温馨提示×

debian如何卸载filebeat

小樊
45
2026-07-21 15:26:29
栏目: 智能运维

在 Debian 系统上卸载 Filebeat 可以按下面步骤操作,取决于你当初是用 APT 包管理器 还是 二进制包 安装的。


一、如果是通过 APT 安装的(最常见)

1. 停止 Filebeat 服务

sudo systemctl stop filebeat
sudo systemctl disable filebeat

2. 卸载 Filebeat

sudo apt remove --purge filebeat -y

--purge 会同时删除配置文件

3. 删除可能残留的文件(可选)

sudo rm -rf /var/lib/filebeat
sudo rm -rf /var/log/filebeat
sudo rm -rf /etc/filebeat

4. 删除 APT 源(如果不再需要)

sudo rm -f /etc/apt/sources.list.d/elastic*.list
sudo apt update

二、如果是通过 deb 包直接安装的

1. 查看是否已安装

dpkg -l | grep filebeat

2. 卸载

sudo dpkg -r filebeat

或彻底删除:

sudo dpkg --purge filebeat

三、如果是二进制方式安装的(tar.gz)

1. 停止进程

ps aux | grep filebeat
kill <pid>

2. 删除目录

sudo rm -rf /usr/local/filebeat
sudo rm -f /etc/systemd/system/filebeat.service
sudo systemctl daemon-reload

四、验证是否已卸载

filebeat version
systemctl status filebeat

如果提示 command not foundnot found,说明已成功卸载。


五、常见补充(可选)

  • 如果 Filebeat 配置了 Elasticsearch 输出,建议一并清理 Elasticsearch 中的索引:
curl -X DELETE "localhost:9200/filebeat-*"

如果你不确定当初是怎么装的,可以把下面命令的输出发我,我可以帮你判断:

dpkg -l | grep filebeat
which filebeat

0