Чтобы получить все журналы вашего веб-приложения, вам нужно настроить стек ELK. Прямо сейчас у вас есть настройка поиска elasti c, представляющая собой базу данных, в которой сохраняются все данные журналов. Чтобы просмотреть эти журналы, вам нужен Kibana, который представляет собой пользовательский интерфейс, а затем вам нужны Logsta sh и Filebeat, чтобы прочитать эти журналы вашего приложения и перенести его в Logsta sh или непосредственно в Elasticsearch.
Если вы хотите правильная система централизованных журналов, тогда я рекомендую вам использовать Logsta sh также с Filebeat. Поскольку у вас есть разные серверы, чем на каждом сервере, вы устанавливаете Filebeat и на свой главный сервер, на котором у вас есть kibana, а Elasticsearch устанавливает Logsta sh и указывает все Filebeats на этот сервер.
FileBeats - это легкие поставщики данных, которые мы устанавливаем в качестве агентов на серверах для отправки определенных c типов рабочих данных в Logsta sh, а затем logsta sh выполняет фильтрацию и отправляет эти данные журналов вasticsearch.
Проверка Как настроить ELK следуйте инструкциям на этом сайте. Также посмотрите FileBeat + ELK Setup