Эта статья в основном посвящена испытаниям перехватчиков, связанных с лотком.
Конфигурация Flume файл определяет процесс сбора данных,Стремясь начать сSyslogИсточник получения информации журнала。в конфигурацииa1.sources.r1
определяетTCPпорт(50000),Позволяет Flume получать данные системного журнала от «главного» хоста. Для обработки информации о времени,Добавлено в конфигурациюtimestamp
Перехватчик,проходитьpreserveExisting
установлен наfalse,Убедитесь, что каждому журналу присвоена новая временная метка.。接收到из数据проходить配置из通道(c1
)передача,затем отправили вHDFSхранилище。a1.sinks.k1
部分将数据хранилище在指定路径下,Используйте автоматическое присвоение имен каталогам на основе даты и минуты.,Убедитесь, что файлы журналов организованы и управляются более эффективно. Цель всего процесса — добиться эффективного сбора данных журналов и облегчить последующий анализ.
Этот файл конфигурации Flume устанавливает источник HTTP для получения данных журнала в формате JSON и привязывается к порту 50000 «главного» хоста. В конфигурации используются два перехватчика: перехватчик временной метки записывает время каждого журнала, а перехватчик хоста добавляет информацию об имени хоста. Полученные данные передаются по каналу памяти и записываются в HDFS. Файлы автоматически сортируются по дате и минутам и имеют префикс имени хоста для облегчения идентификации источника. В целом, эта конфигурация реализует функции получения журналов HTTP, добавления меток времени и информации о хосте, а также эффективного хранения их в HDFS.
Конфигурация Flume файл устанавливает источник для получения данных системного журнала,Прослушивание порта 50000 хоста «master».。проходить内存通道(c1
)для передачи данных。в конфигурации Перехватчик使用了static
тип,определяет静态键值对(static_key
иstatic_value
),Это означает, что к каждому полученному сообщению журнала будут прикреплены эти статические метаданные. наконец,Используйте агрегатор типа регистратора (приемник) для вывода обработанных журналов на консоль или в файл журнала. Данная конструкция подходит для простого мониторинга и отладки логов.,Добавление статических метаданных может помочь идентифицировать или классифицировать данные журнала. общий,В данной конфигурации реализованы простые функции приема и маркировки журналов.,Облегчите последующий анализ и отслеживание.
Конфигурация Flume файл НастройтеTCPизSyslogисточник,Прослушивание порта 50000 хоста «master».,для полученияSyslogинформация。используется в конфигурацииregex_filter
Перехватчик,определяет正则表达式(^[0-9]*$
),Этот фильтр исключает все сообщения, соответствующие этому регулярному выражению (т. е. сообщения, содержащие только цифры).,так что нетда Будут напечатаны чистые числовые данные.),потому чтоexcludeEvents
установлен наtrue
。这意味着只有不匹配此模式изинформация才会被处理并传递到下一个阶段。所有未被排除изинформацияпроходить内存通道(c1
)передача инфекции,и, наконец, вывод в консоль или файл журнала,Он обрабатывается агрегатором регистратора (приемником). Эта конфигурация подходит для сценариев, в которых сообщения журнала необходимо фильтровать и обрабатывать на основе определенных шаблонов.
Конфигурация Flume файл НастройтеHTTPисточник,Привязывает порт 50000 хоста «master».,для полученияHTTP请求中из数据。используется в конфигурацииsearch_replace
Перехватчик,该Перехватчик能够搜索特定из正则表达式模式(^[A-Za-z0-9_]+
)并将匹配из内容替换为指定字符串(test
)。所有数据проходить内存通道(c1
)передача инфекции,и наконец напишиHDFS。HDFSиз汇聚器(sink)将数据хранилище在/netcatFlume
в каталоге,Именование файла включает дату и время,И генерируйте новые файлы по мере необходимости каждые 10 МБ или каждые 60 секунд. Эта конфигурация подходит для сценариев, в которых необходимо постоянно обрабатывать и хранить определенное содержимое HTTP-запросов.
