下面给你一份在 CentOS 上安装 Filebeat 的完整步骤,适用于 CentOS 7 / 8 / Stream,并且假设你最终要把日志发送到 Elasticsearch 或 Logstash。
curl、sudotimedatectl
sudo rpm --import https://artifacts.elastic.co/GPG-KEY-elasticsearch
sudo tee /etc/yum.repos.d/elastic.repo <<EOF
[elastic-8.x]
name=Elastic repository for 8.x packages
baseurl=https://artifacts.elastic.co/packages/8.x/yum
gpgcheck=1
gpgkey=https://artifacts.elastic.co/GPG-KEY-elasticsearch
enabled=1
autorefresh=1
type=rpm-md
EOF
如果你需要 7.x 版本,把
8.x改成7.x
sudo yum install filebeat -y
wget https://artifacts.elastic.co/downloads/beats/filebeat/filebeat-8.12.0-x86_64.rpm
sudo rpm -ivh filebeat-8.12.0-x86_64.rpm
sudo vi /etc/filebeat/filebeat.yml
filebeat.inputs:
- type: log
enabled: true
paths:
- /var/log/*.log
output.elasticsearch:
hosts: ["localhost:9200"]
logging.level: info
output.logstash:
hosts: ["localhost:5044"]
sudo systemctl enable filebeat
sudo systemctl start filebeat
查看状态:
sudo systemctl status filebeat
sudo filebeat test config
sudo filebeat test output
journalctl -u filebeat -f
或:
tail -f /var/log/filebeat/filebeat
paths 是否正确enabled: truesudo systemctl stop filebeat
sudo systemctl disable filebeat
sudo yum remove filebeat -y
如果你愿意,可以告诉我:
我可以直接帮你写一份可用的 filebeat.yml 配置。