ubuntu

如何用Ubuntu Filebeat监控网络流量

小樊
41
2025-09-15 06:35:46
栏目: 智能运维

在Ubuntu上使用Filebeat监控网络流量,可参考以下步骤:

  1. 安装Filebeat:更新系统,添加Filebeat官方GPG密钥,创建APT仓库文件,然后安装Filebeat。
  2. 配置Filebeat:编辑/etc/filebeat/filebeat.yml,可启用system模块中的network子模块来监控网络流量,也可配置packetbeat来捕获特定端口的网络流量,还可指定要监控的日志文件路径。
  3. 启动和启用Filebeat:使用sudo systemctl start filebeat启动服务,sudo systemctl enable filebeat设置为开机自启。
  4. 验证配置:用sudo systemctl status filebeat查看服务状态,sudo journalctl -u filebeat -f查看日志文件,确保配置正确。
  5. 查看监控数据:若配置了Elasticsearch和Kibana,可访问Kibana,在“Discover”页面查看网络流量数据。

0
看了该问题的人还看了