以下是使用Filebeat监控Debian服务器的步骤:
安装Filebeat
sudo apt update
sudo apt install filebeat
wget https://artifacts.elastic.co/downloads/beats/filebeat/filebeat-<版本号>-amd64.deb
sudo dpkg -i filebeat-<版本号>-amd64.deb
sudo apt-get install -f # 解决依赖问题
配置Filebeat
/etc/filebeat/filebeat.yml:filebeat.inputs:
- type: log
enabled: true
paths:
- /var/log/*.log # 监控日志路径,可自定义
output.elasticsearch:
hosts: ["localhost:9200"] # 输出到Elasticsearch(需提前安装并运行)
若需监控特定文件,修改paths参数即可。启动并启用服务
sudo systemctl start filebeat
sudo systemctl enable filebeat
验证运行状态
sudo systemctl status filebeat
sudo journalctl -u filebeat -f
sudo tail -f /var/log/filebeat/filebeat.log
可选:配置Elasticsearch+Kibana可视化
注意事项:
参考来源: