在 CentOS 上升级 Filebeat,常见有两种方式:RPM 包升级(推荐) 和 二进制升级。下面按场景详细说明,并给出安全升级建议。
filebeat version
rpm -qa | grep filebeat
sudo yum update filebeat -y
✅ 配置文件
/etc/filebeat/filebeat.yml不会被覆盖
检查 Elastic 仓库版本:
ls /etc/yum.repos.d/ | grep elastic
如果版本过旧,建议 重新导入新版仓库:
sudo rpm --import https://artifacts.elastic.co/GPG-KEY-elasticsearch
sudo tee /etc/yum.repos.d/elastic.repo <<EOF
[elastic-8.x]
name=Elastic repository for 8.x packages
baseurl=https://artifacts.elastic.co/packages/8.x/yum
gpgcheck=1
gpgkey=https://artifacts.elastic.co/GPG-KEY-elasticsearch
enabled=1
autorefresh=1
type=rpm-md
EOF
然后升级:
sudo yum clean all
sudo yum update filebeat -y
wget https://artifacts.elastic.co/downloads/beats/filebeat/filebeat-8.12.0-x86_64.rpm
sudo rpm -Uvh filebeat-8.12.0-x86_64.rpm
适用于 非 RPM 安装 的情况。
wget https://artifacts.elastic.co/downloads/beats/filebeat/filebeat-8.12.0-linux-x86_64.tar.gz
tar -xzf filebeat-8.12.0-linux-x86_64.tar.gz
sudo systemctl stop filebeat
sudo cp filebeat-8.12.0-linux-x86_64/filebeat /usr/share/filebeat/bin/
# 或 /usr/bin/filebeat,视安装路径而定
sudo systemctl start filebeat
filebeat test config
filebeat test output
sudo systemctl restart filebeat
sudo systemctl status filebeat
⚠️ 版本兼容性
⚠️ 大版本升级(如 7 → 8)
1. 备份 /etc/filebeat
2. 在测试环境验证新版本
3. 停止 filebeat
4. 升级
5. 校验配置
6. 启动并观察日志
如果你愿意,可以告诉我:
我可以给你 精确的升级命令和配置检查清单。