думаю, что кастомное легче запилить, тем же log4j (or any slf4j implementation) дополнительным аппендером слать логи в эластик, а там по дефолту поиск хороший (маппинг полей только настроить надо хороший и логи сразу в json писать, чтобы всякие логстэши и файлбиты могли распарсить мессейдж из лога и положить в нужный индекс в нужном виде в эластик, можно сразу в ластик писать, минуя логстэш и файлбит)
Вариант конечно, но что-то как-то сложно и хрупко выглядит. Мне для многих проектов такая штука нужна. Я вот просто сижу и думаю свой микросервис для этого написать, но хотелось бы подглядеть некоторые вещи, нэйминг, структуру данных, например