Flume总结
Flume是一个高可用,高可靠的,分布式的海量的日志采集、聚合和传输的系统。Flume支持在日志系统中定制给列数据发送方,用于收集数据;同时,Flume提供对数据进行简单处理,并写到各种数据接受方的能力。
有三部分组成:Source/channel/Sink Source相当于数据录入源,channel相当于数据传输通道;Sink相当于数据接收端。
- Event:事件
Event将传输的数据进行封装,是flume的基本单位,
通常是一行记录。
- flume架构
Source:专门收集数据的:处理各种类型,数据包括:
Avro、thrift、exec、jms、spooling、directory、netcat、sequence generator、syslog、http、legacy、自定义
Channel:存放临时数据,对数据进行简单的缓存,可以存放memory、jdbc、file等等
Sink:用于把元数据发送到目的地,包括:hdfs、logger、avro、thrift、ipc、file、null、hbase、solr、自定义
- 运行机制