温馨提示×

centos怎么设filebeat路径

小樊
36
2026-09-27 02:50:51
栏目: 智能运维

在 CentOS 上设置 Filebeat 采集路径,主要是通过修改 Filebeat 的配置文件(通常是 /etc/filebeat/filebeat.yml)来指定 inputs 的路径。

下面给你一个完整、常用的配置示例。


一、配置文件位置

/etc/filebeat/filebeat.yml

二、设置日志采集路径(核心)

编辑配置文件:

vim /etc/filebeat/filebeat.yml

1️⃣ 基础示例(单路径)

filebeat.inputs:
- type: log
  enabled: true
  paths:
    - /var/log/*.log

2️⃣ 多个路径示例

filebeat.inputs:
- type: log
  enabled: true
  paths:
    - /var/log/nginx/access.log
    - /var/log/nginx/error.log
    - /data/logs/app/*.log

3️⃣ 递归子目录

paths:
  - /data/logs/**/*.log

** 表示递归所有子目录


三、指定输出(以 Elasticsearch 为例)

output.elasticsearch:
  hosts: ["http://localhost:9200"]

或输出到 Logstash:

output.logstash:
  hosts: ["localhost:5044"]

四、启动 / 重启 Filebeat

systemctl restart filebeat
systemctl enable filebeat

查看状态:

systemctl status filebeat

五、测试配置是否正确

filebeat test config
filebeat test output

六、常见问题

❌ 采集不到日志

检查:

  • enabled: true
  • 日志文件权限(filebeat 用户可读)
  • SELinux 是否限制(CentOS 常见)

临时关闭 SELinux 测试:

setenforce 0

如果你有 具体日志路径 / 输出方式(ES / Kafka / Logstash),我可以帮你写一份可直接用的配置。

0 踩