以下是 Filebeat 在 Ubuntu 上的最佳实践:
/etc/filebeat/filebeat.yml,明确指定日志路径,如 paths: - /var/log/*.log。hosts 等参数。filestream 输入类型(Filebeat 7.0 及以上)。harvester.buffer.size、scan.frequency。max_concurrent_files 等参数。bulk_max_size。queue.type 等参数。setup.monitor.enabled: true。sudo systemctl status filebeat 等命令。