温馨提示×

Filebeat在CentOS如何升级

小樊
41
2026-07-20 08:18:04
栏目: 智能运维

CentOS 上升级 Filebeat,常见有两种方式:RPM 包升级(推荐)二进制升级。下面按场景详细说明,并给出安全升级建议


一、查看当前 Filebeat 版本

filebeat version

二、使用 RPM / YUM 升级(✅ 推荐)

1️⃣ 查看当前安装的 RPM 包

rpm -qa | grep filebeat

2️⃣ 升级 Filebeat(YUM 方式)

如果之前是通过官方 Elastic YUM 源安装的:

sudo yum update filebeat -y

✅ 配置文件 /etc/filebeat/filebeat.yml 不会被覆盖


3️⃣ 如果 YUM 提示“无可用更新”

检查 Elastic 仓库版本:

ls /etc/yum.repos.d/ | grep elastic

如果版本过旧,建议 重新导入新版仓库

示例:升级到 Filebeat 8.x

sudo rpm --import https://artifacts.elastic.co/GPG-KEY-elasticsearch

sudo tee /etc/yum.repos.d/elastic.repo <<EOF
[elastic-8.x]
name=Elastic repository for 8.x packages
baseurl=https://artifacts.elastic.co/packages/8.x/yum
gpgcheck=1
gpgkey=https://artifacts.elastic.co/GPG-KEY-elasticsearch
enabled=1
autorefresh=1
type=rpm-md
EOF

然后升级:

sudo yum clean all
sudo yum update filebeat -y

三、直接下载 RPM 包升级

1️⃣ 下载指定版本

wget https://artifacts.elastic.co/downloads/beats/filebeat/filebeat-8.12.0-x86_64.rpm

2️⃣ 升级安装(不会删除配置)

sudo rpm -Uvh filebeat-8.12.0-x86_64.rpm

四、二进制方式升级(不推荐生产)

适用于 非 RPM 安装 的情况。

1️⃣ 下载并解压

wget https://artifacts.elastic.co/downloads/beats/filebeat/filebeat-8.12.0-linux-x86_64.tar.gz
tar -xzf filebeat-8.12.0-linux-x86_64.tar.gz

2️⃣ 替换二进制文件

sudo systemctl stop filebeat

sudo cp filebeat-8.12.0-linux-x86_64/filebeat /usr/share/filebeat/bin/
# 或 /usr/bin/filebeat,视安装路径而定

sudo systemctl start filebeat

五、升级后必须检查的事项 ✅

1️⃣ 检查配置文件兼容性

filebeat test config

2️⃣ 检查输出连通性

filebeat test output

3️⃣ 重启 Filebeat

sudo systemctl restart filebeat
sudo systemctl status filebeat

六、升级注意事项(非常重要)

⚠️ 版本兼容性

  • Filebeat 版本 建议与 Elasticsearch / Logstash 主版本一致
  • 例如:
    • ES 7.x → Filebeat 7.x
    • ES 8.x → Filebeat 8.x

⚠️ 大版本升级(如 7 → 8)

  • 建议先阅读官方升级文档
  • 配置文件结构可能有变化

七、推荐升级流程(生产环境)

1. 备份 /etc/filebeat
2. 在测试环境验证新版本
3. 停止 filebeat
4. 升级
5. 校验配置
6. 启动并观察日志

如果你愿意,可以告诉我:

  • ✅ 当前 Filebeat 版本
  • ✅ 目标版本
  • ✅ 是否对接 Elasticsearch / Logstash / Kafka

我可以给你 精确的升级命令和配置检查清单

0