Вам необходимо установить filebeat на обоих серверах и настроить вывод filebeat для отправки в один экземпляр logsta sh. Вы можете добавить дополнительные поля в качестве входных данных из filebeat с различными значениями серверов и использовать это поле в logsta sh для различения guish журналов.
filebeat.inputs:
- type: log
paths:
- "/var/log/apache2/*"
fields:
server_name: "feature"
fields_under_root: true
Вы также можете использовать это поле в качестве индекса когда вы отправляете их в Elasticsearch из logsta sh.
Output:{
elasticsearch {
index => "logstash-%{[fields][server_name]}-%{+YYYY.MM.dd}"
}
}
Все настройки зависят от того, как вы хотите просматривать журналы в Кибане.