在 CentOS 上备份 Filebeat 配置,通常就是备份它的配置目录和相关文件。下面给你几种常见、实用的做法。
CentOS 上通过 RPM / YUM 安装的 Filebeat,配置一般在:
/etc/filebeat/
核心配置文件:
/etc/filebeat/filebeat.yml
可能还有:
/etc/filebeat/modules.d/ # 模块配置
/etc/filebeat/certs/ # 证书(如果有)
如果不想影响运行,可以不停止:
systemctl stop filebeat
tar czf filebeat-config-$(date +%F).tar.gz /etc/filebeat
示例:
filebeat-config-2026-01-15.tar.gz
systemctl start filebeat
如果你只想备份核心内容:
cp /etc/filebeat/filebeat.yml /root/filebeat.yml.bak
cp -r /etc/filebeat/modules.d /root/filebeat-modules.d.bak
rsync -avz /etc/filebeat/ user@backup-server:/backup/centos/filebeat/
创建脚本 /root/backup_filebeat.sh:
#!/bin/bash
BACKUP_DIR=/backup/filebeat
DATE=$(date +%F)
mkdir -p $BACKUP_DIR
tar czf $BACKUP_DIR/filebeat-$DATE.tar.gz /etc/filebeat
加执行权限:
chmod +x /root/backup_filebeat.sh
加入定时任务:
crontab -e
每天凌晨 2 点备份:
0 2 * * * /root/backup_filebeat.sh
✅ 如果你用了:
filebeat keystore)也要备份:
/etc/filebeat/certs/
/var/lib/filebeat/
特别是:
/var/lib/filebeat/registry/
(记录采集位置,恢复时可避免重复采集)
tar xzf filebeat-config-2026-01-15.tar.gz -C /
systemctl restart filebeat
如果你愿意,可以告诉我:
我可以给你更精确的备份方案。