假设您有两种非常不同的日志types,例如技术和业务日志,您需要: 原始的技术日志使用gelf输出路由到一个graylog2服务器, 使用专用的elasticsearch_http输出将json业务日志存储到elasticsearch集群中。 我知道以Syslog-NG为例,configuration文件允许定义几个不同的input,然后可以在分派之前单独处理; Logstash似乎无法做到。 即使一个实例可以使用两个特定的configuration文件启动,所有日志都采用相同的通道并且正在应用相同的处理。 我应该运行尽可能多的实例,因为我有不同types的日志?