温馨提示×

centos filebeat收集啥

小樊
44
2026-09-21 05:33:39
栏目: 智能运维

在 CentOS 上,Filebeat 通常用来“收集日志文件”,然后把日志发送给 Elasticsearch / Logstash / Kafka 等。

下面按常见场景给你说明 Filebeat 在 CentOS 上一般收集什么:


一、系统日志(最常见)

CentOS 默认日志位置(rsyslog / journald 落盘):

/var/log/messages      # 系统通用日志
/var/log/secure        # 安全、SSH 登录、sudo
/var/log/cron          # 定时任务
/var/log/maillog       # 邮件
/var/log/dmesg         # 内核启动信息

示例配置:

filebeat.inputs:
- type: log
  paths:
    - /var/log/messages
    - /var/log/secure

二、应用日志(最常见用途)

只要应用把日志写到文件,Filebeat 都能收:

常见应用

  • Nginx
    /var/log/nginx/access.log
    /var/log/nginx/error.log
    
  • Apache
    /var/log/httpd/access_log
    /var/log/httpd/error_log
    
  • Tomcat
    /opt/tomcat/logs/catalina.out
    
  • Java 程序
    /app/logs/*.log
    

三、服务/中间件日志

  • MySQL
    /var/log/mysqld.log
    
  • Redis
    /var/log/redis/redis.log
    
  • Docker
    /var/lib/docker/containers/*/*.log
    
  • K8s(节点级)
    /var/log/pods/*
    /var/log/containers/*
    

四、自定义业务日志

比如:

/data/logs/order/*.log
/home/app/logs/*.log

配置示例:

filebeat.inputs:
- type: log
  paths:
    - /data/logs/*/*.log
  fields:
    app: order-service

五、Filebeat 自身不“分析”,只“采集”

Filebeat 做的事情: ✅ 读取文件
✅ 跟踪文件位置(registry)
✅ 加字段(host、tags)
✅ 发送到后端

❌ 不负责复杂解析(那是 Logstash / ES Ingest 的事)


六、CentOS 上典型架构

Filebeat → Logstash → Elasticsearch → Kibana
Filebeat → Elasticsearch(直接)
Filebeat → Kafka → 消费端

如果你愿意,可以告诉我:

  • CentOS 版本(7 / 8 / Stream)
  • 你跑的是什么服务(Nginx / Java / Docker?)
  • 想发到 ES 还是 Kafka

我可以直接帮你写 filebeat.yml 示例配置。

0 踩