在 Debian 系统下启动 Filebeat,通常有以下几种方式,取决于你是通过 deb 包安装还是二进制方式安装。
这是官方推荐方式,适用于 Debian / Ubuntu。
sudo apt update
sudo apt install filebeat
或按 Elastic 官方方式:
wget https://artifacts.elastic.co/downloads/beats/filebeat/filebeat-8.13.0-amd64.deb
sudo dpkg -i filebeat-8.13.0-amd64.deb
编辑配置文件:
sudo vi /etc/filebeat/filebeat.yml
常见最小配置示例:
filebeat.inputs:
- type: log
enabled: true
paths:
- /var/log/*.log
output.elasticsearch:
hosts: ["localhost:9200"]
sudo filebeat test config
sudo filebeat test output
sudo systemctl start filebeat
sudo systemctl enable filebeat
sudo systemctl status filebeat
适合排查问题,不使用 systemd。
sudo filebeat -e -c /etc/filebeat/filebeat.yml
参数说明:
-e:输出日志到标准错误-c:指定配置文件假设你解压到了 /opt/filebeat:
cd /opt/filebeat
sudo ./filebeat -e
或后台运行:
nohup sudo ./filebeat &
查看日志:
sudo journalctl -u filebeat -f
sudo usermod -aG adm filebeat
sudo systemctl restart filebeat
检查:
sudo filebeat test output
如果你愿意,可以贴一下:
systemctl status filebeat 输出我可以帮你具体排查。