温馨提示×

centos filebeat采集什么

小樊
39
2026-09-27 02:45:52
栏目: 智能运维

在 CentOS 上,Filebeat 通常用来采集以下几类“日志/文件”数据(核心就是轻量级的日志收集并转发,比如发给 Elasticsearch / Logstash / Kafka)。


一、Filebeat 在 CentOS 上最常见采集内容

1️⃣ 系统日志(默认就会采集)

CentOS 常见路径:

/var/log/messages
/var/log/secure
/var/log/cron
/var/log/maillog
/var/log/boot.log

示例配置:

filebeat.inputs:
- type: log
  paths:
    - /var/log/messages
    - /var/log/secure

2️⃣ 服务日志(最常见)

比如:

  • Nginx
    /var/log/nginx/access.log
    /var/log/nginx/error.log
    
  • Apache
    /var/log/httpd/access_log
    /var/log/httpd/error_log
    
  • MySQL
    /var/log/mysqld.log
    
  • Redis
    /var/log/redis/redis.log
    

3️⃣ 应用自定义日志

例如 Java / Python / Go 项目日志:

/opt/app/logs/app.log
/home/user/project/runtime/logs/*.log

4️⃣ Docker 容器日志(CentOS 常见)

/var/lib/docker/containers/*/*.log

或用 Filebeat Docker module


5️⃣ Systemd Journal(CentOS 7+)

Filebeat 支持直接采集 journald:

filebeat.inputs:
- type: journald

6️⃣ 安全 / 审计日志

/var/log/audit/audit.log

常用于:

  • 安全合规
  • 入侵检测
  • 运维审计

二、Filebeat 不止“采集”,还能干什么?

✅ 解析日志(multiline、JSON) ✅ 加标签(tags) ✅ 加字段(fields) ✅ 发送到:

  • Elasticsearch
  • Logstash
  • Kafka
  • Redis

三、CentOS 上 Filebeat 安装(简略)

sudo rpm --import https://packages.elastic.co/GPG-KEY-elasticsearch
sudo yum install filebeat
sudo systemctl enable --now filebeat

配置文件:

/etc/filebeat/filebeat.yml

四、一句话总结

CentOS 上 Filebeat 主要采集:系统日志、服务日志、应用日志、容器日志、审计日志,并把它们统一发送到后端分析系统。

如果你有 具体场景(如 Nginx / Docker / ES),我可以给你一份可直接用的配置文件。

0 踩