Katakanlah Anda memiliki 2 jenis log yang sangat berbeda seperti log teknis dan bisnis dan Anda menginginkan:
- log teknis mentah diarahkan ke server greylog2 menggunakan
gelf
output, - log bisnis json disimpan ke dalam klaster elasticsearch menggunakan
elasticsearch_http
keluaran khusus .
Saya tahu bahwa dengan Syslog-NG
misalnya, file konfigurasi memungkinkan untuk menentukan beberapa input berbeda yang kemudian dapat diproses secara terpisah sebelum dikirim; apa yang Logstash
tampaknya tidak bisa dilakukan. Meskipun satu instance dapat dimulai dengan dua file konfigurasi tertentu, semua log mengambil saluran yang sama dan menerapkan proses yang sama ...
Haruskah saya menjalankan instance sebanyak saya memiliki jenis log yang berbeda?