温馨提示×

怎么在Debian装Filebeat

小樊
39
2026-09-12 08:48:28
栏目: 智能运维

在 Debian 上安装 Filebeat(Elastic 官方日志采集器)通常有两种方式:用 apt 官方仓库安装(推荐) 或 下载 deb 包安装。下面以 Debian 11/12 为例说明。


方法一:通过 Elastic 官方 APT 仓库安装(推荐)

1. 安装依赖

sudo apt update
sudo apt install -y curl gnupg apt-transport-https

2. 导入 Elastic GPG 密钥

curl -fsSL https://artifacts.elastic.co/GPG-KEY-elasticsearch | sudo gpg --dearmor -o /usr/share/keyrings/elastic-keyring.gpg

3. 添加 APT 仓库

根据你的 Debian 版本选择:

Debian 11 (Bullseye)

echo "deb [signed-by=/usr/share/keyrings/elastic-keyring.gpg] https://artifacts.elastic.co/packages/8.x/apt stable main" | sudo tee /etc/apt/sources.list.d/elastic-8.x.list

Debian 12 (Bookworm) 同样可用上面的 8.x 仓库。

4. 安装 Filebeat

sudo apt update
sudo apt install -y filebeat

方法二:直接下载 .deb 包安装

wget https://artifacts.elastic.co/downloads/beats/filebeat/filebeat-8.13.4-amd64.deb
sudo dpkg -i filebeat-8.13.4-amd64.deb

(版本号可替换为最新)


基础配置

编辑配置文件:

sudo nano /etc/filebeat/filebeat.yml

示例(输出到 Elasticsearch):

filebeat.inputs:
- type: log
  enabled: true
  paths:
    - /var/log/*.log

output.elasticsearch:
  hosts: ["http://localhost:9200"]

或输出到 Logstash:

output.logstash:
  hosts: ["localhost:5044"]

启动并设置开机自启

sudo systemctl enable filebeat
sudo systemctl start filebeat

查看状态:

sudo systemctl status filebeat

验证是否工作

sudo filebeat test config
sudo filebeat test output

如果你是要 接 Elasticsearch / Logstash / Kafka,或者 用 systemd + Docker,可以告诉我你的使用场景,我可以给你更具体的配置。

0 踩