统信UOS怎么安装Filebeat采集_统信UOS Filebeat日志采集配置教程【进阶】

老辰酱_6846

老辰酱_6846

2026-04-09

430人浏览

原创

统信uos上可通过apt源或二进制包安装filebeat,配置journald输入与uos特有日志路径,适配ulogservice输出,并通过dissect处理器解析审计日志字段,同时需处理mac权限限制。

统信uos怎么安装filebeat采集_统信uos filebeat日志采集配置教程【进阶】

如果您在统信UOS操作系统上需要实现日志集中采集,但尚未部署Filebeat,则可能是由于缺少适配UOS的安装包或配置未针对国产化环境优化。以下是适用于统信UOS的Filebeat安装与日志采集配置方法:

一、通过APT源安装Filebeat(推荐)

统信UOS基于Debian系,支持APT包管理器,可直接从官方或可信源安装稳定版本Filebeat,避免手动编译兼容性问题。

1、更新系统软件源列表:
sudoadapt-getupdate

2、安装Filebeat:
sudoadapt-getinstallfilebeat-y

3、验证安装是否成功:
filebeatversion

4、启用并启动服务:
sudosystemctlenablefilebeat
sudosystemctlstartfilebeat

二、使用二进制包安装(适配UOS ARM64或无网络环境)

当UOS系统为ARM64架构、内网隔离或APT源不可用时,需下载预编译二进制包,解压后手动部署,确保与UOS内核及glibc版本兼容。

1、创建部署目录:
sudo mkdir -p /opt/filebeat

2、下载适配UOS的Filebeat二进制包(如filebeat-8.11.2-linux-arm64.tar.gz或x86_64):
wget https://artifacts.elastic.co/downloads/beats/filebeat/filebeat-8.11.2-linux-x86_64.tar.gz -O /tmp/filebeat.tar.gz

3、解压至目标目录:
sudo tar -xzf /tmp/filebeat.tar.gz -C /opt/filebeat --strip-components=1

4、赋予执行权限:
sudo chmod +x /opt/filebeat/filebeat

5、创建systemd服务单元文件:
sudo tee /etc/systemd/system/filebeat.service [Unit]
Description=Filebeat sends log files to Logstash or Elasticsearch
Documentation=https://www.elastic.co/products/beats/filebeat
Wants=network-online.target
After=network-online.target

[Service]
Type=exec
User=root
ExecStart=/opt/filebeat/filebeat -c /opt/filebeat/filebeat.yml -path.home /opt/filebeat -path.config /opt/filebeat -path.data /var/lib/filebeat -path.logs /var/log/filebeat
Restart=always
RestartSec=10

[Install]
WantedBy=multi-user.target
EOF

6、重载systemd配置并启动:
sudo systemctl daemon-reload
sudosystemctlstartfilebeat

三、配置Filebeat采集UOS系统日志(含journal日志)

UOS默认使用systemd-journald,其二进制日志需通过journald input插件采集,不能仅依赖文件路径监控;同时需兼容UOS日志路径规范(如/var/log/utmp、/var/log/uos-audit.log)。

1、编辑主配置文件:
sudo nano /etc/filebeat/filebeat.yml

2、禁用默认file输入,启用journald输入:
filebeat.inputs:
- type: journald
  paths: ["/run/log/journal"]
  include_matches: ["SYSLOG_IDENTIFIER=systemd", "SYSLOG_IDENTIFIER=kernel", "SYSLOG_IDENTIFIER=uos-audit"]

3、补充UOS特有日志路径:
- type: log
  enabled: true
  paths:
    - /var/log/uos-audit.log
    - /var/log/utmp
    - /var/log/apt/history.log
  fields:
    log_type: uos_system

4、设置输出至UOS兼容的后端(以ULogService为例):
output.uls:
  enabled: true
  endpoint: internal.cn-wlcb.uls.ucloud.cn
  protocol: http
  topic_id: uos-prod-logs
  public_key: your_public_key_here
  private_key: your_private_key_here
  format: json

四、启用UOS安全审计日志字段解析(进阶)

UOS审计日志(uos-audit.log)采用固定格式,包含时间戳、事件类型、进程PID、用户UID等关键字段;需通过dissect或grok处理器提取结构化字段,便于后续分析。

1、在filebeat.yml中添加processors段:
processors:
- dissect:
  tokenizer: "%{time} %{+time} %{+time} %{event_type} %{pid} %{uid} %{comm} %{msg}"
  field: "message"
  target_prefix: "audit"

