Вам нужно что-то, чтобы отправить файл журнала вasticsearch, это может быть экземпляр Logstash, Filebeat или пользовательское приложение / скрипт.
С Logstash у вас будет больше свободы, если вы захотите проанализировать сообщение или обогатить данные, Filebeat более ограничен в этих аспектах.
В моем случае я использую и Logstash, и Filebeat, яиметь компьютер Logstash, который получает данные, отправленные агентами Filebeat, установленными на удаленных компьютерах.