在Debian上进行Filebeat故障排查可按以下步骤操作:
sudo tail -f /var/log/filebeat/filebeat 命令实时查看日志,定位错误或异常信息。/etc/filebeat/filebeat.yml 中配置正确,包括:
paths:监控的日志文件路径是否正确。output:输出目标(如Elasticsearch/Logstash)的地址、端口及认证信息。processors:自定义处理器配置是否正确。top 或 htop 命令检查CPU、内存使用情况,确保资源充足。ping 或 curl 测试与输出目标(如Elasticsearch)的网络连通性。sudo ufw allow 9200)。sudo systemctl restart filebeat,并确认版本兼容性(可通过 filebeat version 查看)。debug: true,重启后获取更详细的日志信息。关键命令总结:
sudo tail -f /var/log/filebeat/filebeatsudo systemctl status filebeatsudo systemctl restart filebeatcurl -X GET "localhost:9200"(针对Elasticsearch)