Filebeat处理Debian日志文件步骤如下:
sudo apt install filebeat。/etc/filebeat/filebeat.yml,在filebeat.inputs中指定要监控的日志文件路径,如/var/log/*.log,支持通配符和多路径。
ignore_older忽略旧日志,include_files/exclude_files过滤特定文件。output.elasticsearch(发送到Elasticsearch)或output.logstash(发送到Logstash),需指定主机、端口等参数。sudo systemctl start filebeat并设置开机自启sudo systemctl enable filebeat。sudo filebeat test config测试配置,通过journalctl -u filebeat -f查看日志。说明:Debian系统日志默认路径为/var/log/,可根据需求调整路径和输出方式。