# Создайте конфигурацию для хранения перехватчиков. каталог файлов
это так много -p /opt/module/flume/conf/Interceptor
# Создайте каталог сценария для хранения перехватчика запуска.
mkdir -p /opt/module/flume/conf/Interceptor/shell
# Запустите все процессы Hadoop и создайте соответствующие пути.
hadoop fs -mkdir -p /flume/mytime
hadoop fs -mkdir -p /flume/myhost
# Добавить разрешения
hadoop fs -chmod -R 777 /flume/*
# Переключиться на конфигурацию перехватчика. файл目录
cd /opt/module/flume/conf/Interceptor
# 编辑Конфигурационный файл
vim mytime.conf
a1.sources = r1
a1.sinks = k1
a1.channels = c1
a1.sources.r1.type = syslogtcp
a1.sources.r1.port = 50000
a1.sources.r1.host = master
a1.sources.r1.channels = c1
a1.sources.r1.interceptors = i1
a1.sources.r1.interceptors.i1.type = timestamp
a1.sources.r1.interceptors.i1.preserveExisting = false
a1.sinks.k1.type = hdfs
a1.sinks.k1.channel = c1
a1.sinks.k1.hdfs.path = hdfs://master:8020/flume/mytime/%Y-%m-%d/%H%M
a1.sinks.k1.hdfs.filePrefix = looklook5
a1.sinks.k1.hdfs.fileType = DataStream
a1.channels.c1.type = memory
a1.channels.c1.capacity = 1000
a1.channels.c1.transactionCapacity = 100
# Переключиться в каталог скриптов
cd /opt/module/flume/conf/Interceptor/shell
# Редактировать сценарий
vim mytime-conf
/opt/module/flume/bin/flume-ng agent -n a1 -c /opt/module/flume/conf/ -f /opt/module/flume/conf/Interceptor/mytime.conf -Dflume.root.logger=INFO,console
# Добавить разрешения
chmod 777 ./*
# Переключиться в каталог скриптов
cd /opt/module/flume/conf/Interceptor/shell
# сценарий запуска
mytime-conf
# Откройте другой терминал для проверки
curl -X POST -d '[{"headers" : {"looklook1" : "looklook1 isheader", "looklook2" : "looklook2 isheader"}, "body" : "hellolooklook5"}]' http://master:50000
# Переключиться на конфигурацию перехватчика. файл目录
cd /opt/module/flume/conf/Interceptor
# 编辑Конфигурационный файл
vim myhost.conf
a1.sources = r1
a1.sinks = k1
a1.channels = c1
a1.sources.r1.type = http
a1.sources.r1.bind = master
a1.sources.r1.port = 50000
a1.sources.r1.handler = org.apache.flume.source.http.JSONHandler
a1.sources.r1.interceptors = i1 i2
a1.sources.r1.interceptors.i1.type = timestamp
a1.sources.r1.interceptors.i1.preserveExisting = false
a1.sources.r1.interceptors.i2.type = host
a1.sources.r1.interceptors.i2.useIP = false
a1.sinks.k1.type = hdfs
a1.sinks.k1.hdfs.path = hdfs://master:8020/flume/myhost/%Y-%m-%d/%H%M
a1.sinks.k1.hdfs.filePrefix = %{host}
a1.sinks.k1.hdfs.fileType = DataStream
a1.sinks.k1.hdfs.writeFormat = Text
a1.sinks.k1.hdfs.rollInterval = 0
a1.sinks.k1.hdfs.rollCount = 10
a1.sinks.k1.hdfs.rollSize = 1024000
a1.channels.c1.type = memory
a1.channels.c1.capacity = 1000
a1.channels.c1.transactionCapacity = 100
a1.sinks.k1.channel = c1
a1.sources.r1.channels = c1
# Переключиться в каталог скриптов
cd /opt/module/flume/conf/Interceptor/shell
# Редактировать сценарий
vim myhost-conf
/opt/module/flume/bin/flume-ng agent -n a1 -c /opt/module/flume/conf/ -f /opt/module/flume/conf/Interceptor/myhost.conf -Dflume.root.logger=INFO,console
# Добавить разрешения
chmod 777 ./*
# Переключиться в каталог скриптов
cd /opt/module/flume/conf/Interceptor/shell
# сценарий запуска
myhost-conf
# Откройте другой терминал для проверки
curl -X POST -d '[{"headers" : {} ,"body" : "hellolooklook5"}]' http://master:50000
# Переключиться на конфигурацию перехватчика. файл目录
cd /opt/module/flume/conf/Interceptor
# 编辑Конфигурационный файл
vim static.conf
a1.sources = r1
a1.sinks = k1
a1.channels = c1
a1.sources.r1.type = syslogtcp
a1.sources.r1.port = 50000
a1.sources.r1.host = master
a1.sources.r1.channels = c1
a1.sources.r1.interceptors = i1
a1.sources.r1.interceptors.i1.type = static
