经过为你的平台发出适当的命令来启动Filebeat,若是要访问受保护的Elasticsearch集群,请确保已按第2步:配置Filebeat中所述配置凭据。linux
若是使用
init.d
脚本在deb或rpm上启动Filebeat,则没法指定命令行标志(请参阅命令参考),要指定标志,请在前台启动Filebeat。
deb和rpm:segmentfault
sudo service filebeat start
mac和linux:命令行
sudo chown root filebeat.yml sudo ./filebeat -e
你将以root身份运行Filebeat,所以你须要更改配置文件的全部权,或者在指定了--strict.perms=false
的状况下运行Filebeat,请参阅Beats平台参考中的配置文件全部权和权限。日志
brew:code
要启动elastic/tap/filebeat
而后在登陆时从新启动它,运行:get
brew services start elastic/tap/filebeat-full
要在前台运行Filebeat而不是将其做为后台服务运行,请运行:it
filebeat -e
win:ast
PS C:\Program Files\Filebeat> Start-Service filebeat
默认状况下,Windows日志文件存储在C:\ProgramData\filebeat\Logs
中。集群
Filebeat如今已准备好将日志文件发送到你定义的输出。登录