Flume读取Tomcat日志文件传输到Kafka

一、Flume简介

#官网简介
Flume is a distributed, reliable, and available service for efficiently collecting, aggregating, and moving large amounts of log data. 
#System Requirements
1.  Java Runtime Environment - Java 1.8 or later
2.  Memory - Sufficient memory for configurations used by sources, channels or sinks
3.  Disk Space - Sufficient disk space for configurations used by channels or sinks
4.  Directory Permissions - Read/Write permissions for directories used by agent

#综述
Flume是一种分布式,可靠且可用的服务,用于有效地收集,聚合和移动大量日志数据。
Flume运行环境需要Java 1.8以上,有足够的内存和磁盘来支持,而且目录有读写权限。

二、Flume架构

Flume架构图

    Flume架构主要有三个组件:Source、Channel和Sink。

  1. When a Flume source receives an event, it stores it into one or more channels.
  2. The channel is a passive store that keeps the event until it’s consumed by a Flume sink. The file channel is one example – it is backed by the local filesystem.
  3. The sink removes the event from the channel and puts it into an external repository like HDFS (via Flume HDFS sink) or forwards it to the Flume source of the next Flume agent (next hop) in the flow.

三、Flume example

Flume Source

通过调研,对日志文件的读取可以采用如下三种Source:
Exec Source、Spooling Directory Source和Taildir Source。

  1. Exec Source可对日志中新增的数据进行监控,但是如果agent挂掉后,不支持断点续传。
  2. Spooling Directory Source能获取一个目录中新增的文件,但是不能监控单个文件的新增数据。
  3. Taildir Source在磁盘上产生一个JSON文件,记录日志读取的位置,在agent挂掉重启之后,从记录的位置执行,从而实现断点续传。

Flume Sink

由于我们需要将日志数据实时写入Kafka,所以这里使用Kafka Sink。根据官网文档,typekafka.bootstrap.servers必须设置,且为:org.apache.flume.sink.kafka.KafkaSinkhostname:port

Flume Configuration File

创建一个Flume配置文件file-flume-kafka.conf

# example.conf: A single-node Flume configuration

# Name the components on this agent
a1.sources = r1
a1.sinks = k1
a1.channels = c1

# Describe/configure the source
a1.sources.r1.type = TAILDIR
a1.sources.r1.filegroups = f1
a1.sources.r1.filegroups.f1 = /home/zulin/tomcat7-webgis/logs/localhost_access_log.*.txt
# 元数据位置
a1.sources.r1.positionFile = /home/zulin/taildir_position.json
a1.sources.r1.fileHeader = true

# Describe the sink
a1.sinks.k1.type = org.apache.flume.sink.kafka.KafkaSink
a1.sinks.k1.topic = testflume
a1.sinks.k1.brokerList = 90.0.25.8:9092,90.0.25.9:9092,90.0.25.10:9092
a1.sinks.k1.requiredAcks = 1
a1.sinks.k1.batchSize = 20

# Use a channel which buffers events in memory
a1.channels.c1.type = memory
a1.channels.c1.capacity = 1000
a1.channels.c1.transactionCapacity = 100

# Bind the source and sink to the channel
a1.sources.r1.channels = c1
a1.sinks.k1.channel = c1

由于日志文件以日期命名,如localhost_access_log.2019-10-08.txt,我们可以采用通配符“*”来代替当天的日期。

Start Flume

  1. 启动Flume:
bin/flume-ng agent --conf conf --conf-file job/file-flume-kafka.conf --name a1
  1. 启动Kafka Consumer消费数据:
./kafka-console-consumer.sh --bootstrap-server hadoop08:9092,hadoop09:9092,hadoop10:9092 --topic testflume


      以上为启动后的效果,左边为Kafka消费的数据,右边为tail -f实时显示日志文件中新增数据的效果,可以看到数据几乎是同步的。后面可通过Spark Streaming来的实时处理Kafka中的数据。

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 157,012评论 4 359
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 66,589评论 1 290
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 106,819评论 0 237
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 43,652评论 0 202
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 51,954评论 3 285
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 40,381评论 1 210
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 31,687评论 2 310
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 30,404评论 0 194
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 34,082评论 1 238
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 30,355评论 2 241
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 31,880评论 1 255
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 28,249评论 2 250
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 32,864评论 3 232
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 26,007评论 0 8
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 26,760评论 0 192
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 35,394评论 2 269
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 35,281评论 2 259