在Debian上進行Filebeat故障排查可按以下步驟操作:
sudo tail -f /var/log/filebeat/filebeat 命令實時查看日志,定位錯誤或異常信息。/etc/filebeat/filebeat.yml 中配置正確,包括:
paths:監控的日志文件路徑是否正確。output:輸出目標(如Elasticsearch/Logstash)的地址、端口及認證信息。processors:自定義處理器配置是否正確。top 或 htop 命令檢查CPU、內存使用情況,確保資源充足。ping 或 curl 測試與輸出目標(如Elasticsearch)的網絡連通性。sudo ufw allow 9200)。sudo systemctl restart filebeat,并確認版本兼容性(可通過 filebeat version 查看)。debug: true,重啟后獲取更詳細的日志信息。關鍵命令總結:
sudo tail -f /var/log/filebeat/filebeatsudo systemctl status filebeatsudo systemctl restart filebeatcurl -X GET "localhost:9200"(針對Elasticsearch)