温馨提示×

debian中filebeat如何卸载

小樊
46
2026-09-06 13:38:51
栏目: 智能运维

在 Debian 系统中卸载 Filebeat 通常有以下几种方式,取决于你当初是如何安装的(APT 包管理或手动二进制)。下面分别说明。


一、如果是通过 APT(官方仓库)安装的(最常见)

1. 停止 Filebeat 服务

sudo systemctl stop filebeat
sudo systemctl disable filebeat

2. 卸载 Filebeat 软件包

sudo apt remove --purge filebeat

如果你想连依赖一起清理:

sudo apt autoremove --purge

3. 删除残留文件和目录(可选但推荐)

sudo rm -rf /etc/filebeat
sudo rm -rf /var/lib/filebeat
sudo rm -rf /var/log/filebeat

4. 确认是否卸载干净

dpkg -l | grep filebeat
which filebeat

二、如果是手动安装(tar 包 / 二进制)

1. 停止服务(如果你配置过 systemd)

sudo systemctl stop filebeat
sudo systemctl disable filebeat
sudo rm /etc/systemd/system/filebeat.service
sudo systemctl daemon-reload

2. 删除安装目录

常见位置:

sudo rm -rf /usr/share/filebeat
sudo rm -rf /etc/filebeat
sudo rm -rf /var/lib/filebeat
sudo rm -f /usr/bin/filebeat

三、清理可能存在的配置(可选)

如果你不再使用 Elastic 相关组件:

sudo rm -rf /etc/filebeat

四、验证卸载

filebeat version
# 或
systemctl status filebeat

如果提示 command not foundunit not found,说明已卸载成功。


如果你愿意,可以告诉我:

  • 当初是怎么安装的(APT / tar / Docker)
  • 是否还保留了 Elasticsearch / Logstash

我可以给你更精确的卸载步骤。

0