не успевает принимать данные, может быть не очень хорошо. Обычно пишут в syslog, а оттуда уже в эластик. Как вариант используют fluentd или logstash.
Понятно, что нужно и в syslog
Это хорошая идея
Syslog умеет в структурный лог?
Обсуждают сегодня