Diyelim ki teknik ve iş günlükleri gibi çok farklı 2 tür günlüğünüz var ve istediğiniz:
- ham teknik günlükler bir
gelf
çıktı kullanılarak graylog2 sunucusuna yönlendirilebilir , - json iş günlükleri, adanmış
elasticsearch_http
çıktı kullanılarak bir elasticsearch kümesinde depolanabilir .
Syslog-NG
Örneğin, yapılandırma dosyasının, gönderilmeden önce ayrı ayrı işlenebilecek birkaç farklı girdinin tanımlanmasına izin verdiğini biliyorum ; ne Logstash
yapamaz görünüyor. İki özel yapılandırma dosyasıyla bir örnek başlatılabilse bile, tüm günlükler aynı kanalı alır ve aynı işlemler uygulanır ...
Farklı günlük türlerine sahip olduğum kadar örnek çalıştırmalı mıyım?