linux

Filebeat如何监控Linux系统日志

小樊
42
2025-10-16 17:33:56
栏目: 智能运维

1. 安装Filebeat
首先在Linux系统上安装Filebeat。不同发行版的安装命令不同:

2. 配置Filebeat监控系统日志
配置文件默认路径为/etc/filebeat/filebeat.yml,核心是修改filebeat.inputs部分,指定要监控的系统日志文件路径。常见配置示例如下:

3. 可选:优化配置(处理器、模块)

4. 配置输出目标
Filebeat需将收集的日志发送到后端服务(如Elasticsearch或Logstash),在filebeat.yml中配置:

5. 启动与验证Filebeat

6. 可选:调整系统参数(提升监控性能)
若监控大量日志文件,可能需调整Linux系统的inotify参数(限制单个用户可监控的文件数量)。编辑/etc/sysctl.conf,添加或修改以下行:

fs.inotify.max_user_watches=524288

运行sudo sysctl -p使配置生效。

0
看了该问题的人还看了