博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
关于Hive正则技术处理比较规范的日志数据
阅读量:4973 次
发布时间:2019-06-12

本文共 2021 字,大约阅读时间需要 6 分钟。

ABT日志入库记录

1.确认文件内容格式

文件内容有两种记录格式

格式一:(分流结果)

2018-07-03 06:50:00,142 [XNIO-2 task-28] INFO  com.leeyk99.bi.abt.rest.CoreApiController - 1A42F7C6_B904_A334_AB87_5A69A7034DA0  PcRealClass 66 158

数据结构:

数据之间空格分隔,,cid、uid都可能为空。

格式二:(接口信息)

2018-07-03 20:39:46,043 [XNIO-2 task-211] INFO  com.leeyk99.bi.abt.filter.LogFilter - GET  /api/v1/bi/abt?cid=973EA838_E20E_74E4_41AB_E218DA91D73E&uid=&site=mtw&terminal=Leeyk99-M&lan=zh-tw took 1ms and returned 200

这个暂时不需要,故不入库。

2.入库建表语句及正则表达式

需要创建表记录分流结果。

表一:ABT-分流结果表(日)

--不能删表,否则日志文件就没了。create table ods.ods_abt_exp_results_di(log_time string,abt_class string,client_id string,user_id string,poskey_id string,exp_id string,branch_id string)partitioned by (dt string)row format serde 'org.apache.hadoop.hive.contrib.serde2.RegexSerDe'with serdeproperties ('input.regex'='([0-9\\-\\s:,]+)s*\\[XNIO\\-[0-9]+ task\\-[0-9]+\\]\\sINFO\\s*(.*) \\- ([\\w]*)\\s([\\w]*)\\s([\\w\\-]*)\\s([0-9]+) ([0-9]+)')stored as textfile;

为什么不能删表,因为我们是通过指定文件位置来添加数据的,删表就删除文件了;如果是从本地文件系统Load进去的,可以直接删除重建;如果源文件是在HDFS或S3文件系统上,也不能轻易删表,因为load是移动文件。)

如果正则表达式不对,可以修改:

alter table  ods.ods_abt_exp_results_di set  serdeproperties ('input.regex'='([0-9\\-\\s:,]+)s*\\[XNIO\\-[0-9]+ task\\-[0-9]+\\]\\sINFO\\s*(.*) \\- ([\\w]*)\\s([\\w]*)\\s([\\w\\-]*)\\s([0-9]+) ([0-9]+)');

一般不会因为正则不表达式建表失败,如果失败,先执行:

add jar s3://dsdata01/bi/etl/udf/hive-contrib.jar;

3.日志文件入库

如果日志文件在集群存储系统外部,则需要Load进表或者使用创建外部表的方式。
ABT日志在AWS S3存储上,可以直接增加分区,指定到相应的位置。
该方法会导致表中有很多无用记录。(不符合正则的为NULL)

alter table ods.ods_abt_exp_results_di add partition (dt='20180702') location 's3://dsdata01/flume/abtcore/20180702';
如果这样操作后,就不能轻易drop表了,会导致数据丢失。

查看有效的数据:

add jar s3://dsdata01/bi_wh/etl/udf/hive-contrib.jar;select * from ods.ods_abt_exp_results_di a where dt='20180702' abt_class='com.leeyk99.bi.abt.rest.CoreApiController' limit 1;

该方法会导致表中有很多无用记录,不符合正则的为NULL。这是什么原因呢?

因为我们添加的目录位置中,文件中的内容包含两种,一个是分流结果,一个是接口请求信息,而我们配置的正则是分流结果的,因此接口请求信息在表里的数据就是NULL. 在实际开发中,我们可以在后续加一段代码过滤掉即可。

如果源文件是单独的,就不会出现这种情况啦。

转载于:https://www.cnblogs.com/leeyuki/p/9548811.html

你可能感兴趣的文章
gcc 常用命令-Wall
查看>>
落实制度靠流程<摘自平安50万人的执行力>
查看>>
Citrix 服务器虚拟化之一 网络部署Xenserver 6.2
查看>>
java连接mysql批量写入数据
查看>>
回顾 Exchange 2007 SCC 安装-供需要的人参考!
查看>>
.Net下SQLite的DBHelp
查看>>
分布式文件系统之GPFS
查看>>
HDU 4577 X-Boxes
查看>>
开发者必备的6款源码搜索引擎
查看>>
绝杀600元以下智能手机的夏新小V二代-专栏-速途网
查看>>
Backbone模型
查看>>
Android LayoutInflater的使用
查看>>
阿里面试的一点感受
查看>>
Redis-持久化
查看>>
Android自定义UI
查看>>
您该选择PRINCE2 还是 PMP认证
查看>>
ActionBar +Tab+ViewPager +Fragment 支持侧滑动完成办税工具的页面展示
查看>>
诺基亚S40手机联系人导入安卓手机
查看>>
为什么用GPU挖比特币?
查看>>
安卓程序代写 网上程序代写[原]Android应用的自动更新模块
查看>>