在Debian上定制Filebeat报告,可通过修改其配置文件/etc/filebeat/filebeat.yml
实现,具体步骤如下:
sudo apt update
和sudo apt install filebeat
进行安装。/etc/filebeat/filebeat.yml
,可使用sudo cp /etc/filebeat/filebeat.yml /etc/filebeat/filebeat.yml.bak
命令备份。nano
或vim
)打开配置文件,如sudo nano /etc/filebeat/filebeat.yml
。filebeat.inputs
部分,指定要监控的日志文件路径,如- type: log enabled: true paths: - /var/log/*.log
。output
部分,选择输出目标,如发送到Elasticsearch可配置output.elasticsearch: hosts: ["localhost:9200"]
。processors
部分,可添加如add_fields
等处理器来处理日志数据,例如processors: - add_fields: target: "" fields: type: "myapp"
。logging.level
设置,如logging.level: info
。nano
,按Ctrl+O
保存,Ctrl+X
退出;若用vim
,按Esc
键,输入:wq
并回车。sudo systemctl restart filebeat
使配置生效。sudo journalctl -u filebeat -f
查看日志,确认配置是否正确。