Я установил ELK на свой сервер Ubuntu и установил filebeat на удаленных серверах A и B. Я настроил Log-stash для получения данных из filebeat и пересылки их в Elasticsearch. Журналы обоих серверов отображаются в Kibana - ›очевидность -› Журналы.
Проблема в том, что журналы обоих серверов смешаны, и мне трудно найти конкретный журнал сервера. Если я добавлю более 3 или 4 серверов для мониторинга журналов, мне будет очень сложно идентифицировать или искать конкретные журналы сервера. Есть ли способ настроить каждый журнал сервера отдельно от каждого сервера в кибане, чтобы мне было легко найти конкретный журнал сервера.
Эксперты с нетерпением ждут вас.