在 CentOS 下启动 Filebeat,常见有两种方式:systemd(推荐) 和 直接命令行启动。下面按不同场景说明。
filebeat version
如果未安装,可先安装(示例为 7.x/8.x 通用方式):
sudo yum install filebeat -y
或
sudo dnf install filebeat -y
sudo systemctl start filebeat
sudo systemctl enable filebeat
sudo systemctl status filebeat
正常状态应显示:
Active: active (running)
sudo systemctl restart filebeat
sudo systemctl stop filebeat
适合临时测试配置文件是否正确。
sudo filebeat -e -c /etc/filebeat/filebeat.yml
参数说明:
-e:输出日志到终端-c:指定配置文件路径✅ 适合排查问题,但 不会后台运行。
在启动前,建议先测试配置:
sudo filebeat test config
测试输出(如 Elasticsearch 或 Logstash)是否可达:
sudo filebeat test output
查看详细日志:
sudo journalctl -u filebeat -f
/var/log临时关闭 SELinux 测试:
sudo setenforce 0
| 项目 | 路径 |
|---|---|
| 配置文件 | /etc/filebeat/filebeat.yml |
| 二进制 | /usr/bin/filebeat |
| 数据目录 | /var/lib/filebeat/ |
| 日志 | journalctl -u filebeat |
如果你愿意,可以告诉我:
我可以给你一套 完整可用的 Filebeat 配置示例。