3
如何使用Logstash处理多个异构输入?
假设您有两种非常不同的日志类型,例如技术日志和业务日志,并且您想要: 使用gelf输出将原始技术日志路由到graylog2服务器, json业务日志使用专用elasticsearch_http输出存储到Elasticsearch集群中。 我知道,Syslog-NG例如,配置文件允许定义几个不同的输入,然后可以在分派输入之前对其进行单独处理。什么Logstash似乎无法做到。即使可以使用两个特定的配置文件启动一个实例,所有日志都使用相同的通道并被应用相同的处理... 是否应该运行与具有不同类型的日志一样多的实例?