AC
(логи приложения\системные логи) - (redis logstash rsyslog) - elasticsearch
Переехали на такую схему:
(логи приложения\системные логи) - fluent-bit - kafka - fluentd - (loki, elasticsearch, kafka и тд)
Схемы упрощенные, но в целом так.
После переезда на вторую схему (занимался не я, так что всех подробностей могу не знать) задачек от команд типа "Аааааа, мы не видим свои логи, памагите" стало гораздо меньше)
