下面给你一份在 Debian 系统上安装 Filebeat 的完整步骤,适用于 Debian 10 / 11 / 12,并且假设你最终要把日志发送到 Elasticsearch 或 Logstash。
uname -m
常见:
x86_64 → amd64aarch64 → arm64sudo apt update
sudo apt install curl gnupg apt-transport-https -y
curl -fsSL https://artifacts.elastic.co/GPG-KEY-elasticsearch | \
sudo gpg --dearmor -o /usr/share/keyrings/elastic-keyring.gpg
echo "deb [signed-by=/usr/share/keyrings/elastic-keyring.gpg] \
https://artifacts.elastic.co/packages/8.x/apt stable main" | \
sudo tee /etc/apt/sources.list.d/elastic-8.x.list
✅ 如果你想安装 7.x,把
8.x改成7.x
sudo apt update
sudo apt install filebeat -y
filebeat version
wget https://artifacts.elastic.co/downloads/beats/filebeat/filebeat-8.12.0-amd64.deb
sudo dpkg -i filebeat-8.12.0-amd64.deb
如有依赖问题:
sudo apt -f install
sudo vim /etc/filebeat/filebeat.yml
filebeat.inputs:
- type: filestream
enabled: true
paths:
- /var/log/*.log
- /var/log/syslog
output.elasticsearch:
hosts: ["http://127.0.0.1:9200"]
output.logstash:
hosts: ["127.0.0.1:5044"]
sudo systemctl enable filebeat
sudo systemctl start filebeat
查看状态:
sudo systemctl status filebeat
sudo filebeat test config
sudo filebeat test output
journalctl -u filebeat -f
或:
cat /var/log/filebeat/filebeat
hostspaths 正确sudo systemctl stop filebeat
sudo apt remove filebeat -y
sudo rm -rf /etc/filebeat /var/lib/filebeat
如果你愿意,我可以帮你:
直接告诉我你的使用场景即可。