可以的,CentOS 上的 Filebeat 是可以监控文件的,而且这是 Filebeat 最核心的功能之一。
下面给你一个简明说明:
Filebeat 主要通过 filebeat.inputs 配置来监控文件,常见场景包括:
/var/log/*.log)编辑 Filebeat 配置文件(通常路径):
/etc/filebeat/filebeat.yml
/var/log/*.logfilebeat.inputs:
- type: log
enabled: true
paths:
- /var/log/*.log
filebeat.inputs:
- type: log
enabled: true
paths:
- /var/log/nginx/access.log
- /var/log/nginx/error.log
scan_frequency: 10s # 扫描文件频率
ignore_older: 24h # 忽略多久前的文件
close_inactive: 5m # 文件多久不更新就关闭
multiline.pattern: '^\[' # 多行日志合并
multiline.match: after
# 启动
systemctl start filebeat
# 开机自启
systemctl enable filebeat
# 查看状态
systemctl status filebeat
测试配置:
filebeat test config
filebeat test output
SELinux 可能导致读不了日志
getenforce
如是 Enforcing,可临时关闭或配置策略
文件权限
Filebeat 用户需要有读权限
inode 变化问题
日志被 logrotate 切割时,Filebeat 可正常处理
✅ CentOS 上 Filebeat 完全支持文件监控
✅ 配置简单、性能稳定
✅ 常与 Elasticsearch / Logstash / Kafka 配合使用
如果你愿意,可以告诉我:
我可以给你一份可直接用的完整配置。