在 Debian 系统上升级 Filebeat,常见有三种方式:APT 仓库升级(推荐)、下载 deb 包手动升级、从 7.x 升级到 8.x(有配置变化)。下面按场景说明。
filebeat version
查看是否存在 Elastic 仓库:
ls /etc/apt/sources.list.d/ | grep elastic
一般会有类似:
elastic-8.x.list
如果没有,先添加仓库(以 8.x 为例):
wget -qO - https://artifacts.elastic.co/GPG-KEY-elasticsearch | sudo gpg --dearmor -o /usr/share/keyrings/elastic-keyring.gpg
echo "deb [signed-by=/usr/share/keyrings/elastic-keyring.gpg] https://artifacts.elastic.co/packages/8.x/apt stable main" \
| sudo tee /etc/apt/sources.list.d/elastic-8.x.list
sudo apt update
sudo apt install filebeat
如果已安装,会直接升级
sudo systemctl restart filebeat
sudo systemctl status filebeat
适用于:
wget https://artifacts.elastic.co/downloads/beats/filebeat/filebeat-8.12.2-amd64.deb
(版本号可替换)
sudo dpkg -i filebeat-8.12.2-amd64.deb
sudo systemctl restart filebeat
cp -a /etc/filebeat /etc/filebeat.bak
sudo apt update
sudo apt install filebeat
filebeat test config
# 查看版本
filebeat version
# 测试配置
filebeat test config
# 测试输出(ES / Logstash)
filebeat test output
# 查看运行状态
systemctl status filebeat
/etc/filebeat如果你愿意,可以告诉我:
我可以给你 精确的升级方案。