Это довольно просто.Очень простое развертывание: читайте о ритмах (проще) или Logstash (когда вы читаете из файла, вы должны знать о наблюдателе).
Для начала вы можете использовать простейшую версию конфигурации Logstash:
input {
file {
path => "/var/log/yourlog.log"
start_position => "beginning"
}
}
filter {
#your filter etc, by default you will parse everything into messages
}
output {
elasticsearch {
hosts => ["your_elasticsearch:9200"]
index => "your_index"
}
}