Установка Filebeat в Centos 8
Filebeat Centos
Filebeat — клиент для передачи логов в logstash. Работает в совокупности с ELK стеком
Установка Filebeat из репозитория
Импортируем PGP Key для дальнейшего добавления репозитория Elasticsearch
$ rpm –import https://artifacts.elastic.co/GPG-KEY-elasticsearch
Добавляем репозиторий
$ sudo nano /etc/yum.repos.d/kibana.repo
[elasticsearch]
name=Elasticsearch repository for 7.x packages
baseurl=https://artifacts.elastic.co/packages/7.x/yum
gpgcheck=1
gpgkey=https://artifacts.elastic.co/GPG-KEY-elasticsearch
enabled=1
autorefresh=1
type=rpm-md
Устанавливаем Filebeat
$ sudo dnf -y install filebeat
Добавим модуль, который будет проверять локальные системные журналы
$ sudo filebeat modules enable system
Запускаем настройку …