温馨提示×

如何卸载debian filebeat

小樊
36
2026-09-21 16:53:55
栏目: 智能运维

在 Debian 系统上卸载 Filebeat,可以根据你当初的安装方式选择对应方法。


一、如果是通过 apt / dpkg 安装的(最常见)

1. 停止 Filebeat 服务

sudo systemctl stop filebeat
sudo systemctl disable filebeat

2. 卸载 Filebeat 软件包

sudo apt remove --purge filebeat

如果你还想清理依赖:

sudo apt autoremove --purge

3. 删除残留文件和目录(可选但推荐)

sudo rm -rf /etc/filebeat
sudo rm -rf /var/lib/filebeat
sudo rm -rf /var/log/filebeat

4. 确认已卸载

dpkg -l | grep filebeat
# 或
which filebeat

二、如果是通过 tar 包手动安装的

1. 停止 Filebeat

如果是 systemd:

sudo systemctl stop filebeat
sudo systemctl disable filebeat
sudo rm /etc/systemd/system/filebeat.service
sudo systemctl daemon-reload

如果是直接运行:

pkill filebeat

2. 删除安装目录

通常安装在:

sudo rm -rf /usr/share/filebeat
sudo rm -rf /etc/filebeat
sudo rm -rf /var/lib/filebeat

三、清理 Elasticsearch / Logstash 中的索引(可选)

如果 Filebeat 曾向 Elasticsearch 发送数据:

# 查看索引
curl -X GET "localhost:9200/_cat/indices?v"

# 删除 filebeat 相关索引
curl -X DELETE "localhost:9200/filebeat-*"

四、验证卸载完成

systemctl status filebeat
ps aux | grep filebeat

如果你不确定当初是怎么装的,可以告诉我:

  • which filebeat 的输出
  • dpkg -l | grep filebeat 的结果

我可以帮你精确判断卸载方式。

0 踩