Будучи новичком в мире докеров / эластичного поиска, я пытаюсь построить модель развертывания с использованием эластичного поиска через контейнеры в одном из моих проектов. У меня несколько серверов приложений, на каждом из которых есть журналы. Я хотел бы, чтобы все эти журналы были в одном месте. Ниже то, что у меня на уме.
Все серверы приложений устанавливают filebeat для отправки данных на сервер Logstash (в образе докера). Этот сервер LogStash пересылает эти журналы в образ докера elasticsearch, который также имеет кибану.
Имеет ли это смысл? Можно ли иметь logstash в одном образе, а ElasticSearch / Kibana - в другом? Есть ли у такого подхода плюсы / минусы? Какие могут быть альтернативные подходы к этому?