在Debian上使用Filebeat收集数据,可按以下步骤操作:
sudo apt update
和sudo apt install filebeat
。/etc/filebeat/filebeat.yml
,指定输入源和输出目标。如采集/var/log/*.log
文件并发送到Elasticsearch,可参考以下配置:filebeat.inputs:
- type: log
enabled: true
paths:
- /var/log/*.log
output.elasticsearch:
hosts: ["localhost:9200"]
index: "filebeat-%{[agent.version]}-%{+yyyy.MM.dd}"
sudo systemctl start filebeat
启动服务,sudo systemctl enable filebeat
设置为开机自启。sudo systemctl status filebeat
检查服务状态,或查看日志文件/var/log/filebeat/filebeat
确认运行情况。