讲师中心 微信公众号
AI工具推荐 视频效率加速

统信UOS怎么安装Filebeat采集_统信UOS Filebeat日志采集配置教程【进阶】

老辰酱_6846

老辰酱_6846

发布时间:2026-04-09 20:19:18

|

430人浏览过

|

来源于php中文网

原创

统信UOS上可通过APT源或二进制包安装Filebeat,配置journald输入与UOS特有日志路径,适配ULogService输出,并通过dissect处理器解析审计日志字段,同时需处理MAC权限限制。

统信uos怎么安装filebeat采集_统信uos filebeat日志采集配置教程【进阶】

如果您在统信UOS操作系统上需要实现日志集中采集,但尚未部署Filebeat,则可能是由于缺少适配UOS的安装包或配置未针对国产化环境优化。以下是适用于统信UOS的Filebeat安装与日志采集配置方法:

一、通过APT源安装Filebeat(推荐)

统信UOS基于Debian系,支持APT包管理器,可直接从官方或可信源安装稳定版本Filebeat,避免手动编译兼容性问题。

1、更新系统软件源列表:
sudoadapt-getupdate

2、安装Filebeat:
sudoadapt-getinstallfilebeat-y

3、验证安装是否成功:
filebeatversion

4、启用并启动服务:
sudosystemctlenablefilebeat
sudosystemctlstartfilebeat

二、使用二进制包安装(适配UOS ARM64或无网络环境)

当UOS系统为ARM64架构、内网隔离或APT源不可用时,需下载预编译二进制包,解压后手动部署,确保与UOS内核及glibc版本兼容。

1、创建部署目录:
sudo mkdir -p /opt/filebeat

2、下载适配UOS的Filebeat二进制包(如filebeat-8.11.2-linux-arm64.tar.gz或x86_64):
wget https://artifacts.elastic.co/downloads/beats/filebeat/filebeat-8.11.2-linux-x86_64.tar.gz -O /tmp/filebeat.tar.gz

3、解压至目标目录:
sudo tar -xzf /tmp/filebeat.tar.gz -C /opt/filebeat --strip-components=1

4、赋予执行权限:
sudo chmod +x /opt/filebeat/filebeat

5、创建systemd服务单元文件:
sudo tee /etc/systemd/system/filebeat.service << 'EOF'
[Unit]
Description=Filebeat sends log files to Logstash or Elasticsearch
Documentation=https://www.elastic.co/products/beats/filebeat
Wants=network-online.target
After=network-online.target

[Service]
Type=exec
User=root
ExecStart=/opt/filebeat/filebeat -c /opt/filebeat/filebeat.yml -path.home /opt/filebeat -path.config /opt/filebeat -path.data /var/lib/filebeat -path.logs /var/log/filebeat
Restart=always
RestartSec=10

[Install]
WantedBy=multi-user.target
EOF

6、重载systemd配置并启动:
sudo systemctl daemon-reload
sudosystemctlstartfilebeat

三、配置Filebeat采集UOS系统日志(含journal日志)

UOS默认使用systemd-journald,其二进制日志需通过journald input插件采集,不能仅依赖文件路径监控;同时需兼容UOS日志路径规范(如/var/log/utmp、/var/log/uos-audit.log)。

1、编辑主配置文件:
sudo nano /etc/filebeat/filebeat.yml

2、禁用默认file输入,启用journald输入:
filebeat.inputs:
- type: journald
  paths: ["/run/log/journal"]
  include_matches: ["SYSLOG_IDENTIFIER=systemd", "SYSLOG_IDENTIFIER=kernel", "SYSLOG_IDENTIFIER=uos-audit"]

3、补充UOS特有日志路径:
- type: log
  enabled: true
  paths:
    - /var/log/uos-audit.log
    - /var/log/utmp
    - /var/log/apt/history.log
  fields:
    log_type: uos_system

4、设置输出至UOS兼容的后端(以ULogService为例):
output.uls:
  enabled: true
  endpoint: internal.cn-wlcb.uls.ucloud.cn
  protocol: http
  topic_id: uos-prod-logs
  public_key: your_public_key_here
  private_key: your_private_key_here
  format: json

四、启用UOS安全审计日志字段解析(进阶)

UOS审计日志(uos-audit.log)采用固定格式,包含时间戳、事件类型、进程PID、用户UID等关键字段;需通过dissect或grok处理器提取结构化字段,便于后续分析。

1、在filebeat.yml中添加processors段:
processors:
- dissect:
  tokenizer: "%{time} %{+time} %{+time} %{event_type} %{pid} %{uid} %{comm} %{msg}"
  field: "message"
  target_prefix: "audit"

2、添加时间字段标准化:
- convert:
  fields:
    - {field: "audit.time", type: "date", formats: ["2006-01-02T15:04:05"]}

3、过滤非审计日志行(避免解析失败):
- drop_event.when:
  not: contains.message: "AUDIT"

