在 CentOS 上安装 Filebeat(Elastic 官方日志采集器)通常有两种主流方式:RPM 包安装(推荐) 和 二进制安装。下面我按 最常用、最稳妥 的方式一步步说明。
sudo rpm --import https://artifacts.elastic.co/GPG-KEY-elasticsearch
sudo vim /etc/yum.repos.d/elastic.repo
写入以下内容(以 8.x 为例):
[elastic-8.x]
name=Elastic repository for 8.x packages
baseurl=https://artifacts.elastic.co/packages/8.x/yum
gpgcheck=1
gpgkey=https://artifacts.elastic.co/GPG-KEY-elasticsearch
enabled=1
autorefresh=1
type=rpm-md
如果你需要 7.x(更常见):
baseurl=https://artifacts.elastic.co/packages/7.x/yum
sudo yum install filebeat -y
安装完成后可执行文件在:
/usr/bin/filebeat
filebeat version
sudo vim /etc/filebeat/filebeat.yml
filebeat.inputs:
- type: log
enabled: true
paths:
- /var/log/*.log
output.elasticsearch:
hosts: ["localhost:9200"]
如果是 Elasticsearch + Kibana 在别的主机:
output.elasticsearch:
hosts: ["http://192.168.1.10:9200"]
sudo systemctl enable filebeat
sudo systemctl start filebeat
查看状态:
sudo systemctl status filebeat
filebeat test config
filebeat test output
journalctl -u filebeat -f
或:
tail -f /var/log/filebeat/filebeat
❌ 不需要,Filebeat 是 Go 编写,无 JVM 依赖。
如果 ES 在远程:
sudo firewall-cmd --add-port=9200/tcp --permanent
sudo firewall-cmd --reload
wget https://artifacts.elastic.co/downloads/beats/filebeat/filebeat-8.12.0-linux-x86_64.tar.gz
tar -zxvf filebeat-8.12.0-linux-x86_64.tar.gz
cd filebeat-8.12.0-linux-x86_64
./filebeat -e
✅ 配置 Kibana 仪表盘
✅ 采集 Nginx / Docker / Java 日志
✅ 使用 filebeat modules
如果你愿意,可以告诉我:
我可以给你 完整可用的配置文件。