在Debian上進行Filebeat故障排查可按以下步驟操作:
sudo tail -f /var/log/filebeat/filebeat
命令實時查看日志,定位錯誤或異常信息。/etc/filebeat/filebeat.yml
中配置正確,包括:
paths
:監控的日志文件路徑是否正確。output
:輸出目標(如Elasticsearch/Logstash)的地址、端口及認證信息。processors
:自定義處理器配置是否正確。top
或 htop
命令檢查CPU、內存使用情況,確保資源充足。ping
或 curl
測試與輸出目標(如Elasticsearch)的網絡連通性。sudo ufw allow 9200
)。sudo systemctl restart filebeat
,并確認版本兼容性(可通過 filebeat version
查看)。debug: true
,重啟后獲取更詳細的日志信息。關鍵命令總結:
sudo tail -f /var/log/filebeat/filebeat
sudo systemctl status filebeat
sudo systemctl restart filebeat
curl -X GET "localhost:9200"
(針對Elasticsearch)