假设您有两种非常不同类型的日志,比如技术日志和业务日志,您希望:
gelf
输出将原始技术日志路由到 graylog2服务器,elasticsearch_http
输出将 json 业务日志存储到 elasticsearch 集群中。我知道,以 Syslog-NG
为例,配置文件允许定义几个不同的输入,然后可以在分派之前分别处理这些输入; 而 Logstash
似乎无法做到这一点。即使可以使用两个特定的配置文件启动一个实例,所有日志都采用相同的通道,并且应用相同的处理..。
我是否应该运行不同类型日志的实例?