nginx - /dev/log - rsyslog - elastic/КХ
Опционально - между локальным сислогом и конечным хранилищем - агрегирующий сислог для датацентра, с записью избирательных потоков в холодное хранилище.
Так я почти так и делаю) Для чего beats? Банально надежность. Не более. Сливаю я тоже в /dev/log, только в центосе это journald (но не суть, никто не мешает сливать в сокет rsyslog). В целом я понял к чему вы :) На самом деле тема логов - сложная тема, без логстеша я никак) Спасибо за мнение