在 CentOS 上备份 Filebeat,通常包含 配置文件、证书、数据目录、运行状态 等。下面按常见场景给你一套标准做法。
cp -rp /etc/filebeat /etc/filebeat.bak.$(date +%F)
常见重要文件:
/etc/filebeat/filebeat.yml/etc/filebeat/modules.d/*.yml/etc/filebeat/certs/(如果有 TLS 证书)Filebeat 默认数据目录:
/var/lib/filebeat/
备份:
cp -rp /var/lib/filebeat /var/lib/filebeat.bak.$(date +%F)
包含:
⚠️ 恢复时非常重要,否则可能重复采集日志
如果是 RPM 安装:
rpm -qa | grep filebeat
备份 RPM 包:
yum install -y yum-utils
yumdownloader filebeat
如果是 二进制安装:
cp -rp /usr/share/filebeat /usr/share/filebeat.bak
cp -rp /usr/bin/filebeat /usr/bin/filebeat.bak
cp -rp /usr/lib/systemd/system/filebeat.service /root/backup/
#!/bin/bash
DATE=$(date +%F)
BACKUP_DIR=/root/filebeat_backup_$DATE
mkdir -p $BACKUP_DIR
cp -rp /etc/filebeat $BACKUP_DIR/etc_filebeat
cp -rp /var/lib/filebeat $BACKUP_DIR/lib_filebeat
echo "Filebeat backup completed: $BACKUP_DIR"
执行:
chmod +x backup_filebeat.sh
./backup_filebeat.sh
cp -rp /root/filebeat_backup_2026-01-21/etc_filebeat/* /etc/filebeat/
cp -rp /root/filebeat_backup_2026-01-21/lib_filebeat/* /var/lib/filebeat/
systemctl restart filebeat
systemctl status filebeat
docker cp filebeat:/etc/filebeat ./filebeat_config_backup
docker cp filebeat:/usr/share/filebeat/data ./filebeat_data_backup
kubectl get cm filebeat-config -o yaml > filebeat-config.yaml
kubectl get secret filebeat-certs -o yaml > filebeat-certs.yaml
✅ 备份前停止 Filebeat(避免 registry 写入冲突)
systemctl stop filebeat
✅ 恢复后确认:
filebeat test config
filebeat test output
✅ 如果日志量大,registry 一定要备份
如果你愿意,可以告诉我:
我可以给你 更精确的备份方案。