2、添加时间字段标准化:
- convert:
  fields:
    - {field: "audit.time", type: "date", formats: ["2006-01-02T15:04:05"]}

3、过滤非审计日志行(避免解析失败):
- drop_event.when:
  not: contains.message: "AUDIT"

五、验证Filebeat在UOS上的采集状态与权限适配

UOS默认启用强制访问控制(MAC)与安全策略,Filebeat可能因SELinux或uos-security-policy限制无法读取部分日志路径;需检查权限上下文并授权。

1、检查Filebeat进程安全上下文:
ps -eZ | grep filebeat

2、确认日志路径访问权限:
ls -ldZ /var/log/uos-audit.log

3、若提示Permission denied,临时放宽策略测试:
sudo setsebool -P filebeat_read_audit_log on

4、查看实时采集状态:
sudo filebeat test config
sudo filebeat test output
sudo journalctl -u filebeat -f --no-pager

5、确认日志已进入目标主题:
curl -X GET "internal.cn-wlcb.uls.ucloud.cn/v1/topics/uos-prod-logs/messages?limit=1" -H "Authorization: UCloud your_public_key:signature"

PHP速学视频免费教程(入门到精通)
PHP速学视频免费教程(入门到精通)

PHP怎么学习?PHP怎么入门?PHP在哪学?PHP怎么学才快?不用担心,这里为大家提供了PHP速学教程(入门到精通),有需要的小伙伴保存下载就能学习啦!

下载

相关标签:

本站声明:本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn

相关专题

更多
json数据格式
json数据格式

JSON是一种轻量级的数据交换格式。本专题为大家带来json数据格式相关文章,帮助大家解决问题。

2023.08.07

2015

5

json是什么
json是什么

JSON是一种轻量级的数据交换格式,具有简洁、易读、跨平台和语言的特点,JSON数据是通过键值对的方式进行组织,其中键是字符串,值可以是字符串、数值、布尔值、数组、对象或者null,在Web开发、数据交换和配置文件等方面得到广泛应用。本专题为大家提供json相关的文章、下载、课程内容,供大家免费下载体验。

2023.08.23

2922

1

jquery怎么操作json
jquery怎么操作json

操作的方法有:1、“$.parseJSON(jsonString)”2、“$.getJSON(url, data, success)”;3、“$.each(obj, callback)”;4、“$.ajax()”。更多jquery怎么操作json的详细内容,可以访问本专题下面的文章。

2023.10.13

996

3

go语言处理json数据方法
go语言处理json数据方法

本专题整合了go语言中处理json数据方法,阅读专题下面的文章了解更多详细内容。

2025.09.10

3299

7

format在python中的用法
format在python中的用法

Python中的format是一种字符串格式化方法,用于将变量或值插入到字符串中的占位符位置。通过format方法,我们可以动态地构建字符串,使其包含不同值。php中文网给大家带来了相关的教程以及文章,欢迎大家前来阅读学习。

2023.07.31

1649

3

python中的format是什么意思
python中的format是什么意思

python中的format是一种字符串格式化方法,用于将变量或值插入到字符串中的占位符位置。通过format方法,我们可以动态地构建字符串,使其包含不同值。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

2024.06.27

1211

7

curl_exec
curl_exec

curl_exec函数是PHP cURL函数列表中的一种,它的功能是执行一个cURL会话。给大家总结了一下php curl_exec函数的一些用法实例,这个函数应该在初始化一个cURL会话并且全部的选项都被设置后被调用。他的返回值成功时返回TRUE, 或者在失败时返回FALSE。

2023.06.14

3463

6

linux常见下载安装工具
linux常见下载安装工具

linux常见下载安装工具有APT、YUM、DNF、Snapcraft、Flatpak、AppImage、Wget、Curl等。想了解更多linux常见下载安装工具相关内容,可以阅读本专题下面的文章。

2023.10.30

755

4

curl_exec
curl_exec

curl_exec函数是PHP cURL函数列表中的一种,它的功能是执行一个cURL会话。给大家总结了一下php curl_exec函数的一些用法实例,这个函数应该在初始化一个cURL会话并且全部的选项都被设置后被调用。他的返回值成功时返回TRUE, 或者在失败时返回FALSE。

2023.06.14

3463

6

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
热门推荐
/
最新课程
phpStudy极速入门视频教程
phpStudy极速入门视频教程

共6课时 | 54.6万人学习

独孤九贱(4)_PHP视频教程
独孤九贱(4)_PHP视频教程

共89课时 | 133.4万人学习