温馨提示×

Filebeat在CentOS如何备份

小樊
44
2026-07-20 08:43:10
栏目: 智能运维

CentOS 上备份 Filebeat,通常包含 配置文件、证书、数据目录、运行状态 等。下面按常见场景给你一套标准做法。


一、备份 Filebeat 的核心内容

1️⃣ 备份 Filebeat 配置文件(最重要)

cp -rp /etc/filebeat /etc/filebeat.bak.$(date +%F)

常见重要文件:

  • /etc/filebeat/filebeat.yml
  • /etc/filebeat/modules.d/*.yml
  • /etc/filebeat/certs/(如果有 TLS 证书)

2️⃣ 备份 Filebeat 数据目录(可选但推荐)

Filebeat 默认数据目录:

/var/lib/filebeat/

备份:

cp -rp /var/lib/filebeat /var/lib/filebeat.bak.$(date +%F)

包含:

  • registry(记录日志读取位置)
  • 状态信息

⚠️ 恢复时非常重要,否则可能重复采集日志


3️⃣ 备份 Filebeat 二进制(可选)

如果是 RPM 安装

rpm -qa | grep filebeat

备份 RPM 包:

yum install -y yum-utils
yumdownloader filebeat

如果是 二进制安装

cp -rp /usr/share/filebeat /usr/share/filebeat.bak
cp -rp /usr/bin/filebeat /usr/bin/filebeat.bak

4️⃣ 备份 Systemd 服务(一般不用)

cp -rp /usr/lib/systemd/system/filebeat.service /root/backup/

二、一键备份脚本(推荐)

#!/bin/bash
DATE=$(date +%F)
BACKUP_DIR=/root/filebeat_backup_$DATE

mkdir -p $BACKUP_DIR

cp -rp /etc/filebeat $BACKUP_DIR/etc_filebeat
cp -rp /var/lib/filebeat $BACKUP_DIR/lib_filebeat

echo "Filebeat backup completed: $BACKUP_DIR"

执行:

chmod +x backup_filebeat.sh
./backup_filebeat.sh

三、恢复 Filebeat(示例)

1️⃣ 恢复配置

cp -rp /root/filebeat_backup_2026-01-21/etc_filebeat/* /etc/filebeat/

2️⃣ 恢复数据(防止重复采集)

cp -rp /root/filebeat_backup_2026-01-21/lib_filebeat/* /var/lib/filebeat/

3️⃣ 重启 Filebeat

systemctl restart filebeat
systemctl status filebeat

四、如果是容器 / Kubernetes(补充)

Docker

docker cp filebeat:/etc/filebeat ./filebeat_config_backup
docker cp filebeat:/usr/share/filebeat/data ./filebeat_data_backup

Kubernetes

kubectl get cm filebeat-config -o yaml > filebeat-config.yaml
kubectl get secret filebeat-certs -o yaml > filebeat-certs.yaml

五、常见注意事项

✅ 备份前停止 Filebeat(避免 registry 写入冲突)

systemctl stop filebeat

✅ 恢复后确认:

filebeat test config
filebeat test output

✅ 如果日志量大,registry 一定要备份


如果你愿意,可以告诉我:

  • ✅ RPM 安装 / 二进制 / Docker / K8s
  • ✅ 是否对接 Elasticsearch / Logstash / Kafka

我可以给你 更精确的备份方案

0