温馨提示×

怎么在CentOS上安装Filebeat

小樊
55
2026-08-03 21:25:40
栏目: 智能运维

在 CentOS 上安装 Filebeat(Elastic 官方日志采集器)通常有两种主流方式:RPM 包安装(推荐) 和 二进制安装。下面我按 最常用、最稳妥 的方式一步步说明。


一、使用 RPM 包安装(✅ 推荐)

1️⃣ 导入 Elastic GPG 公钥

sudo rpm --import https://artifacts.elastic.co/GPG-KEY-elasticsearch

2️⃣ 创建 YUM 仓库文件

sudo vim /etc/yum.repos.d/elastic.repo

写入以下内容(以 8.x 为例):

[elastic-8.x]
name=Elastic repository for 8.x packages
baseurl=https://artifacts.elastic.co/packages/8.x/yum
gpgcheck=1
gpgkey=https://artifacts.elastic.co/GPG-KEY-elasticsearch
enabled=1
autorefresh=1
type=rpm-md

如果你需要 7.x(更常见):

baseurl=https://artifacts.elastic.co/packages/7.x/yum

3️⃣ 安装 Filebeat

sudo yum install filebeat -y

安装完成后可执行文件在:

/usr/bin/filebeat

4️⃣ 检查安装

filebeat version

二、配置 Filebeat(关键步骤)

1️⃣ 主配置文件

sudo vim /etc/filebeat/filebeat.yml

2️⃣ 基本示例(采集日志 → Elasticsearch)

filebeat.inputs:
  - type: log
    enabled: true
    paths:
      - /var/log/*.log

output.elasticsearch:
  hosts: ["localhost:9200"]

如果是 Elasticsearch + Kibana 在别的主机:

output.elasticsearch:
  hosts: ["http://192.168.1.10:9200"]

三、启动并设置开机自启

sudo systemctl enable filebeat
sudo systemctl start filebeat

查看状态:

sudo systemctl status filebeat

四、测试配置是否正确

filebeat test config
filebeat test output

五、查看 Filebeat 日志

journalctl -u filebeat -f

或:

tail -f /var/log/filebeat/filebeat

六、常见问题

❓ 1. CentOS 7 还是 8?

  • CentOS 7:完全支持
  • CentOS 8:已 EOL,建议用 Rocky / Alma / Rocky 替代

❓ 2. 是否需要 Java?

❌ 不需要,Filebeat 是 Go 编写,无 JVM 依赖。

❓ 3. 防火墙问题

如果 ES 在远程:

sudo firewall-cmd --add-port=9200/tcp --permanent
sudo firewall-cmd --reload

七、二进制安装(不推荐但可选)

wget https://artifacts.elastic.co/downloads/beats/filebeat/filebeat-8.12.0-linux-x86_64.tar.gz
tar -zxvf filebeat-8.12.0-linux-x86_64.tar.gz
cd filebeat-8.12.0-linux-x86_64
./filebeat -e

八、下一步建议

✅ 配置 Kibana 仪表盘
✅ 采集 Nginx / Docker / Java 日志
✅ 使用 filebeat modules

如果你愿意,可以告诉我:

  • ✅ CentOS 版本
  • ✅ Elasticsearch 是否已安装
  • ✅ 想采集什么日志

我可以给你 完整可用的配置文件。

0 踩