У нас є додаток, який записує три типи журналів у три окремі файли: журнали доступу, загальні журнали додатків та системні журнали. Формат (і призначення) цих журналів дуже різний. І у нас є окремі логістичні експедитори, які надсилають їх окремо до нашої централізованої системи реєстрації журналів.
Виходячи з журналів обробки як принципу потоків подій , ми думаємо про перехід від використання файлів до stdout. Хоча ми знаємо деяку користь цього підходу, це також означатиме, що ми отримаємо об'єднаний потік журналів, що мають різний формат, які нам потрібно буде розділити знову, перш ніж ми зможемо надіслати їх до нашої центральної системи (Kibana / Splunk / тощо), або всередині.
Нам цікаво, чи є інструменти чи рекомендації щодо того, як нам підходити до цієї ситуації.