Filebeat监控系统日志的方法如下:
filebeat.yml中指定系统日志路径,例如监控/var/log/*.log:filebeat.inputs:
- type: log
enabled: true
paths:
- /var/log/*.log
journalctl(systemd系统):sudo journalctl -u filebeat -ftail命令:sudo tail -f /var/log/filebeat/filebeat.loglogrotate配置定期分割压缩日志,避免文件过大。