Giả sử bạn có 2 loại nhật ký rất khác nhau, chẳng hạn như nhật ký kinh doanh và kỹ thuật và bạn muốn:
- nhật ký kỹ thuật thô được chuyển đến máy chủ greylog2 bằng cách sử dụng
gelf
đầu ra, - nhật ký kinh doanh json được lưu trữ vào một cụm tìm kiếm đàn hồi bằng cách sử dụng
elasticsearch_http
đầu ra chuyên dụng .
Tôi biết rằng với Syslog-NG
ví dụ, tệp cấu hình cho phép xác định một số đầu vào riêng biệt mà sau đó có thể được xử lý riêng trước khi gửi đi; điều Logstash
dường như không thể làm được. Ngay cả khi một phiên bản có thể được khởi tạo bằng hai tệp cấu hình cụ thể, tất cả các bản ghi đều có cùng một kênh và đang được áp dụng cùng một quy trình ...
Tôi có nên chạy bao nhiêu phiên bản vì tôi có các loại nhật ký khác nhau không?