在 CentOS 上查看 Filebeat 日志,通常有以下几种方式,取决于你是怎么安装的(rpm / 二进制 / docker)。
Filebeat 默认日志路径:
/var/log/filebeat/filebeat
查看日志:
tail -f /var/log/filebeat/filebeat
或者:
less /var/log/filebeat/filebeat
如果是用 systemctl 启动的:
systemctl status filebeat
实时查看日志:
journalctl -u filebeat -f
查看最近 100 行:
journalctl -u filebeat -n 100
假设安装在 /opt/filebeat:
tail -f /opt/filebeat/logs/filebeat
或者你启动时指定了日志路径:
./filebeat -e -c filebeat.yml
-e 表示日志直接输出到终端(stderr)
docker ps | grep filebeat
docker logs -f <container_id>
日志中常见:
connection attempt failed
EOF
connection refused
Exiting: error loading config file
可先校验配置:
filebeat test config
filebeat test output
编辑 /etc/filebeat/filebeat.yml:
logging.level: debug
logging.to_files: true
重启:
systemctl restart filebeat
如果你愿意,可以贴一下:
我可以帮你具体看是什么问题。