Как правильно распределить входящие сообщения в Logstash?

Планируется направить в Elasticsearch логи с разных систем, по syslog, filebeat и т.д.
По syslog или по tcp отправляют разные системы с разными форматами логов.
Как правильно распределить эти потоки по разным фильтрам и разным индексам в еластике?

This topic was automatically closed 28 days after the last reply. New replies are no longer allowed.