Flume簡介

(一)什麼是Flume?

Flume 是一個用 Java 編寫的用於採集日誌的框架。我們可以配置 Flume 監控一個文件的末尾,當文件內容發生變化的時候實時的將數據採集到 HDFS 上;也可監控一個目錄,當這個目錄新增了文件時,將這個文件採集到 HDFS 上。

(二)Flume架構

在這裏插入圖片描述
Flume 主要由三部分組成:Source,Channel,Sink。

  • Source:數據源,用來採集數據。
  • Channel:頻道,用來緩存數據。
  • Sink:沉澱,用來將 Channel 中的數據發送到指定的目的,比如 HDFS,Kafka 等。

(三)安裝和配置

  1. 解壓壓縮包
  2. 修改配置 conf/flume-env.sh 設置 JAVA_HOME 即可

(四)使用 Flume 採集日誌

案例一:監控特定端口發送的數據,打印到控制檯

#bin/flume-ng agent -n a1 -f myagent/a1.conf -c conf -Dflume.root.logger=INFO,console
#定義agent名, source、channel、sink的名稱
a1.sources = r1
a1.channels = c1
a1.sinks = k1

#具體定義source
a1.sources.r1.type = netcat
a1.sources.r1.bind = localhost
a1.sources.r1.port = 8888

#具體定義channel
a1.channels.c1.type = memory
a1.channels.c1.capacity = 1000
a1.channels.c1.transactionCapacity = 100

#具體定義sink
a1.sinks.k1.type = logger

#組裝source、channel、sink
a1.sources.r1.channels = c1
a1.sinks.k1.channel = c1

案例二:監控某個文件的末尾,結果打印到控制檯

#bin/flume-ng agent -n a2 -f myagent/a2.conf -c conf -Dflume.root.logger=INFO,console
#定義agent名, source、channel、sink的名稱
a2.sources = r1
a2.channels = c1
a2.sinks = k1

#具體定義source
a2.sources.r1.type = exec
a2.sources.r1.command = tail -F /home/hadoop/a.log

#具體定義channel
a2.channels.c1.type = memory
a2.channels.c1.capacity = 1000
a2.channels.c1.transactionCapacity = 100

#具體定義sink
a2.sinks.k1.type = logger

#組裝source、channel、sink
a2.sources.r1.channels = c1
a2.sinks.k1.channel = c1

案例三:監控某個目錄,將結果打印到控制檯

#bin/flume-ng agent -n a3 -f myagent/a3.conf -c conf -Dflume.root.logger=INFO,console
#定義agent名, source、channel、sink的名稱
a3.sources = r1
a3.channels = c1
a3.sinks = k1

#具體定義source
a3.sources.r1.type = spooldir
a3.sources.r1.spoolDir = /root/training/logs1

#具體定義channel
a3.channels.c1.type = memory
a3.channels.c1.capacity = 1000
a3.channels.c1.transactionCapacity = 100

#具體定義sink
a3.sinks.k1.type = logger

#組裝source、channel、sink
a3.sources.r1.channels = c1
a3.sinks.k1.channel = c1

案例四:監控某個目錄,結果持久化到 HDFS

#bin/flume-ng agent -n a4 -f myagent/a4.conf -c conf -Dflume.root.logger=INFO,console
#定義agent名, source、channel、sink的名稱
a4.sources = r1
a4.channels = c1
a4.sinks = k1

#具體定義source
a4.sources.r1.type = spooldir
a4.sources.r1.spoolDir = /root/training/logs

#具體定義channel
a4.channels.c1.type = memory
a4.channels.c1.capacity = 10000
a4.channels.c1.transactionCapacity = 100

#定義攔截器,爲消息添加時間戳
a4.sources.r1.interceptors = i1
a4.sources.r1.interceptors.i1.type = org.apache.flume.interceptor.TimestampInterceptor$Builder


#具體定義sink
a4.sinks.k1.type = hdfs
a4.sinks.k1.hdfs.path = hdfs://192.168.56.111:9000/flume/%Y%m%d
a4.sinks.k1.hdfs.filePrefix = events-
a4.sinks.k1.hdfs.fileType = DataStream

#不按照條數生成文件
a4.sinks.k1.hdfs.rollCount = 0
#HDFS上的文件達到128M時生成一個文件
a4.sinks.k1.hdfs.rollSize = 134217728
#HDFS上的文件達到60秒生成一個文件
a4.sinks.k1.hdfs.rollInterval = 60

#組裝source、channel、sink
a4.sources.r1.channels = c1
a4.sinks.k1.channel = c1

PS:要啓動 Flume 只需要在 flume 根目錄下執行每個案例的第一行註釋掉的命令即可。在根目錄下創建一個 myagent 目錄,存放以上創建的配置文件。

發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章