在 Debian 上安装 Filebeat 一般有两种常用方式:官方 APT 仓库安装(推荐) 和 下载 deb 包安装。下面以 Filebeat 8.x 为例说明。
sudo apt update
sudo apt install -y curl gpg
curl -fsSL https://artifacts.elastic.co/GPG-KEY-elasticsearch | sudo gpg --dearmor -o /usr/share/keyrings/elastic-keyring.gpg
echo "deb [signed-by=/usr/share/keyrings/elastic-keyring.gpg] https://artifacts.elastic.co/packages/8.x/apt stable main" | sudo tee /etc/apt/sources.list.d/elastic-8.x.list
sudo apt update
sudo apt install -y filebeat
filebeat version
wget https://artifacts.elastic.co/downloads/beats/filebeat/filebeat-8.13.4-amd64.deb
sudo dpkg -i filebeat-8.13.4-amd64.deb
sudo nano /etc/filebeat/filebeat.yml
常见示例(输出到 Elasticsearch):
filebeat.inputs:
- type: log
enabled: true
paths:
- /var/log/*.log
output.elasticsearch:
hosts: ["http://localhost:9200"]
或输出到 Logstash:
output.logstash:
hosts: ["localhost:5044"]
sudo filebeat test config
sudo systemctl enable filebeat
sudo systemctl start filebeat
sudo systemctl status filebeat
adm 组sudo usermod -aG adm filebeat
如果你告诉我 Filebeat 的版本 或 要对接 Elasticsearch / Logstash / Kafka,我可以给你更精确的配置示例。