温馨提示×

centos怎么安装filebeat

小樊
46
2026-09-27 02:44:52
栏目: 智能运维

在 CentOS 上安装 Filebeat 通常有两种常用方式:使用官方 YUM 仓库(推荐) 或 下载 RPM 包直接安装。下面以 Elastic 官方源 为例,逐步说明。


一、使用 YUM 仓库安装(推荐)

1. 导入 Elastic GPG 密钥

sudo rpm --import https://artifacts.elastic.co/GPG-KEY-elasticsearch

2. 添加 YUM 仓库

创建仓库文件:

sudo vi /etc/yum.repos.d/filebeat.repo

写入以下内容(以 Filebeat 8.x 为例):

[filebeat]
name=Elasticsearch repository for Filebeat
baseurl=https://artifacts.elastic.co/packages/8.x/yum
gpgcheck=1
gpgkey=https://artifacts.elastic.co/GPG-KEY-elasticsearch
enabled=1
autorefresh=1
type=rpm-md

如果你要用 7.x 版本,把 8.x 改成 7.x

3. 安装 Filebeat

sudo yum install filebeat -y

二、使用 RPM 包安装(离线环境适用)

1. 下载 RPM 包

wget https://artifacts.elastic.co/downloads/beats/filebeat/filebeat-8.13.0-x86_64.rpm

2. 安装

sudo rpm -ivh filebeat-8.13.0-x86_64.rpm

三、配置 Filebeat

配置文件位置:

/etc/filebeat/filebeat.yml

示例(收集系统日志并发送到 Elasticsearch)

filebeat.inputs:
- type: filestream
  paths:
    - /var/log/*.log

output.elasticsearch:
  hosts: ["http://localhost:9200"]

如果使用 Logstash:

output.logstash:
  hosts: ["localhost:5044"]

四、启动并设置开机自启

sudo systemctl enable filebeat
sudo systemctl start filebeat

查看状态:

sudo systemctl status filebeat

五、测试配置(可选)

sudo filebeat test config
sudo filebeat test output

常见问题

  • SELinux 导致无法读取日志
    可临时关闭或配置策略:

    sudo setenforce 0
    
  • 防火墙
    确保 9200 / 5044 端口可访问

如果你告诉我:

  • CentOS 版本(7 / 8 / Stream)
  • Filebeat 版本(7.x / 8.x)
  • 输出目标(ES / Logstash / Kafka)

我可以给你更精确的配置示例。

0 踩