O rsyslog do AFAIK não suporta curingas em nomes de arquivos. nxlog faz. Além disso, ele pode analisar logs do apache e enviá-los para o elasticsearch por meio de http. Você pode querer dar uma olhada nisso. (Isenção de responsabilidade: Sou afiliado ao projeto.)