Flume读取Hive日志,把日志按照不同文件夹、日志级别日期进行区分,并输出到HDFS中

解决方案:
1.使用taildir source读取hive日志。
2.自定义intercepter,由于一段hive日志只有第一行有时间戳和日志级别信息,将日期和日志级别信息存储到第一行所在的Event的header里,再通过拦截器将后几行的内容归并到第一行所在的event的body里。
3.通过hdfs sink从header中取出时间戳和日志类型信息,将日志输出到对应的hdfs目录。
flume配置文件

// An highlighted block
# Name the components on this agent
a1.sinks = k1
a1.channels = c1

# Describe/configure the source
a1.sources.r1.type = TAILDIR
a1.sources.r1.filegroups = f1
#hive日志文件位置
a1.sources.r1.filegroups.f1 = /tmp/root/hive.log
#Taildir position文件位置
a1.sources.r1.positionFile = /tmp/flume/position/hivelog_position.json

# Describe the sink
a1.sinks.k1.type = hdfs
#日志文件输出到的位置
a1.sinks.k1.hdfs.path = hdfs://master:9000/flume_output_pn/hiveLogs/%{date}/%{level}
#a1.sinks.k1.type = logger
#设置文件类型,可支持压缩
a1.sinks.k1.hdfs.fileType = DataStream
a1.sinks.k1.hdfs.round = true
a1.sinks.k1.hdfs.roundValue = 10
a1.sinks.k1.hdfs.roundUnit = minute

a1.sources.r1.interceptors = i1
#intercepter全类名
a1.sources.r1.interceptors.i1.type = interceptor.HiveLogsInterceptor$Builder

# Use a channel which buffers events in memory
a1.channels.c1.type = memory
a1.channels.c1.capacity = 1000
a1.channels.c1.transactionCapacity = 100

# Bind the source and sink to the channel
a1.sources.r1.channels = c1
a1.sinks.k1.channel = c1

intercepter代码

@Override
    public Event intercept(Event event) {
        Map<String,String> header = event.getHeaders();
        String body = new String(event.getBody());
        String levelValue = null;  //日志级别
        if(body.contains("INFO"))
            levelValue = "INFO";
        else if(body.contains("WARNING"))
            levelValue = "WARNING";
        else if(body.contains("ERROR"))
            levelValue = "ERROR";
        else
            levelValue = "DEBUG";

        header.put("level",levelValue);
        header.put("date",body.substring(0, 10));
        System.out.println("level:"+header.get("level"));
        System.out.println("date:"+header.get("date"));
        return event;
    }
    ```
    ```java
    @Override
    public List<Event> intercept(List<Event> list) {
        events.clear();
        int lastIndex = -1;
        for(Event e:list){
            if(haveHeadMessage(new String(e.getBody()))){
                events.add(intercept(e));
                lastIndex = events.size()-1;//更新正确匹配的event在events中的位置
            }else{
                String body  = new String(events.get(lastIndex).getBody())+
                "\n"+ new String(e.getBody());
                System.out.println("body:"+body);
                events.get(lastIndex).setBody(body.getBytes());
            }

        }
        return events;
    }
    ```
    
    运行后文件目录结构:
    ![](https://img-blog.csdnimg.cn/20200318201140323.PNG?x-oss-process=image/watermark,type_ZmFuZ3poZW5naGVpdGk,shadow_10,text_aHR0cHM6Ly9ibG9nLmNzZG4ubmV0L3dlaXhpbl80NTg1NzE1NA==,size_16,color_FFFFFF,t_70)
    



  • 1
    点赞
  • 2
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
好的,我可以回答这个问题。您可以按照以下步骤来使用Flume采集Kafka数据到HDFSHive: 1. 首先,确保您已经安装了Flume、Kafka、HDFSHive等必要的软件。 2. 然后,在Flume的配置文件添加Kafka作为Source和HDFS/Hive作为Sink。例如,以下是一个简单的配置文件示例: ``` agent.sources = kafka-source agent.channels = hdfs-channel agent.sinks = hdfs-sink hive-sink agent.sources.kafka-source.type = org.apache.flume.source.kafka.KafkaSource agent.sources.kafka-source.batchSize = 1000 agent.sources.kafka-source.kafka.bootstrap.servers = localhost:9092 agent.sources.kafka-source.kafka.topics = my-topic agent.sources.kafka-source.kafka.consumer.group.id = my-group agent.channels.hdfs-channel.type = memory agent.channels.hdfs-channel.capacity = 10000 agent.channels.hdfs-channel.transactionCapacity = 100 agent.sinks.hdfs-sink.type = hdfs agent.sinks.hdfs-sink.hdfs.path = hdfs://localhost:9000/flume/kafka agent.sinks.hdfs-sink.hdfs.fileType = DataStream agent.sinks.hdfs-sink.hdfs.writeFormat = Text agent.sinks.hdfs-sink.channel = hdfs-channel agent.sinks.hive-sink.type = hive agent.sinks.hive-sink.hive.metastore = thrift://localhost:9083 agent.sinks.hive-sink.hive.database = my-db agent.sinks.hive-sink.hive.table = my-table agent.sinks.hive-sink.hive.partition = dt=%Y-%m-%d agent.sinks.hive-sink.channel = hdfs-channel ``` 在上面的配置文件,我们使用Kafka作为Source,将数据写入到HDFSHive。我们使用Memory Channel将数据缓存在内存,然后将其写入到HDFSHive。在Hive Sink,我们还定义了一个区,以便按日期对数据进行区。 3. 最后,运行Flume代理以开始从Kafka读取数据并将其写入到HDFSHive。您可以使用以下命令来启动Flume代理: ``` $ bin/flume-ng agent -n agent -c conf -f conf/flume-kafka-hdfs-hive.conf ``` 这样,Flume代理就会开始从Kafka读取数据,并将其写入到HDFSHive。 希望这些信息能够帮助您采集Kafka数据到HDFSHive。如果您有任何其他问题,请随时问我。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值