温馨提示×

centos怎么用filebeat采指标

小樊
41
2026-09-06 02:08:31
栏目: 智能运维

在 CentOS 上使用 Filebeat 采集“指标”,需要先明确一点:

Filebeat 本身主要用于采集日志(Log),不是 Prometheus 那种指标(Metrics)采集器。
但 Filebeat 可以通过 modules / input 采集 系统指标类日志(如 CPU、内存、磁盘、网络等),再发给 Elasticsearch / Logstash。

下面分几种常见场景说明。


一、Filebeat 采集系统指标(不是真正的 metrics)

1. 安装 Filebeat(CentOS)

sudo rpm --import https://packages.elastic.co/GPG-KEY-elasticsearch
sudo cat > /etc/yum.repos.d/filebeat.repo <<EOF
[filebeat]
name=Elasticsearch repository for Filebeat
baseurl=https://artifacts.elastic.co/packages/8.x/yum
gpgcheck=1
gpgkey=https://artifacts.elastic.co/GPG-KEY-elasticsearch
enabled=1
EOF

sudo yum install filebeat -y

2. 使用 system module(采集系统日志)

sudo filebeat modules enable system

编辑配置:

sudo vi /etc/filebeat/modules.d/system.yml

示例:

- module: system
  syslog:
    enabled: true
    var.paths: ["/var/log/messages"]
  auth:
    enabled: true
    var.paths: ["/var/log/secure"]

3. 配置输出(Elasticsearch 示例)

sudo vi /etc/filebeat/filebeat.yml
output.elasticsearch:
  hosts: ["http://localhost:9200"]

setup.kibana:
  host: "http://localhost:5601"

4. 启动 Filebeat

sudo systemctl enable filebeat
sudo systemctl start filebeat

✅ 这样采集的是 系统日志,不是实时指标。


二、用 Filebeat 采集“指标日志”(如 node_exporter 文本)

如果你有 指标格式日志文件(例如自定义输出):

cpu_usage 0.23
mem_usage 0.56

可用 filestream input:

filebeat.inputs:
- type: filestream
  paths:
    - /var/log/metrics/*.log

输出到 ES 或 Logstash 后做解析。


三、如果你要的是“真正的指标(Metrics)”

✅ 推荐方案(不是 Filebeat)

需求 工具
CPU / 内存 / 磁盘 node_exporter + Prometheus
容器指标 cAdvisor
日志 Filebeat
统一展示 Prometheus + Grafana

示例(node_exporter):

yum install prometheus-node-exporter
systemctl start node_exporter

四、总结

✅ Filebeat 可以:

  • 采集系统日志
  • 采集指标格式日志文件

❌ Filebeat 不适合:

  • 实时拉取 metrics
  • 替代 Prometheus

如果你能具体说明:

  • 想采集 什么指标
  • 发给 ES / Kafka / Logstash / Prometheus

我可以给你更精确的配置示例。

0