在 CentOS 上,Filebeat(Elastic Beastack 组件) 的支持情况可以从 操作系统版本、架构、采集目标、输出方式 几个方面来看:
一、CentOS 版本支持
官方支持情况(以 Elastic 官方为准):
- ✅ CentOS 7(主流,最常用)
- ✅ CentOS 8(需注意 EOL 时间)
- ⚠️ CentOS 6:老版本 Filebeat(如 6.x / 7.x 早期)支持,新版本已不支持
- ❌ CentOS Stream / Rocky / Alma:虽非“CentOS”,但 Filebeat 可正常运行(二进制兼容)
建议:CentOS 7 + Filebeat 7.x / 8.x 是最稳定的组合
二、支持的 CPU 架构
- ✅ x86_64(最常见)
- ✅ aarch64(部分版本支持)
- ❌ i386(已不支持)
三、Filebeat 能采集哪些数据(Inputs)
在 CentOS 上常见支持:
1. 日志类
- ✅ 文件日志(log input)
- ✅ 容器日志(Docker / containerd)
- ✅ systemd journal(CentOS 7 很重要)
- ✅ syslog(UDP/TCP)
2. 系统与服务模块(modules)
CentOS 常用模块:
- ✅
system (syslog / auth)
- ✅
auditd
- ✅
nginx
- ✅
apache
- ✅
mysql
- ✅
postgresql
- ✅
redis
- ✅
systemd
四、输出支持(Outputs)
Filebeat on CentOS 支持:
- ✅ Elasticsearch
- ✅ Logstash
- ✅ Kafka
- ✅ Redis
- ✅ File(文件)
- ✅ Console(调试)
五、安装方式支持
在 CentOS 上可用:
- ✅ RPM 包(
filebeat-*.rpm)
- ✅ YUM / DNF 仓库
- ✅ 二进制 tar 包
- ✅ Docker 容器
六、典型限制(CentOS 特有)
- systemd journal 需开启
Storage=persistent
- SELinux 可能影响日志读取(需配置或关闭)
- 防火墙需放行 9200 / 5044 等端口
如果你愿意,我可以:
- 给你 CentOS 7 安装 Filebeat 的完整步骤
- 或按你的 使用场景(nginx / 容器 / 系统日志) 给配置示例