温馨提示×

centos filebeat是什么

小樊
46
2026-09-18 02:33:16
栏目: 智能运维

在 CentOS 上,Filebeat 是 Elastic 公司推出的一款轻量级日志采集器,属于 Elastic Stack(ELK) 中的 Beats 家族组件之一。


一句话解释

CentOS 上的 Filebeat = 在 CentOS 服务器上运行的“日志搬运工”,负责监控日志文件 → 收集 → 发送到 Elasticsearch / Logstash。


Filebeat 是干什么的?

Filebeat 主要做三件事:

  1. 监控指定的日志文件
    • 例如:/var/log/messages、/var/log/nginx/access.log
  2. 读取新增日志内容
    • 支持断点续传(不会重复发送)
  3. 发送到后端
    • Elasticsearch(直接存)
    • Logstash(再做过滤处理)

为什么叫“轻量级”?

  • 用 Go 语言编写
  • 占用内存和 CPU 很少
  • 适合部署在大量 CentOS 服务器上

在 CentOS 上的典型使用场景

  • 收集 系统日志
  • 收集 Nginx / Apache 日志
  • 收集 应用日志(Java、Python、Node.js)
  • 配合 ELK 做 集中式日志分析

Filebeat 在 CentOS 上的安装方式(常见)

使用 RPM 安装(推荐)

sudo rpm --import https://packages.elastic.co/GPG-KEY-elasticsearch
sudo yum install filebeat -y

启动 Filebeat

systemctl enable filebeat
systemctl start filebeat

配置文件位置

/etc/filebeat/filebeat.yml

示例配置:

filebeat.inputs:
- type: log
  enabled: true
  paths:
    - /var/log/*.log

output.elasticsearch:
  hosts: ["http://localhost:9200"]

Filebeat ≠ 日志分析

组件 作用
Filebeat 采集 & 发送日志
Logstash 过滤 & 转换日志
Elasticsearch 存储 & 搜索
Kibana 可视化展示

总结

CentOS 上的 Filebeat 就是安装在 CentOS 系统里的日志收集客户端,用来把服务器日志安全、高效地送到 ELK 中。

如果你愿意,我可以:

  • 给你一个 CentOS + Nginx + Filebeat 实战示例
  • 或讲 Filebeat 和 rsyslog 的区别
  • 或帮你写一份 生产环境 filebeat.yml

0 踩