在 Debian 上安装 Filebeat(Elastic 官方日志采集器)通常有两种方式:用 apt 官方仓库安装(推荐) 或 下载 deb 包安装。下面以 Debian 11/12 为例说明。
sudo apt update
sudo apt install -y curl gnupg apt-transport-https
curl -fsSL https://artifacts.elastic.co/GPG-KEY-elasticsearch | sudo gpg --dearmor -o /usr/share/keyrings/elastic-keyring.gpg
根据你的 Debian 版本选择:
Debian 11 (Bullseye)
echo "deb [signed-by=/usr/share/keyrings/elastic-keyring.gpg] https://artifacts.elastic.co/packages/8.x/apt stable main" | sudo tee /etc/apt/sources.list.d/elastic-8.x.list
Debian 12 (Bookworm) 同样可用上面的 8.x 仓库。
sudo apt update
sudo apt install -y filebeat
wget https://artifacts.elastic.co/downloads/beats/filebeat/filebeat-8.13.4-amd64.deb
sudo dpkg -i filebeat-8.13.4-amd64.deb
(版本号可替换为最新)
编辑配置文件:
sudo nano /etc/filebeat/filebeat.yml
示例(输出到 Elasticsearch):
filebeat.inputs:
- type: log
enabled: true
paths:
- /var/log/*.log
output.elasticsearch:
hosts: ["http://localhost:9200"]
或输出到 Logstash:
output.logstash:
hosts: ["localhost:5044"]
sudo systemctl enable filebeat
sudo systemctl start filebeat
查看状态:
sudo systemctl status filebeat
sudo filebeat test config
sudo filebeat test output
如果你是要 接 Elasticsearch / Logstash / Kafka,或者 用 systemd + Docker,可以告诉我你的使用场景,我可以给你更具体的配置。