摘要:1、采集目录到HDFS 采集需求:某服务器的某特定目录下,会不断产生新的文件,每当有新文件出现,就需要把文件采集到HDFS中去 根据需求,首先定义以下3大要素 采集源,即source——监控文件
摘要: 1、采集目录到HDFS 采集需求:某服务器的某特定目录下,会不断产生新的文件,每当有新文件出现,就需要把文件采集到HDFS中去 根据需求,首先定义以下3大要素 采集源,即source——监控文件目录 : spooldir 下沉目标,即sink——HDFS文件系统 : hdfs sink source和sink之间的传递通道——channel,可用file chann
1、采集目录到HDFS
采集需求:某服务器的某特定目录下,会不断产生新的文件,每当有新文件出现,就需要把文件采集到HDFS中去
根据需求,首先定义以下3大要素
采集源,即source——监控文件目录 : spooldir
下沉目标,即sink——HDFS文件系统 : hdfs sink
source和sink之间的传递通道——channel,可用file channel 也可以用内存channel
配置文件spooldir-hdfs.conf编写:
# Name the components on this agenta1.sources = r1a1.sinks = k1a1.channels = c1# Describe/configure the source##注意:不能往监控目中重复丢同名文件## 通过spooldir来监控文件内容的变化a1.sources.r1.type = spooldira1.sources.r1.spoolDir = /home/tuzq/software/flumedataa1.sources.r1.fileHeader = true# Describe the sink## 表示下沉到hdfs,下面配置的类型不同,type下面的参数就不同a1.sinks.k1.type = hdfs#sinks.k1只能连接一个channel,source可以配置多个a1.sinks.k1.channel = c1#下面的配置告诉用hdfs去写文件的时候写到什么位置,下面的表示不是写死的,而是动态变化的。表示输出的目录名称是可变的a1.sinks.k1.hdfs.path = /flume/events/%y-%m-%d/%H%M/#表示文件的前缀a1.sinks.k1.hdfs.filePrefix = events-#表示到了需要触发的时间时,是否要更新文件夹,true:表示要更新a1.sinks.k1.hdfs.round = true##表示每隔1分钟改变一下文件夹a1.sinks.k1.hdfs.roundValue = 1##切换文件的时候单位是分钟a1.sinks.k1.hdfs.roundUnit = minute##表示只要过了3秒钟,就切换生成一个新的文件a1.sinks.k1.hdfs.rollInterval = 3##如果记录的文件大于20字节时切换一次a1.sinks.k1.hdfs.rollSize = 20##当写了5个事件时触发a1.sinks.k1.hdfs.rollCount = 5##收到了多少条消息往hdfs中追加内容a1.sinks.k1.hdfs.batchSize = 1#使用本地时间戳a1.sinks.k1.hdfs.useLocalTimeStamp = true#生成的文件类型,默认是Sequencefile,可用DataStream,则为普通文本a1.sinks.k1.hdfs.fileType = DataStream# Use a channel which buffers events in memory##使用内存的方式a1.channels.c1.type = memorya1.channels.c1.capacity = 1000a1.channels.c1.transactionCapacity = 100# Bind the source and sink to the channela1.sources.r1.channels = c1a1.sinks.k1.channel = c1
Channel参数解释:
capacity:默认该通道中最大的可以存储的event数量
trasactionCapacity:每次最大可以从source中拿到或者送到sink中的event数量
keep-alive:event添加到通道中或者移出的允许时间
执行命令
[root@hadoop1 apache-flume-1.6.0-bin]#cd /home/tuzq/software/apache-flume-1.6.0-bin[root@hadoop1 apache-flume-1.6.0-bin]#bin/flume-ng agent -c ./conf -f ./agentconf/spool-logger.conf -n a1 -Dflume.root.logger=INFO,console;
接着往/home/tuzq/software/flumedata文件夹中扔文件
[root@hadoop1 flumedata]# pwd/home/tuzq/software/flumedata[root@hadoop1 flumedata]# echo 111111111 >> 1.txt[root@hadoop1 flumedata]# ls1.txt.COMPLETED test.log.COMPLETED[root@hadoop1 flumedata]# echo 22222222 >> 2.txt[root@hadoop1 flumedata]# echo 33333333 >> 3.txt[root@hadoop1 flumedata]# echo 44444444 >> 4.txt[root@hadoop1 flumedata]# ls1.txt.COMPLETED 2.txt.COMPLETED 3.txt.COMPLETED 4.txt.COMPLETED test.log.COMPLETED[root@hadoop1 flumedata]#
扔了之后,现象是
1、/home/tuzq/software/flumedata文件文件夹下的文件倍加了一个一个后缀.COMPLETED,
2、在flume的监控位置,出现类似下图一样的文件:
3、到hdfs上查看文件:
[root@hadoop1 flumedata]# hdfs dfs -ls /Found 5 itemsdrwxr-xr-x - root supergroup 0 2017-06-13 12:01 /40000drwxr-xr-x - root supergroup 0 2017-06-13 23:43 /flume-rw-r--r-- 3 root supergroup 3719 2017-06-10 12:11 /kms.shdrwxrwxrwx - root supergroup 0 2017-06-10 22:06 /tmpdrwxr-xr-x - root supergroup 0 2017-06-10 22:27 /user[root@hadoop1 flumedata]# hdfs dfs -ls /flumeFound 2 itemsdrwxr-xr-x - root supergroup 0 2017-06-13 23:43 /flume/eventsdrwxr-xr-x - root supergroup 0 2017-06-13 22:01 /flume/tailout[root@hadoop1 flumedata]# hdfs dfs -ls /flume/eventsFound 1 itemsdrwxr-xr-x - root supergroup 0 2017-06-13 23:47 /flume/events/17-06-13[root@hadoop1 flumedata]# hdfs dfs -ls /flume/events/17-06-13Found 3 itemsdrwxr-xr-x - root supergroup 0 2017-06-13 23:43 /flume/events/17-06-13/2343drwxr-xr-x - root supergroup 0 2017-06-13 23:46 /flume/events/17-06-13/2346drwxr-xr-x - root supergroup 0 2017-06-13 23:47 /flume/events/17-06-13/2347[root@hadoop1 flumedata]#
综上所述:说明通过flume已经把新增的文件下沉到了hdfs中。
原文链接