В общем, json-file и натравить rsyslog на них и слать в эластик с них напрямую. Либо тоже самое, но драйвер journald и rsyslog натравить уже на него. Имеет смысл рассмотреть fluent-bit, fluentd, что-либо еще вместо сислога? Потестить не проблема, но есть ли в этом смысл?