Make logstash verschiedene Eingaben zu verschiedenen Indizes hinzufügen

Ich habe Logstash eingerichtet, um eine eingebettete Elastisearch zu verwenden.
Ich kann Ereignisse protokollieren.
Meine logstash conf sieht so aus:
https: //gist.github.com/khebbie/42d72d212cf3727a03a

Nun möchte ich eine weitere udp-Eingabe hinzufügen und diese Eingabe in einem anderen Index indizieren lassen.

Ist das irgendwie möglich? Ich würde es tun, um die Berichterstellung zu vereinfachen, sodass ich Systemprotokollereignisse in einem Index und Geschäftsprotokollereignisse in einem anderen Index haben könnte.

Antworten auf die Frage(2)

Ihre Antwort auf die Frage