五、验证Filebeat在UOS上的采集状态与权限适配

UOS默认启用强制访问控制(MAC)与安全策略,Filebeat可能因SELinux或uos-security-policy限制无法读取部分日志路径;需检查权限上下文并授权。

1、检查Filebeat进程安全上下文:
ps -eZ | grep filebeat

2、确认日志路径访问权限:
ls -ldZ /var/log/uos-audit.log

3、若提示Permission denied,临时放宽策略测试:
sudo setsebool -P filebeat_read_audit_log on

4、查看实时采集状态:
sudo filebeat test config
sudo filebeat test output
sudo journalctl -u filebeat -f --no-pager

5、确认日志已进入目标主题:
curl -X GET "internal.cn-wlcb.uls.ucloud.cn/v1/topics/uos-prod-logs/messages?limit=1" -H "Authorization: UCloud your_public_key:signature"

本站声明:本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn

热门AI工具

更多
SkildArt
SkildArt Hot

SkildArt是一款AI文本写作工具,一站式 AI 视觉创作平台。

WorkBuddy

一款AI办公效率工具,主要用于腾讯云推出的AI原生桌面智能体工作台,适合需要提升相关任务效率的用户。

DeepSeek

DeepSeek是一款面向对话、写作、编程和推理场景的AI大模型工具。

二狗PPT
二狗PPT Hot

一款AI演示文稿工具,主要用于专为中式职场打造的AI PPT生成工具,适合需要提升相关任务效率的用户。

PixPix
PixPix Hot

PixPix是一款面向电商视觉生产的AI商品图生成工具。

音述AI
音述AI Hot

一款AI音频处理工具,主要用于音述AI是一个以“用声音述说故事”为核心的 AI 音乐创作与声音分享社区,适合需要提升相关任务效率的用户。

豆包大模型

豆包大模型是一款由字节跳动推出的企业级大语言模型服务平台。

墨刀AI
墨刀AI Hot

一款AI图像与设计工具,主要用于产品经理的专属智能体,适合需要提升相关任务效率的用户。

Seko
Seko Hot

一款AI视频创作工具,主要用于商汤科技推出的创编一体的AI短视频创作Agent,适合需要提升相关任务效率的用户。

相关专题

更多
json数据格式
json数据格式

JSON是一种轻量级的数据交换格式。本专题为大家带来json数据格式相关文章,帮助大家解决问题。

2015

2023.08.07

json是什么
json是什么

JSON是一种轻量级的数据交换格式,具有简洁、易读、跨平台和语言的特点,JSON数据是通过键值对的方式进行组织,其中键是字符串,值可以是字符串、数值、布尔值、数组、对象或者null,在Web开发、数据交换和配置文件等方面得到广泛应用。本专题为大家提供json相关的文章、下载、课程内容,供大家免费下载体验。

2902

2023.08.23

jquery怎么操作json
jquery怎么操作json

操作的方法有:1、“$.parseJSON(jsonString)”2、“$.getJSON(url, data, success)”;3、“$.each(obj, callback)”;4、“$.ajax()”。更多jquery怎么操作json的详细内容,可以访问本专题下面的文章。

996

2023.10.13

go语言处理json数据方法
go语言处理json数据方法

本专题整合了go语言中处理json数据方法,阅读专题下面的文章了解更多详细内容。

3279

2025.09.10

format在python中的用法
format在python中的用法

Python中的format是一种字符串格式化方法,用于将变量或值插入到字符串中的占位符位置。通过format方法,我们可以动态地构建字符串,使其包含不同值。php中文网给大家带来了相关的教程以及文章,欢迎大家前来阅读学习。

1649

2023.07.31

python中的format是什么意思
python中的format是什么意思

python中的format是一种字符串格式化方法,用于将变量或值插入到字符串中的占位符位置。通过format方法,我们可以动态地构建字符串,使其包含不同值。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

1211

2024.06.27

curl_exec
curl_exec

curl_exec函数是PHP cURL函数列表中的一种,它的功能是执行一个cURL会话。给大家总结了一下php curl_exec函数的一些用法实例,这个函数应该在初始化一个cURL会话并且全部的选项都被设置后被调用。他的返回值成功时返回TRUE, 或者在失败时返回FALSE。

3463

2023.06.14

linux常见下载安装工具
linux常见下载安装工具

linux常见下载安装工具有APT、YUM、DNF、Snapcraft、Flatpak、AppImage、Wget、Curl等。想了解更多linux常见下载安装工具相关内容,可以阅读本专题下面的文章。

755

2023.10.30

LLVM自定义Pass怎么写
LLVM自定义Pass怎么写

本专题聚焦LLVM自定义Pass开发,整理Pass类结构、run()方法、PreservedAnalyses、CMake构建、插件注册、-load-pass-plugin加载和测试用例编写流程。

80

2026.09.30

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
热门推荐
/
最新课程
关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn