在Debian上使用Filebeat进行实时监控,可按以下步骤操作:
sudo apt update
,sudo apt install filebeat
;也可从Elastic官方网站下载.deb安装包安装。/etc/filebeat/filebeat.yml
,指定要监控的日志文件路径,如filebeat.inputs: - type: log enabled: true paths: - /var/log/*.log
,并设置输出目标,如发送到本地Elasticsearch实例output.elasticsearch: hosts: [ "localhost:9200" ]
。sudo systemctl start filebeat
启动服务,并设置为开机自启动sudo systemctl enable filebeat
。sudo filebeat -e -c /etc/filebeat/filebeat.yml -d
命令测试配置文件,或通过查看Filebeat日志文件/var/log/filebeat/filebeat.log
来确认其是否正常工作。