在 Debian 系统上更新 Filebeat,常见有 APT 包管理器和手动下载二进制两种方式。下面按推荐顺序说明。
dpkg -l | grep filebeat
或
apt list --installed | grep filebeat
如果看到 filebeat 包,说明是 APT 安装的,可以继续。
sudo apt update
sudo apt upgrade filebeat
如果只想升级 Filebeat 而不升级其他包:
sudo apt install --only-upgrade filebeat
sudo systemctl restart filebeat
查看状态:
sudo systemctl status filebeat
Elastic 官方通常这样添加仓库:
sudo apt update
sudo apt upgrade filebeat
如果你不确定仓库版本,可以查看:
cat /etc/apt/sources.list.d/elastic-*.list
例如:
deb https://artifacts.elastic.co/packages/8.x/apt stable main
想升级到指定大版本(如 8.x → 8.y),APT 会自动处理。
如果你之前是手动下载的 tar.gz,这种方式更新:
sudo systemctl stop filebeat
去官网查看最新版本: https://www.elastic.co/downloads/beats/filebeat
例如:
wget https://artifacts.elastic.co/downloads/beats/filebeat/filebeat-8.13.0-linux-x86_64.tar.gz
tar -xzf filebeat-8.13.0-linux-x86_64.tar.gz
sudo cp filebeat-8.13.0-linux-x86_64/filebeat /usr/bin/filebeat
⚠️ 不要覆盖配置文件,除非你确认要升级配置格式
sudo systemctl start filebeat
filebeat version
filebeat test config
filebeat test output
cp -a /etc/filebeat /etc/filebeat.bak
如果你愿意,可以把以下信息发我,我可以给你更精确的升级方案:
cat /etc/debian_version)