Я хотел бы иметь эфемерные ec2 журналы нажатия экземпляров к центральному хранилищу плоского файла для архивации и ручного просматривания, также имеет, продвинули те данные к эластичному поиску.
Существует ли единственный агент, который может выследить локальные файлы журнала, и оба продвигают их к центральному плоскому файлу, хранят, а также продвигают их к эластичному поиску?
Звучит как работа для .. Logstash !!!
А если серьезно, установите Logstash на центральный сервер журналов и отправьте туда журналы с помощью Logstash-Forwarder , использующий протокол Lumberjack.
В Logstash вы можете настроить несколько выходов, которые могут быть эластичными и локальными плоскими файлами в любом формате.