```cáscara
sudo apt-obtener actualización
sudo apt-get install apt-transport-https
wget -qO - https://artifacts.elastic.co/GPG-KEY-elasticsearch | sudo apt-key agregar -
echo "deb https://artifacts.elastic.co/packages/7.x/apt estable principal" | sudo tee /etc/apt/sources.list.d/elastic-7.x.list
sudo apt-obtener actualización
```
2. Instalar Filebeat:
```cáscara
sudo apt-get instalar filebeat
```
3. Configurar Filebeat:
Edite el archivo `/etc/filebeat/filebeat.yml` para configurar Filebeat. Aquí hay una configuración de ejemplo:
```yaml
filebeat.entradas:
# Habilite la entrada del sistema para recopilar registros del sistema
- tipo:sistema
habilitado:verdadero
caminos:
- /var/log/*.log
# Habilite la entrada del diario para recopilar registros diarios
- tipo:diario
habilitado:verdadero
salida.logstash:
# El punto final de Logstash al que enviar registros
anfitriones:["localhost:5044"]
```
4. Iniciar Filebeat:
Para iniciar Filebeat, ejecute el siguiente comando:
```cáscara
inicio del servicio sudo filebeat
```
5. Verifique que Filebeat se esté ejecutando:
Para verificar que Filebeat se esté ejecutando, ejecute:
```cáscara
estado del filebeat del servicio sudo
```
Esto debería mostrar que Filebeat se está ejecutando y activo.