В каким виде лучше записывать логи в elasticsearch?
У нас в веб-проекте происходит интеграция с разными системами в реальном времени. Сейчас планируем писать в elasticsearch для визуализации данных в kibana.
Регистрировать в логи будем следующие события:
- Добавление новой сущности
- Изменение
- Удаление
- Ошибки при добавлении
- Ошибки при обновлении
- Ошибки при удалении
вопрос:
где лучше хранить логи всех этих событий - в отдельных индексах или можно в одном индексе ?
В кибане хотелось бы визуализировать в одном графике: сколько было добавлено новых сущностей, сколько из них с ошибками, сколько удалено и т..д.