在 CentOS 上,Filebeat 是 Elastic 公司推出的一款轻量级日志采集器,属于 Elastic Stack(ELK) 中的 Beats 家族组件之一。
CentOS 上的 Filebeat = 在 CentOS 服务器上运行的“日志搬运工”,负责监控日志文件 → 收集 → 发送到 Elasticsearch / Logstash。
Filebeat 主要做三件事:
/var/log/messages、/var/log/nginx/access.logsudo rpm --import https://packages.elastic.co/GPG-KEY-elasticsearch
sudo yum install filebeat -y
systemctl enable filebeat
systemctl start filebeat
/etc/filebeat/filebeat.yml
示例配置:
filebeat.inputs:
- type: log
enabled: true
paths:
- /var/log/*.log
output.elasticsearch:
hosts: ["http://localhost:9200"]
| 组件 | 作用 |
|---|---|
| Filebeat | 采集 & 发送日志 |
| Logstash | 过滤 & 转换日志 |
| Elasticsearch | 存储 & 搜索 |
| Kibana | 可视化展示 |
CentOS 上的 Filebeat 就是安装在 CentOS 系统里的日志收集客户端,用来把服务器日志安全、高效地送到 ELK 中。
如果你愿意,我可以: