通過Ubuntu Filebeat進行故障排查可按以下步驟進行:
sudo systemctl status filebeat 查看Filebeat是否運行,未運行則啟動服務 sudo systemctl start filebeat。tail -f /var/log/filebeat/filebeat 查看最新日志,定位錯誤信息。/etc/filebeat/filebeat.yml 語法是否正確,可使用 filebeat -c /etc/filebeat/filebeat.yml validate 命令,確保日志路徑、輸出目標等配置無誤。sudo chmod 644 /path/to/logfile 調整權限),且配置的日志路徑存在。sudo netstat -tuln 檢查端口占用情況,確保防火墻(如UFW)開放對應端口(如5044)。seccomp.default_action: allow 并指定允許的系統調用(如 rseq)。top 或 htop 監控。sudo apt-get remove --purge filebeat
sudo apt-get install filebeat
參考來源: