(一)什麼是Flume?
Flume 是一個用 Java 編寫的用於採集日誌的框架。我們可以配置 Flume 監控一個文件的末尾,當文件內容發生變化的時候實時的將數據採集到 HDFS 上;也可監控一個目錄,當這個目錄新增了文件時,將這個文件採集到 HDFS 上。
(二)Flume架構
Flume 主要由三部分組成:Source,Channel,Sink。
- Source:數據源,用來採集數據。
- Channel:頻道,用來緩存數據。
- Sink:沉澱,用來將 Channel 中的數據發送到指定的目的,比如 HDFS,Kafka 等。
(三)安裝和配置
- 解壓壓縮包
- 修改配置
conf/flume-env.sh
設置 JAVA_HOME 即可
(四)使用 Flume 採集日誌
案例一:監控特定端口發送的數據,打印到控制檯
#bin/flume-ng agent -n a1 -f myagent/a1.conf -c conf -Dflume.root.logger=INFO,console
#定義agent名, source、channel、sink的名稱
a1.sources = r1
a1.channels = c1
a1.sinks = k1
#具體定義source
a1.sources.r1.type = netcat
a1.sources.r1.bind = localhost
a1.sources.r1.port = 8888
#具體定義channel
a1.channels.c1.type = memory
a1.channels.c1.capacity = 1000
a1.channels.c1.transactionCapacity = 100
#具體定義sink
a1.sinks.k1.type = logger
#組裝source、channel、sink
a1.sources.r1.channels = c1
a1.sinks.k1.channel = c1
案例二:監控某個文件的末尾,結果打印到控制檯
#bin/flume-ng agent -n a2 -f myagent/a2.conf -c conf -Dflume.root.logger=INFO,console
#定義agent名, source、channel、sink的名稱
a2.sources = r1
a2.channels = c1
a2.sinks = k1
#具體定義source
a2.sources.r1.type = exec
a2.sources.r1.command = tail -F /home/hadoop/a.log
#具體定義channel
a2.channels.c1.type = memory
a2.channels.c1.capacity = 1000
a2.channels.c1.transactionCapacity = 100
#具體定義sink
a2.sinks.k1.type = logger
#組裝source、channel、sink
a2.sources.r1.channels = c1
a2.sinks.k1.channel = c1
案例三:監控某個目錄,將結果打印到控制檯
#bin/flume-ng agent -n a3 -f myagent/a3.conf -c conf -Dflume.root.logger=INFO,console
#定義agent名, source、channel、sink的名稱
a3.sources = r1
a3.channels = c1
a3.sinks = k1
#具體定義source
a3.sources.r1.type = spooldir
a3.sources.r1.spoolDir = /root/training/logs1
#具體定義channel
a3.channels.c1.type = memory
a3.channels.c1.capacity = 1000
a3.channels.c1.transactionCapacity = 100
#具體定義sink
a3.sinks.k1.type = logger
#組裝source、channel、sink
a3.sources.r1.channels = c1
a3.sinks.k1.channel = c1
案例四:監控某個目錄,結果持久化到 HDFS
#bin/flume-ng agent -n a4 -f myagent/a4.conf -c conf -Dflume.root.logger=INFO,console
#定義agent名, source、channel、sink的名稱
a4.sources = r1
a4.channels = c1
a4.sinks = k1
#具體定義source
a4.sources.r1.type = spooldir
a4.sources.r1.spoolDir = /root/training/logs
#具體定義channel
a4.channels.c1.type = memory
a4.channels.c1.capacity = 10000
a4.channels.c1.transactionCapacity = 100
#定義攔截器,爲消息添加時間戳
a4.sources.r1.interceptors = i1
a4.sources.r1.interceptors.i1.type = org.apache.flume.interceptor.TimestampInterceptor$Builder
#具體定義sink
a4.sinks.k1.type = hdfs
a4.sinks.k1.hdfs.path = hdfs://192.168.56.111:9000/flume/%Y%m%d
a4.sinks.k1.hdfs.filePrefix = events-
a4.sinks.k1.hdfs.fileType = DataStream
#不按照條數生成文件
a4.sinks.k1.hdfs.rollCount = 0
#HDFS上的文件達到128M時生成一個文件
a4.sinks.k1.hdfs.rollSize = 134217728
#HDFS上的文件達到60秒生成一個文件
a4.sinks.k1.hdfs.rollInterval = 60
#組裝source、channel、sink
a4.sources.r1.channels = c1
a4.sinks.k1.channel = c1
PS:要啓動 Flume 只需要在 flume 根目錄下執行每個案例的第一行註釋掉的命令即可。在根目錄下創建一個 myagent 目錄,存放以上創建的配置文件。