在 CentOS 上查看 Filebeat 相关日志,通常分两种情况:
如果你是用 yum / rpm 安装的 Filebeat:
sudo systemctl status filebeat
查看完整日志:
sudo journalctl -u filebeat -f
查看最近 100 行:
sudo journalctl -u filebeat -n 100
Filebeat 默认日志位置(取决于配置):
/var/log/filebeat/filebeat
查看日志:
tail -f /var/log/filebeat/filebeat
如果看不到日志,可能是配置了
logging.to_files: false
Filebeat 本身不存储业务日志,它只是:
查看配置文件:
vim /etc/filebeat/filebeat.yml
常见配置:
filebeat.inputs:
- type: log
enabled: true
paths:
- /var/log/nginx/*.log
- /var/log/myapp/*.log
你可以直接看这些原始日志文件:
tail -f /var/log/nginx/access.log
在 filebeat.yml 中确认输出:
output.elasticsearch:
hosts: ["http://localhost:9200"]
或:
output.logstash:
hosts: ["localhost:5044"]
查看发送状态:
sudo filebeat test output
# 查看 filebeat 是否在运行
systemctl status filebeat
# 实时查看 filebeat 日志
journalctl -u filebeat -f
# 查看配置是否有误
filebeat test config
# 查看输出是否可用
filebeat test output
# 查看采集点(已读取位置)
ls -l /var/lib/filebeat/registry/
那通常是:
如果你愿意,可以告诉我:
我可以给你更精确的命令。