Я пытаюсь создать централизованную систему ведения журнала для групповых серверов Windows и Linux, используя журнал elasticsearch logstash и kibana. Моим вводом будут системные журналы из обеих систем (один входной поток). Я пытаюсь понять, есть ли способ использовать grok и сопоставить шаблон, а затем на основе этого поместить журналы в разные индексы (один для журналов Windows и один для журналов Linux)
Любая помощь в направлении будет оценена.
Спасибо,