a1.sources.r1.interceptors.i1.key = static_key
a1.sources.r1.interceptors.i1.value = static_value
a1.sinks.k1.type = logger
a1.sinks.k1.channel = c1
a1.channels.c1.type = memory
a1.channels.c1.capacity = 1000
a1.channels.c1.transactionCapacity = 100
a1.sources.r1.channels = c1
a1.sinks.k1.channel = c1
# Переключиться в каталог скриптов
cd /opt/module/flume/conf/Interceptor/shell
# Редактировать сценарий
vim static-conf
/opt/module/flume/bin/flume-ng agent -n a1 -c /opt/module/flume/conf/ -f /opt/module/flume/conf/Interceptor/static.conf -Dflume.root.logger=INFO,console
# Добавить разрешения
chmod 777 ./*
# Переключиться в каталог скриптов
cd /opt/module/flume/conf/Interceptor/shell
# сценарий запуска
static-conf
# Откройте другой терминал для проверки
curl -X POST -d '["headers": {"flume"}, "body": {"test"}]' http://master:50000
# Переключиться на конфигурацию перехватчика. файл目录
cd /opt/module/flume/conf/Interceptor
# 编辑Конфигурационный файл
vim regex-filter.conf
a1.sources = r1
a1.sinks = k1
a1.channels = c1
a1.sources.r1.type = syslogtcp
a1.sources.r1.host = master
a1.sources.r1.port = 50000
a1.sources.r1.channels = c1
a1.sources.r1.interceptors = i1
a1.sources.r1.interceptors.i1.type = regex_filter
a1.sources.r1.interceptors.i1.regex = ^[0-9]*$
a1.sources.r1.interceptors.i1.excludeEvents = true
a1.sinks.k1.type = logger
a1.sinks.k1.channel = c1
a1.channels.c1.type = memory
a1.channels.c1.capacity = 1000
a1.channels.c1.transactionCapacity = 100
# Переключиться в каталог скриптов
cd /opt/module/flume/conf/Interceptor/shell
# Редактировать сценарий
vim regex-filter-conf
/opt/module/flume/bin/flume-ng agent -n a1 -c /opt/module/flume/conf/ -f /opt/module/flume/conf/Interceptor/regex-filter.conf -Dflume.root.logger=INFO,console
# Добавить разрешения
chmod 777 ./*
# Переключиться в каталог скриптов
cd /opt/module/flume/conf/Interceptor/shell
# сценарий запуска
regex-filter-conf
# Откройте другой терминал для проверки
# nc да netcat из缩写,да一个用于网络通信из工具,Может использоваться для отправки и получения данных
эхо "а" | NC мастер 50000
эхо "1222" |
эхо "а222" |
# Переключиться на конфигурацию перехватчика. файл目录
cd /opt/module/flume/conf/Interceptor
# 编辑Конфигурационный файл
vim search.conf
a1.sources = r1
a1.channels = c1
a1.sinks = k1
a1.sources.r1.type = http
a1.sources.r1.bind = master
a1.sources.r1.port = 50000
a1.sources.r1.interceptors = search-replace
a1.sources.r1.interceptors.search-replace.type = search_replace
a1.sources.r1.interceptors.search-replace.searchPattern = ^[A-Za-z0-9_]+
a1.sources.r1.interceptors.search-replace.replaceString = test
a1.sources.r1.interceptors.search-replace.charset = UTF-8
a1.channels.c1.type = memory
a1.channels.c1.capacity = 1000
a1.channels.c1.transactionCapacity = 1000
a1.sinks.k1.type = hdfs
a1.sinks.k1.hdfs.path = /netcatFlume
a1.sinks.k1.hdfs.filePrefix = %Y%m%d-
a1.sinks.k1.hdfs.writeFormat = text
a1.sinks.k1.hdfs.fileType = DataStream
a1.sinks.k1.hdfs.rollSize = 10485760
a1.sinks.k1.hdfs.rollCount = 0
a1.sinks.k1.hdfs.rollInterval = 60
a1.sinks.k1.hdfs.useLocalTimeStamp = true
a1.sources.r1.channels = c1
a1.sinks.k1.channel = c1
# Переключиться в каталог скриптов
cd /opt/module/flume/conf/Interceptor/shell
# Редактировать сценарий
vim search-conf
/opt/module/flume/bin/flume-ng agent -n a1 -c /opt/module/flume/conf/ -f /opt/module/flume/conf/Interceptor/search.conf -Dflume.root.logger=INFO,console
# Добавить разрешения
chmod 777 ./*
# Переключиться в каталог скриптов
cd /opt/module/flume/conf/Interceptor/shell
# сценарий запуска
search-conf
# Откройте другой терминал для проверки
curl -x POST -d '[{"headers" : {} ,"body" : "example"}]' http://master:50000