Flume 案例:监控单个追加文件写到 HDFS

130 阅读2分钟

案例:收集服务器本地日志文件中的数据写到 HDFS

数据流:Exec Source -> Memory Channel -> HDFS Sink

配置:

a1.sources = r1
a1.channels = c1
a1.sinks = k1

a1.sources.r1.type = exec
a1.sources.r1.command = tail -F /opt/hive/logs/hive.log

a1.channels.c1.type = memory
a1.channels.c1.capacity = 1000
a1.channels.c1.transactionCapacity = 100

a1.sinks.k1.type = hdfs
# 存储文件的HDFS目录
a1.sinks.k1.hdfs.path = /flume/%Y%m%d/%H
# 数据文件的前缀,默认为 FlumeData
a1.sinks.k1.hdfs.filePrefix = hive-logs
# 根据时间来滚动存储,此处设置每小时存储一个目录
a1.sinks.k1.hdfs.round = true
a1.sinks.k1.hdfs.roundValue = 1
a1.sinks.k1.hdfs.roundUnit = hour
# 生成一个新文件的时间间隔,单位秒,默认 30s,0 代表不使用这种策略
a2.sinks.k1.hdfs.rollInterval = 60
# 当文件大小到达此值后,生成一个新文件,单位 bytes,0 代表不使用这种策略,默认 1024,此处配置的 128 MB
a1.sinks.k1.hdfs.rollSize = 134217728
# 多少条数据生成一个新文件,0 代表不使用这种策略,默认 10
a1.sinks.k1.hdfs.rollCount = 0
# 使用本地时间戳,默认 false
a1.sinks.k1.hdfs.useLocalTimeStamp = true
# 积攒多少个 Event 才 flush 到 HDFS 一次,默认 100
a1.sinks.k1.hdfs.batchSize = 100
# 设置文件类型
# DataStream:不支持压缩
# CompressedStream:支持压缩,设置为 CompressedStream 之后必须设置 hdfs.codeC 这个配置
a1.sinks.k1.hdfs.fileType = DataStream

a1.sources.r1.channels = c1
a1.sinks.k1.channel = c1

注意:如果要使用时间戳来生成目录,一定要在 Event 的 Header 中设置 timestamp 类型的 key,否则就应该设置 hdfs.useLocalTimeStamp=true

运行:

flume-ng agent -n a1 -c conf -f conf/exec-memory-hdfs.conf

flume日志:

2023-02-17 02:04:03,574 INFO hdfs.BucketWriter: Creating /flume/20230217/02/hive-logs.1676570643478.tmp
2023-02-17 02:04:34,173 INFO hdfs.HDFSEventSink: Writer callback called.
2023-02-17 02:04:34,174 INFO hdfs.BucketWriter: Closing /flume/20230217/02/hive-logs.1676570643478.tmp
2023-02-17 02:04:34,264 INFO hdfs.BucketWriter: Renaming /flume/20230217/02/hive-logs.1676570643478.tmp to /flume/20230217/02/hive-logs.1676570643478