Dans la plupart des cas, on peut maintenant oublier logstash et utiliser les ingest node (pipeline) d'elasticsearch
EFK (Elasticsearch, Filebeat, Kibana)
-
https://www.elastic.co/blog/should-i-use-logstash-or-elasticsearch-ingest-nodes