dạng (và mục đích) của các bản ghi này rất khác nhau. Và chúng tôi có các logforward riêng biệt gửi chúng riêng cho hệ thống ghi nhật ký tập trung của chúng tôi.
Dựa trên các bản ghi xử lý như nguyên tắc luồng sự kiện , chúng tôi đang suy nghĩ về việc chuyển từ sử dụng tệp sang thiết bị xuất chuẩn. Mặc dù chúng tôi biết một số lợi ích của phương pháp này, điều này cũng có nghĩa là chúng tôi sẽ nhận được một luồng hợp nhất các nhật ký được định dạng khác nhau, mà chúng tôi sẽ cần phải phân tách lại trước khi chúng tôi có thể gửi chúng đến hệ thống trung tâm của mình (Kibana / Splunk / v.v.), hoặc bên trong đó.
Chúng tôi đang tự hỏi liệu có bất kỳ công cụ hoặc khuyến nghị nào về cách chúng ta nên tiếp cận tình huống này.