在 Debian 系统上升级 Filebeat 一般有两种常见方式,取决于你最初是怎么安装的。下面按最常见的情况说明。
如果你当初是用 Elastic 官方 apt 源安装的,升级最方便。
sudo apt update
sudo apt install --only-upgrade filebeat
或者直接:
sudo apt upgrade filebeat
filebeat version
sudo systemctl restart filebeat
Elastic 的仓库是按大版本隔离的,例如:
deb https://artifacts.elastic.co/packages/8.x/apt stable main如果你想跨大版本升级(如 7 → 8),需要先改源。
sudo vim /etc/apt/sources.list.d/elastic-8.x.list
内容示例:
deb https://artifacts.elastic.co/packages/8.x/apt stable main
sudo apt update
sudo apt install filebeat
⚠️ 注意:跨大版本升级前,请先备份配置:
cp -r /etc/filebeat /etc/filebeat.bak
如果你是手动下载 .deb 安装的:
wget https://artifacts.elastic.co/downloads/beats/filebeat/filebeat-8.x.x-amd64.deb
sudo dpkg -i filebeat-8.x.x-amd64.deb
sudo systemctl restart filebeat
tar czf filebeat-config.tar.gz /etc/filebeat
sudo filebeat test config
sudo journalctl -u filebeat -n 50
使用:
sudo filebeat modules enable xxx
sudo filebeat setup
如果你能贴一下:
我可以给你更精确的升级步骤。