要使用Filebeat監控CentOS系統,您需要按照以下步驟進行操作:
wget https://artifacts.elastic.co/downloads/beats/filebeat/filebeat-<版本號>-linux-x86_64.tar.gz
請將<版本號>替換為實際的Filebeat版本號。
tar xzvf filebeat-<版本號>-linux-x86_64.tar.gz
cd filebeat-<版本號>-linux-x86_64
filebeat.yml配置文件以指定要監控的日志文件路徑或日志類型。例如:filebeat.inputs:
- type: log
enabled: true
paths:
- /var/log/*.log
output.elasticsearch:
hosts:
- "elasticsearch:9200"
這個配置指定Filebeat監控/var/log/目錄下的所有.log文件,并將日志發送到本地的Elasticsearch實例。
./filebeat -e -c filebeat.yml
sudo systemctl enable filebeat
sudo systemctl start filebeat
sudo systemctl status filebeat
http://<Filebeat主機>:5066/stats?pretty來查看詳細的監控數據。通過以上步驟,您就可以使用Filebeat來監控CentOS系統的日志文件,并將這些日志數據發送到Elasticsearch或其他存儲和分析工具中進行進一步的處理和分析。