在Ubuntu上安装和配置Filebeat的步骤如下:
更新系统包列表
sudo apt update 添加Elastic官方GPG密钥
wget -qO - https://artifacts.elastic.co/GPG-KEY-elasticsearch | sudo apt-key add - 添加Elasticsearch APT仓库
echo "deb https://artifacts.elastic.co/packages/7.x/apt stable main" | sudo tee -a /etc/apt/sources.list.d/elastic-7.x.list 更新APT包列表
sudo apt update && sudo apt upgrade 安装Filebeat
sudo apt install filebeat 启动并启用Filebeat服务
sudo systemctl start filebeat sudo systemctl enable filebeat 编辑Filebeat配置文件 Filebeat的默认配置文件位于 /etc/filebeat/filebeat.yml。你可以使用文本编辑器打开它,例如:
sudo nano /etc/filebeat/filebeat.yml 基本配置
output.elasticsearch: hosts: ["localhost:9200"] filebeat.inputs: - type: log enabled: true paths: - /var/log/*.log 高级配置
filebeat.inputs.ignore_older: 72h filebeat.inputs.exclude_lines: ['ERROR', 'WARN'] processors: - add_cloud_metadata: ~ 保存并退出编辑器
重启Filebeat服务以应用更改
sudo systemctl restart filebeat 检查Filebeat状态
sudo systemctl status filebeat 查看Filebeat日志
journalctl -u filebeat -f 访问Kibana界面(如果已安装) 打开浏览器并访问 http://<your_kibana_host>:5601,检查Filebeat是否已成功发送数据到Elasticsearch。
通过以上步骤,你应该能够在Ubuntu系统上成功安装和配置Filebeat。