Попробовали такую схему:
app->rsyslog->filebeat---[tls network]--->logstash->graylog->elasticsearch
Нагрузка примерно до 50млн сообщений в день. Logstash загнулся.
Думаю сделать так, что бы kibana и graylog ничего не писали в еластик в идеале, а только визуализировали данные.
Есть ли смысл локально завести на хостах logstash и писать в него напрямую из rsyslog через json темплейт. А уже logstash'ы бы складывали все в elastic? (на подобие такого
подхода)
Хотел бы услышать мнения профессионалов, как вы у себя ведете логирование?