centos

Filebeat如何帮助CentOS系统监控

小樊
46
2025-11-15 21:52:48
栏目: 智能运维

Filebeat在CentOS系统监控中的作用与落地

核心作用与适用场景

快速落地步骤

  1. 安装Filebeat
    • 使用YUM安装(推荐):导入GPG并添加Elastic仓库后执行安装
      • sudo rpm --import https://artifacts.elastic.co/GPG-KEY-elasticsearch
      • echo “[elasticsearch-7.x] …” | sudo tee /etc/yum.repos.d/elasticsearch.repo
      • sudo yum install -y filebeat
    • 或使用RPM包:sudo yum install -y https://artifacts.elastic.co/downloads/beats/filebeat/filebeat--x86_64.rpm
  2. 配置采集路径
    • 编辑主配置:sudo vi /etc/filebeat/filebeat.yml
    • 示例(采集系统日志并忽略72小时前旧文件):
      • filebeat.inputs:
        • type: log enabled: true paths:
          • /var/log/*.log
          • /var/log/messages
          • /var/log/secure ignore_older: 72h
  3. 配置输出
    • 直连Elasticsearch(示例):
      • output.elasticsearch:
        • hosts: [“localhost:9200”]
        • index: “filebeat-%{+yyyy-MM-dd}”
    • 或输出到Logstash进行解析与增强后再入库。
  4. 启动与开机自启
    • sudo systemctl start filebeat
    • sudo systemctl enable filebeat
  5. 验证
    • 查看服务状态:sudo systemctl status filebeat
    • 查看Filebeat自身日志:tail -f /var/log/filebeat/filebeat.log
    • 若对接ES/Kibana,访问Kibana(默认5601)创建索引模式并开始检索分析。

关键配置与性能优化

监控Filebeat自身与可视化

网络流量监控的协同方案

0
看了该问题的人还看了