温馨提示×

centos怎么看filebeat日志

小樊
39
2026-09-27 03:06:51
栏目: 智能运维

在 CentOS 上查看 Filebeat 日志,通常有以下几种方式,取决于你是怎么安装的(rpm / 二进制 / docker)。


一、如果是用 RPM 包安装的(最常见)

1️⃣ 查看 Filebeat 日志文件

Filebeat 默认日志路径:

/var/log/filebeat/filebeat

查看日志:

tail -f /var/log/filebeat/filebeat

或者:

less /var/log/filebeat/filebeat

2️⃣ 通过 systemd 查看(推荐)

如果是用 systemctl 启动的:

systemctl status filebeat

实时查看日志:

journalctl -u filebeat -f

查看最近 100 行:

journalctl -u filebeat -n 100

二、如果是二进制方式安装的

假设安装在 /opt/filebeat:

tail -f /opt/filebeat/logs/filebeat

或者你启动时指定了日志路径:

./filebeat -e -c filebeat.yml

-e 表示日志直接输出到终端(stderr)


三、如果是 Docker 运行的

docker ps | grep filebeat
docker logs -f <container_id>

四、常见排错日志内容

1️⃣ 无法连接 Elasticsearch / Logstash

日志中常见:

connection attempt failed
EOF
connection refused

2️⃣ 配置文件错误

Exiting: error loading config file

可先校验配置:

filebeat test config

3️⃣ 测试输出是否正常

filebeat test output

五、提高日志详细程度(排错用)

编辑 /etc/filebeat/filebeat.yml:

logging.level: debug
logging.to_files: true

重启:

systemctl restart filebeat

如果你愿意,可以贴一下:

  • 安装方式(rpm / 二进制 / docker)
  • 报错日志内容

我可以帮你具体看是什么问题。

0 踩