Вот что, я думаю, может вам помочь:
Вам придется использовать filebeat для отправки журналов из / var / log / messages для отправки их в ELK.Но этот файл содержит больше сведений о системном журнале, а также журналы, относящиеся к IIB.Более эффективным подходом было бы создание инфраструктуры централизованного ведения журналов (может быть потоком IIB), чтобы регистрировать все, что вас интересует при обработке данных через потоки IIB, и регистрировать их локально на сервере.Используйте filebeat для отправки этого специфического файла журнала IIB в ELK
. Вы можете включить терминальные события в потоке и отправлять эти события с полезной нагрузкой сообщения и записывать в очередь MQ или kafka.Затем заставьте Logstash прочитать форму IBM MQ или Kakfa и загрузить Elastic.