配置文件备份
/etc/filebeat/filebeat.ymlsudo cp /etc/filebeat/filebeat.yml /etc/filebeat/filebeat.yml.baktar压缩备份文件。数据目录备份
/var/lib/filebeat/(含状态文件、日志数据)sudo tar -czvf /backup/filebeat_data.tar.gz /var/lib/filebeat/cron定时任务执行备份脚本。日志文件备份
tar或rsync备份/var/log/下相关日志。配置文件恢复
sudo cp /etc/filebeat/filebeat.yml.bak /etc/filebeat/filebeat.ymlsudo systemctl restart filebeat。数据目录恢复
sudo tar -xzvf /backup/filebeat_data.tar.gz -C /var/lib/chown -R filebeat:filebeat /var/lib/filebeat/。日志文件恢复
snapshot)还原索引。rsync或cp复制日志文件到原路径。sudo systemctl stop filebeat。参考来源: