Filebeat在CentOS中可通过以下方式实现实时监控:
安装与配置
yum
安装Filebeat后,编辑配置文件/etc/filebeat/filebeat.yml
,指定监控的日志文件路径(如/var/log/*.log
),并设置输出目标(如Elasticsearch)。scan_frequency
控制扫描间隔(默认10秒,可降低以提高实时性),close_inactive
设置文件无更新时的关闭时间。启动与验证
sudo systemctl start filebeat
,并设置开机自启sudo systemctl enable filebeat
。sudo systemctl status filebeat
查看状态,或通过Elasticsearch/Kibana确认日志是否实时接收。实时监控能力
/var/log/myapp.log.1
)。注:需确保Elasticsearch/Kibana已安装并配置,且防火墙允许相关端口通信。