假设您有 2 种非常不同类型的日志,例如技术日志和业务日志,并且您想要:
gelf
使用输出将原始技术日志路由到 graylog2 服务器,- json 业务日志使用专用
elasticsearch_http
输出存储到 elasticsearch 集群中。
我知道,Syslog-NG
例如,配置文件允许定义几个不同的输入,然后可以在分派之前单独处理这些输入;似乎Logstash
无法做到的事情。即使一个实例可以使用两个特定的配置文件启动,所有日志都采用相同的通道并应用相同的处理......
我是否应该运行尽可能多的实例,因为我有不同类型的日志?