Filebeat在CentOS中的日志传输流程如下:
yum)或手动解压安装包部署。/etc/filebeat/filebeat.yml,指定日志路径(如/var/log/*.log)和输出目标(Elasticsearch/Logstash等),可配置模块、处理器、SSL加密等。sudo systemctl start filebeat并设置开机自启。/var/log/filebeat/)和目标存储(如Elasticsearch索引)确认传输状态。关键组件:Input(输入源)、Harvester(采集器)、libbeat(数据聚合)、Output(输出目标)。
传输目标:支持Elasticsearch(直接存储)、Logstash(二次处理)、Kafka(消息队列)等。