设为首页 收藏本站
查看: 1252|回复: 0

[经验分享] 通过flume-ng收集日志

[复制链接]
累计签到:2 天
连续签到:1 天
发表于 2015-9-17 07:51:21 | 显示全部楼层 |阅读模式
  最近接到一个日志收集的需求,经过测试和修改,目前基本实现想要的功能,记录一下。
  先说一下日志收集的需求,每隔1小时收集一次log日志,按照类别生成不同的lzo压缩文件,而且生成的日志要放在到前一个小时的目录中。 拿到这个需求先想到使用flume来进行日志收集,再用Interceptor进行过滤, 可以通过自带的RegexFilteringInterceptor进行过滤,不过要处理的日志列数太多,写成正则表达式的话比较麻烦。于是乎就干脆自己写一个Interceptor好了,也比较利于以后的扩展。
  首先下载flume(老版本下还要通过zookeeper进行),在最新的flume-ng下可以不依赖zookeeper,我使用的是flume1.5.0。
  下载完之后,先把hadoop-lzo包拷贝到$FLUME_HOME/lib中,或者添加到flume-env.sh脚本中FLUME_CLASSPATH。
  如果使用memory channel时, 遇到OOM的问题,还需要增加flume启动内存,具体做法是在flume-env.sh中扩大jvm。例如
  JAVA_OPTS="-Xms1500m -Xmx2000m -Dcom.sun.management.jmxremote"
  
  请注意:如果要使用flume-env.sh这种方式的话,要把flume-ng agent --conf  conf 命令中引用的conf路径写全,网上有直接写成flume-ng agent --conf  conf 这样的,是不起作用的。 要写--conf conf的全路径。比如我的路径是/home/max/flume/conf/, 那么就要写成



flume-ng agent --conf /home/max/flume/conf/

  编写Intercepter



import java.text.SimpleDateFormat;
import java.util.Calendar;
import java.util.Iterator;
import java.util.List;
import java.util.Map;
import org.apache.flume.Context;
import org.apache.flume.Event;
import org.apache.flume.interceptor.Interceptor;
public class PlatformInterceptor implements Interceptor {
private final String header;
private String preHour;
private String finalName;
private String platform;
private PlatformInterceptor(String header,String preHour,String finalName) {
this.header = header;
this.preHour = preHour;
this.finalName = finalName;
}
@Override
public void close() {
}
@Override
public void initialize() {
}
private String[] split(String s) {
return s.split("\t", -1); //一定要这么写-1,否则如果最后以\t结尾而又是空字段的话, java会split出错误的长度
}
@Override
public Event intercept(Event event) {
String line = new String(event.getBody());
Map<String, String> headers = event.getHeaders();
String[] arrLine = split(line);
if (arrLine.length != 20) {
return null;
} else {
headers.put("platform", arrLine[3]); //第三列为业务类别
headers.put("preHour", preHour);
headers.put("finalName", finalName);
return event;
}
}
@Override
public List<Event> intercept(List<Event> events) {
//此处生成前一个小时的字符串格式
Calendar cal = Calendar.getInstance();
cal.add(Calendar.HOUR_OF_DAY, -1);
SimpleDateFormat formatter = new SimpleDateFormat("yyyy/MM/dd/HH");
preHour = formatter.format(cal.getTime());
formatter = new SimpleDateFormat("yyyyMMddHH");
finalName = formatter.format(cal.getTime());

for (Iterator<Event> iterator = events.iterator(); iterator.hasNext();) {
Event next = intercept(iterator.next());
if (next == null) {
iterator.remove();
}
}
return events;
}
public static class Builder implements Interceptor.Builder {
private String header = "platform";
private String preHour = "";
private String finalName = "";
@Override
public void configure(Context context) {
header = context.getString("platform", "DEFAULT_PLATFORM");
}
@Override
public Interceptor build() {
return new PlatformInterceptor(header,preHour,finalName);
}
}
}

  
  再写flume执行所依赖的配置文件:



#agent1
agent1.sources=source1
agent1.sinks=sink1
agent1.channels=channel1
#source1
agent1.sources.source1.type=spooldir
#agent1.sources.source1.type=regex_extractor
agent1.sources.source1.spoolDir=/hadoop/flume/flumelog  #获取日志的目录
agent1.sources.source1.channels=channel1
#agent1.sources.source1.deletePolicy=immediate  #立即删除.COMPELETED文件

agent1.sources.source1.fileHeader=false
agent1.sources.source1.interceptors=platform

#agent1.sources.source1.interceptors.a1.type=regex_extractor #正则interceptors
#agent1.sources.source1.interceptors.a1.regex=(\\S+)(\\S+) # 此处为正则表达式的内容,有多少列写成多少列。(我是这种笨办法)
#agent1.sources.source1.interceptors.a1.serializers=s1 s2
#agent1.sources.source1.interceptors.a1.serializers.s1.name=key1
#agent1.sources.source1.interceptors.a1.serializers.s2.name=key2
#agent1.sources.source1.interceptors.a1.platform=a2
#agent1.sources.source1.interceptors.a1.key=a1
#agent1.sources.source1.interceptors.a2.platform=a2
#agent1.sources.source1.interceptors.a2.key=a2

#agent1.sources.source1.interceptors.a1.value=a1
#agent1.sources.source1.interceptors.PlatformInterceptor2.type=PlatformInterceptor2$Builder


#sink1
agent1.sinks.sink1.type=hdfs
agent1.sinks.sink1.channel=channel1
agent1.sinks.sink1.hdfs.path=/user/max/flume-input/%{preHour} #生成前一个小时目录
agent1.sinks.sink1.hdfs.fileType=CompressedStream
agent1.sinks.sink1.hdfs.rollInterval=0
#131072000   128M   67108864 64M
#393216000   128*3  压缩比大概是1:3
#1572864000  128*3*4
agent1.sinks.sink1.hdfs.rollSize=1572864000
agent1.sinks.sink1.hdfs.rollCount=0
agent1.sinks.sink1.hdfs.idleTimeout=1800 # 如果没有event可写了,要等待这个时间之后才会关闭channel,即把.tmp 文件名修改成最终的文件名
agent1.sinks.sink1.hdfs.codeC=LzopCodec
agent1.sinks.sink1.hdfs.filePrefix=boo_%{platform}_%{finalName}_40.seq

agent1.sinks.sink1.hdfs.useLocalTimeStamp = true
agent1.sinks.sink1.hdfs.threadsPoolSize=30

agent1.channels.channel1.type=memory
agent1.channels.channel1.capacity = 1000000
agent1.channels.channel1.transactionCapacity = 1000000

  
  
  编写sh



flume-ng agent --conf /hadoop/flume/flume/conf -n agent1 -C /home/max/PlatformInterceptor-0.0.1-SNAPSHOT.jar -f /hadoop/flume/project/new -Dflume.root.logger=INFO,console
  
  参考:
  http://flume.apache.org/FlumeUserGuide.html
  
  如有错误之处,请指正,不胜感激。

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-114597-1-1.html 上篇帖子: flume sink运行过程简单分析 下篇帖子: Flume lzo压缩输出至 hadoop
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表