在Debian上部署Filebeat的流程如下:
更新系统:确保你的Debian系统已经更新到最新版本。
sudo apt update && sudo apt upgrade -y
下载Filebeat安装包:访问Elastic官方网站,下载适用于Debian系统的Filebeat安装包(通常为.deb
文件)。
wget https://artifacts.elastic.co/downloads/beats/filebeat/filebeat-7.15.0-amd64.deb
dpkg
命令安装下载的.deb
文件。sudo dpkg -i filebeat-7.15.0-amd64.deb
apt-get
命令自动安装缺失的依赖包。sudo apt-get install -f
/etc/filebeat/filebeat.yml
。你可以根据需要修改配置,例如指定日志文件路径、Elasticsearch的地址和端口等。filebeat.inputs:
- type: log
enabled: true
paths:
- /var/log/*.log
output.elasticsearch:
hosts:
- "localhost:9200"
sudo systemctl start filebeat
sudo systemctl enable filebeat
sudo systemctl status filebeat
sudo tail -f /var/log/filebeat/filebeat.log
wget -qO - https://artifacts.elastic.co/GPG-KEY-elasticsearch | sudo apt-key add -
echo "deb https://artifacts.elastic.co/packages/7.x/apt stable main" | sudo tee -a /etc/apt/sources.list.d/elastic-7.x.list
sudo apt-get update && sudo apt-get install elasticsearch
sudo apt-get install kibana
http://your_kibana_host:5601
,然后按照以下步骤配置索引模式:
filebeat-*
)并点击“Next step”。@timestamp
)并点击“Create index pattern”。通过以上步骤,你就可以在Debian上成功部署和配置Filebeat,以监控日志并将其发送到Elasticsearch进行存储和分析。