在 CentOS 上安装 Filebeat 通常有两种常用方式:使用官方 YUM 仓库(推荐) 或 下载 RPM 包直接安装。下面以 Elastic 官方源 为例,逐步说明。
sudo rpm --import https://artifacts.elastic.co/GPG-KEY-elasticsearch
创建仓库文件:
sudo vi /etc/yum.repos.d/filebeat.repo
写入以下内容(以 Filebeat 8.x 为例):
[filebeat]
name=Elasticsearch repository for Filebeat
baseurl=https://artifacts.elastic.co/packages/8.x/yum
gpgcheck=1
gpgkey=https://artifacts.elastic.co/GPG-KEY-elasticsearch
enabled=1
autorefresh=1
type=rpm-md
如果你要用 7.x 版本,把
8.x改成7.x
sudo yum install filebeat -y
wget https://artifacts.elastic.co/downloads/beats/filebeat/filebeat-8.13.0-x86_64.rpm
sudo rpm -ivh filebeat-8.13.0-x86_64.rpm
配置文件位置:
/etc/filebeat/filebeat.yml
filebeat.inputs:
- type: filestream
paths:
- /var/log/*.log
output.elasticsearch:
hosts: ["http://localhost:9200"]
如果使用 Logstash:
output.logstash:
hosts: ["localhost:5044"]
sudo systemctl enable filebeat
sudo systemctl start filebeat
查看状态:
sudo systemctl status filebeat
sudo filebeat test config
sudo filebeat test output
SELinux 导致无法读取日志
可临时关闭或配置策略:
sudo setenforce 0
防火墙
确保 9200 / 5044 端口可访问
如果你告诉我:
我可以给你更精确的配置示例。