要在CentOS上使用Filebeat實現實時監控,您可以按照以下步驟操作:
tar -zxvf filebeat-<version>-linux-x86_64.tar.gz。filebeat.yml,通常位于/etc/filebeat/目錄下。filebeat.yml中配置您希望監控的日志文件路徑或日志類型。例如:filebeat.inputs:
- type: log
paths:
- /var/log/*.log
如果需要監控中文日志,確保文件編碼為utf-8,或者使用encoding指定所監聽的文件編碼。
配置輸出目標,例如將日志發送到Elasticsearch。在filebeat.yml中添加如下配置:
output.elasticsearch:
hosts: ["localhost:9200"]
sudo systemctl start filebeat
sudo systemctl enable filebeat
sudo systemctl status filebeat
通過以上步驟,您就可以在CentOS上使用Filebeat實現實時監控。根據您的具體需求,您可能需要調整配置文件中的其他選項,如scan_frequency、close_inactive、backoff等,以優化性能和實時性。