Logstash 資料同步
Logstash
Logstash是elastic技術棧中的一個技術。它是一個數據採集引擎,可以從資料庫採集資料到es中。我們可以通過設定自增id主鍵或者時間來控制資料的自動同步,這個id或者時間就是用於給logstash進行識別的。
-
id:假設現在有1000條資料,Logstatsh識別後會進行一次同步,同步完會記錄這個id為1000,以後資料庫新增資料,那麼id會一直累加,Logstatsh會有定時任務,發現有id大於1000了,則增量加入到es中
-
時間:同理,一開始同步1000條資料,每條資料都有一個欄位,為time,初次同步完畢後,記錄這個time,下次同步的時候進行時間比對,如果有超過這個時間的,那麼就可以做同步,這裡可以同步新增資料,或者修改元資料,因為同一條資料的時間更改會被識別,而id則不會。
安裝配置Logstash
1、下載
https://www.elastic.co/cn/downloads/logstash
我這裡下載了logstash-6.4.3.tar.gz,因為我ES裝了6.4.3的版本,下載完後上傳linux,我的目錄是/home/software。
注:
① 使用Logstatsh的版本號與elasticsearch版本號需要保持一致
② 外掛 logstash-input-jdbc,用於同步,es6.x 起自帶,這個是整合在了 logstash中的。所以直接配置同步資料庫的配置檔案即可
2、解壓
- 解壓:
tar -zxvf logstash-6.4.3.tar.gz
- 移動安裝目錄:
mv logstash-6.4.3 /usr/local/
- 進入目錄:
cd /usr/local/logstash-6.4.3/
3、同步資料庫配置
-
先建立一個sync目錄,專門用於存放同步資料庫的相關檔案
mkdir sync
-
進入/sync,建立一個配置檔案
vim logstash-db-sync.conf
,配置內容如下:
input { jdbc { # 設定 MySql/MariaDB 資料庫url以及資料庫名稱 jdbc_connection_string => "jdbc:mysql://192.168.10.125:3306/imooc?useUnicode=true&characterEncoding=UTF-8&autoReconnect=true" # 使用者名稱和密碼 jdbc_user => "root" jdbc_password => "123456789" # 資料庫驅動所在位置,可以是絕對路徑或者相對路徑 jdbc_driver_library => "/usr/local/logstash-6.4.3/sync/mysql-connector-java-8.0.25.jar" # 驅動類名 jdbc_driver_class => "com.mysql.jdbc.Driver" # 開啟分頁 jdbc_paging_enabled => "true" # 分頁每頁數量,可以自定義 jdbc_page_size => "10000" # 執行的sql檔案路徑 statement_filepath => "/usr/local/logstash-6.4.3/sync/foodie-items.sql" # 設定定時任務間隔 含義:分、時、天、月、年,全部為*預設含義為每分鐘跑一次任務 schedule => "* * * * *" # 索引型別 type => "_doc" # 是否開啟記錄上次追蹤的結果,也就是上次更新的時間,這個會記錄到 last_run_metadata_path 的檔案 use_column_value => true # 記錄上一次追蹤的結果值 last_run_metadata_path => "/usr/local/logstash-6.4.3/sync/track_time" # 如果 use_column_value 為true, 配置本引數,追蹤的 column 名,可以是自增id或者時間 tracking_column => "updated_time" # tracking_column 對應欄位的型別 tracking_column_type => "timestamp" # 是否清除 last_run_metadata_path 的記錄,true則每次都從頭開始查詢所有的資料庫記錄 clean_run => false # 資料庫欄位名稱大寫轉小寫 lowercase_column_names => false } } output { elasticsearch { # es地址 hosts => ["192.168.10.125:9200"] # 同步的索引名 index => "foodie-items" # 設定_docID和資料相同 document_id => "%{itemId}" } # 日誌輸出 stdout { codec => json_lines } }
4、上傳mysql驅動
上傳目錄:/usr/local/logstash-6.4.3/sync/mysql-connector-java-8.0.25.jar
5、配置sql指令碼
先建立指令碼檔案 vim /usr/local/logstash-6.4.3/sync/foodie-items.sql
下面是我的查詢sql:
SELECT
i.id as itemId,
i.item_name as itemName,
i.sell_counts as sellCounts,
ii.url as imgUrl,
tempSpec.price_discount as price,
i.updated_time as updated_time
FROM
items i
LEFT JOIN
items_img ii
on
i.id = ii.item_id
LEFT JOIN
(SELECT item_id,MIN(price_discount) as price_discount from items_spec GROUP BY item_id) tempSpec
on
i.id = tempSpec.item_id
WHERE
ii.is_main = 1
and
i.updated_time >= :sql_last_value
啟動
啟動ES
啟動前先要啟動ES,並且ES中已經建立好了對應的索引。
啟動Logstash
進入 /usr/local/logstash-6.4.3/bin 目錄下
./logstash -f /usr/local/logstash-6.4.3/sync/logstash-db-sync.conf
同步完成
啟動後等待資料自動同步
自定義模板配置中文分詞
資料同步時,mappings對映會自動建立,但預設分詞是英文的。如果過你要使用是中文分詞的話,就需要自定義模板功能來設定中文分詞。
1、獲取預設模板內容,ES請求
GET /_template/logstash
將請求的結果粘貼出來放到/usr/local/logstash-6.4.3/sync/目錄下,新建logstash-ik.json檔案中。
2、修改模板內容
vim /usr/local/logstash-6.4.3/sync/logstash-ik.json
修改如下:
{
"order": 0,
"version": 1,
"index_patterns": ["*"],
"settings": {
"index": {
"refresh_interval": "5s"
}
},
"mappings": {
"_default_": {
"dynamic_templates": [
{
"message_field": {
"path_match": "message",
"match_mapping_type": "string",
"mapping": {
"type": "text",
"norms": false
}
}
},
{
"string_fields": {
"match": "*",
"match_mapping_type": "string",
"mapping": {
"type": "text",
"norms": false,
"analyzer": "ik_max_word",
"fields": {
"keyword": {
"type": "keyword",
"ignore_above": 256
}
}
}
}
}
],
"properties": {
"@timestamp": {
"type": "date"
},
"@version": {
"type": "keyword"
},
"geoip": {
"dynamic": true,
"properties": {
"ip": {
"type": "ip"
},
"location": {
"type": "geo_point"
},
"latitude": {
"type": "half_float"
},
"longitude": {
"type": "half_float"
}
}
}
}
}
},
"aliases": {}
}
3、修改配置檔案
vim logstash-db-sync.conf
再 elasticsearch{...}
程式碼塊中追加
# 定義模板名稱
template_name => "myik"
# 模板所在位置
template => "/usr/local/logstash-6.4.3/sync/logstash-ik.json"
# 重寫模板
template_overwrite => true
# 預設為true,false關閉logstash自動管理模板功能,如果自定義模板,則設定為false
manage_template => false
4、重新執行Logstash進行同步
./logstash -f /usr/local/logstash-6.4.3/sync/logstash-db-sync.conf