Если логов много, то пишите максимально детализировано в ELK и оттуда скриптами на egrep+(PHP/nodejs/python) разбирайте. Если немного, то egrep+(PHP/nodejs/python)
Я одмин, мне на питоне писать - так себе развлечение. Тем более на похапэ и жабоскрипте. К тому же эластик вроде платный стал