在Debian上使用Filebeat进行实时监控,可按以下步骤操作:
sudo apt update,sudo apt install filebeat;也可从Elastic官方网站下载.deb安装包安装。/etc/filebeat/filebeat.yml,指定要监控的日志文件路径,如filebeat.inputs: - type: log enabled: true paths: - /var/log/*.log,并设置输出目标,如发送到本地Elasticsearch实例output.elasticsearch: hosts: [ "localhost:9200" ]。sudo systemctl start filebeat启动服务,并设置为开机自启动sudo systemctl enable filebeat。sudo filebeat -e -c /etc/filebeat/filebeat.yml -d命令测试配置文件,或通过查看Filebeat日志文件/var/log/filebeat/filebeat.log来确认其是否正常工作。