在Debian上使用Filebeat进行数据采集步骤如下:
安装Filebeat
sudo apt update && sudo apt install filebeat
(若需指定版本,可下载对应.deb包手动安装)
配置Filebeat
编辑配置文件 /etc/filebeat/filebeat.yml
,核心配置包括:
filebeat.inputs:
- type: log
enabled: true
paths: ["/var/log/*.log"] # 可自定义路径
output.elasticsearch:
hosts: ["localhost:9200"] # Elasticsearch地址
# 或
output.logstash:
hosts: ["localhost:5044"] # Logstash地址
启动服务
sudo systemctl start filebeat
sudo systemctl enable filebeat
验证状态
sudo systemctl status filebeat # 查看服务状态
sudo tail -f /var/log/filebeat/filebeat.log # 查看日志
可选:配置Elasticsearch/Kibana
注意事项:
ignore_older
(忽略旧日志)、scan_frequency
(扫描频率)等参数。参考来源: