ubuntu

如何使用Ubuntu Filebeat进行日志分析

小樊
37
2025-11-03 02:03:26
栏目: 智能运维

1. 安装Filebeat
在Ubuntu上安装Filebeat需通过APT包管理器完成。首先更新系统包列表,导入Elastic官方GPG密钥,添加Elastic APT仓库,最后安装Filebeat:

sudo apt update
wget -qO - https://artifacts.elastic.co/GPG-KEY-elasticsearch | sudo apt-key add -
echo "deb https://artifacts.elastic.co/packages/7.x/apt stable main" | sudo tee -a /etc/apt/sources.list.d/elastic-7.x.list
sudo apt update
sudo apt install filebeat -y

安装完成后,Filebeat会自动生成默认配置文件/etc/filebeat/filebeat.yml

2. 配置Filebeat
配置文件/etc/filebeat/filebeat.yml是Filebeat的核心,主要包含输入(Inputs)、**输出(Outputs)模块(Modules)**三部分:

3. 启动与启用Filebeat
配置完成后,启动Filebeat服务并设置为开机自启:

sudo systemctl start filebeat
sudo systemctl enable filebeat

通过以下命令检查服务状态,确认是否运行正常:

sudo systemctl status filebeat

若状态显示为active (running),则表示启动成功。

4. 验证配置与数据传输

5. 监控与优化

6. 高级功能(可选)

0
看了该问题的人还看了