温馨提示×

centos filebeat怎样看日志

小樊
48
2026-09-02 21:40:17
栏目: 智能运维

在 CentOS 上查看 Filebeat 相关日志,通常分两种情况:


一、查看 Filebeat 自身运行日志(排查 Filebeat 是否正常工作)

1. 使用 systemd(最常见)

如果你是用 yum / rpm 安装的 Filebeat:

sudo systemctl status filebeat

查看完整日志:

sudo journalctl -u filebeat -f

查看最近 100 行:

sudo journalctl -u filebeat -n 100

2. 查看 Filebeat 日志文件

Filebeat 默认日志位置(取决于配置):

/var/log/filebeat/filebeat

查看日志:

tail -f /var/log/filebeat/filebeat

如果看不到日志,可能是配置了 logging.to_files: false


二、查看 Filebeat 采集的业务日志(它“看”的日志)

Filebeat 本身不存储业务日志,它只是:

  • 读取你配置的日志文件
  • 发送到 ES / Logstash

1. 确认 Filebeat 采集了哪些日志

查看配置文件:

vim /etc/filebeat/filebeat.yml

常见配置:

filebeat.inputs:
- type: log
  enabled: true
  paths:
    - /var/log/nginx/*.log
    - /var/log/myapp/*.log

你可以直接看这些原始日志文件:

tail -f /var/log/nginx/access.log

2. 看 Filebeat 是否成功发送

filebeat.yml 中确认输出:

output.elasticsearch:
  hosts: ["http://localhost:9200"]

或:

output.logstash:
  hosts: ["localhost:5044"]

查看发送状态:

sudo filebeat test output

三、常用排查命令汇总

# 查看 filebeat 是否在运行
systemctl status filebeat

# 实时查看 filebeat 日志
journalctl -u filebeat -f

# 查看配置是否有误
filebeat test config

# 查看输出是否可用
filebeat test output

# 查看采集点(已读取位置)
ls -l /var/lib/filebeat/registry/

四、补充:如果你是想“通过 Filebeat 看日志”

那通常是:

  • Filebeat → Elasticsearch → Kibana
  • 在 Kibana 的 Discover 中查看

如果你愿意,可以告诉我:

  • Filebeat 输出到哪里(ES / Logstash / Kafka)
  • 想看的是 Filebeat 报错 还是 业务日志
  • CentOS 版本(7 / 8 / Stream)

我可以给你更精确的命令。

0