【发布时间】:2013-08-22 05:42:47
【问题描述】:
假设您有 2 种非常不同类型的日志,例如技术日志和业务日志,并且您想要:
- 使用
gelf输出将原始技术日志路由到graylog2 服务器, - 使用专用的
elasticsearch_http输出将json 业务日志存储到elasticsearch 集群中。
我知道以Syslog-NG 为例,配置文件允许定义几个不同的输入,然后可以在分派之前单独处理这些输入; Logstash 似乎无法做到。即使一个实例可以使用两个特定的配置文件启动,所有日志都采用相同的通道并应用相同的处理...
我是否应该运行尽可能多的实例,因为我有不同类型的日志?
【问题讨论】:
-
你应该接受 Ben Lim 的正确答案!
标签: logging elasticsearch logstash graylog2