flume的概述
一、定义
1、Flume是Cloudera提供的一个高可用的、高可靠的、分布式的海量日志采集、聚合和传输的系统。Flume基于流式架构,灵活简单。
2、主要作用:实时读取服务器本地磁盘的数据,将数据写入到HDFS
二、基础架构
2.1、Agent
Agent是一个jvm进程,以时间的形式将数据从源头送至目的。
Agent由三个部分组成:Source、Channel、Sink
2.1.1 Source
负责接收数据到Flume Agent的组件。Source组件可以处理各种类型,格式的日志数据。
包括avro、thrift、exec、jms、spooling directory、netcat、sequence generator、syslog、http、legacy。
2.1.2 Sink
不断的轮询Channel中的事件且批量地移除它们,并将这些事件批量的写入到存储或索引系统、或者被发送到另一个Flume Agent。
Sink组件目的地包括hdfs、logger、avro、thrift、ipc、file、HBase、solr、自定义。
2.1.3 Channel
是位于Source和Sink之间的缓冲区。因此,Channel允许Source和Sink运作在不同的速率上。Channel是线程安全的,可以同时处理几个Source的写入操作和几个Sink的读取操作。
Flume 自带两种Channel:Memory Channel 和 File Channel。
Memory Channel 是内存中的队列。在不需要担心数据丢失的情况下可以适用。因为程序的死亡、机器宕机或者重启都会导致数据的丢失。
File Channel 将所有事件写到磁盘。因此在程序关闭或者机器宕机的情况下不会丢失数据。
2.1.4 Event
传输单元,Flume数据传输的基本单元,以Event的形式将数据从源头送至目的地。Event由Header和Body两部分组成,Header用来存放该event的一些属性,为K-V结构,Body用来存放该条数据,形式为字节数组。