Мне интересно, как создать отдельные индексы для разных журналов, извлеченных в logstash
(которые позже были переданы в elasticsearch
), чтобы в kibana
я мог определить для них два индекса и обнаруживать их.
В моем случае у меня есть несколько клиентских серверов (каждый из которых установлен с filebeat
) и централизованный сервер журналов (ELK
). У каждого клиентского сервера есть разные типы журналов, например redis.log
, python
журналы, mongodb
журналы, которые мне нравится сортировать по разным индексам и хранить в elasticsearch
.
Каждый клиентский сервер также служит разным целям, например базы данных, UI, приложения. Поэтому мне также нравится давать им разные имена индексов (изменяя индекс вывода в filebeat.yml
?).