Именно это я и сделал бы в этом случае. Запишите ваш журнал в файл, используя такую среду, как logback, поверните ее. Если вы хотите простой анализ, используйте json в качестве формата регистрации (также доступен в logback). Затем используйте Filebeat, чтобы получить файл журнала по мере его записи. Если вам нужно преобразовать / проанализировать сообщения в узлах захвата эластичного поиска, используя конвейеры.
Подумайте о том, чтобы пометить / обогатить файлы журналов, считанные с помощью filebeat, специальной информацией о машине или среде, чтобы запросить их в вашей визуализации или отчете и т. Д.
Подход "файл-удар-упругость" является самым простым. Попробуйте это в первую очередь. Если вы не можете выполнить разбор в конвейерах эластичного поиска, поместите logstash между ними.
Используя filebeat, вы получаете много бесплатных вещей, таких как обработка противодавления, и ежедневно показывает, что очень удобно в сценарии регистрации, который мы обсуждаем здесь.
Если вам нужна визуализация или поиск по интерфейсу, взгляните на кибану или графану.
А если у вас есть еще вопросы, задайте новый вопрос здесь.
Веселись!
https://www.elastic.co/guide/en/beats/filebeat/current/filebeat-installation.html
https://www.elastic.co/guide/en/elasticsearch/reference/current/ingest.html