提示:文章写完后,目录可以自动生成,如何生成可参考右边的帮助文档
文章目录
工作涉及到了logstash把mysql表数据导入到es,但在ES的date 类型字段格式上和mysql时间格式字段不匹配而卡了很久,终于解决了,所以特地记录一下。
要下载和es对应版本的logstash: https://elasticsearch.cn/download/#seg-3
到Elasticsearch中文社区去下载,非常方便,也十分感谢该社区。
mysql-connector-java.jar包的下载教程: https://www.jb51.net/article/190860.htm
1.进入mysql官网到下载页面


3.点击到选择界面

4.选择/J


1.在bin同级目录下创建"mysql"文件夹

2.在刚创建的" mysql" 文件夹下创建文件jdbc.conf , last_time.txt 和 放入mysql驱动jar

配置jdbc.conf文件
此为单表同步
input {
stdin {}
jdbc {
type => "jdbc"
# 数据库连接地址
jdbc_connection_string => "jdbc:mysql://127.0.0.1:3306/ceshizhiwang?characterEncoding=UTF-8&autoReconnect=true"
# 数据库连接账号密码;
jdbc_user => "root"
jdbc_password => "root"
# MySQL依赖包路径;
jdbc_driver_library => "F:\logstash-7.10.1\mysql\mysql-connector-java-5.1.35.jar"
# the name of the driver class for mysql
jdbc_driver_class => "com.mysql.jdbc.Driver"
# 数据库重连尝试次数
connection_retry_attempts => "3"
# 判断数据库连接是否可用,默认false不开启
jdbc_validate_connection => "true"
# 数据库连接可用校验超时时间,默认3600S
jdbc_validation_timeout => "3600"
# 开启分页查询(默认false不开启);
jdbc_paging_enabled => "true"
# 单次分页查询条数(默认100000,若字段较多且更新频率较高,建议调低此值);
jdbc_page_size => "10000"
codec => plain { charset => "UTF-8" }
# statement为查询数据sql,如果sql较复杂,建议配通过statement_filepath配置sql文件的存放路径;
# sql_last_value为内置的变量,存放上次查询结果中最后一条数据tracking_column的值,此处即为ModifyTime;
# statement_filepath => "mysql/jdbc.sql"
# 注意数据库对的时间查出来和es中的时间格式不一致,会导致插入es失败,需要进行时间格式转换
statement => "SELECT * FROM test order by create_date ASC"
# 是否将字段名转换为小写,默认true(如果有数据序列化、反序列化需求,建议改为false);
lowercase_column_names => true
# 设置字段字符格式,防止编码报错;
columns_charset => {
"create_date" => "UTF-8"
}
# Value can be any of: fatal,error,warn,info,debug,默认info;
sql_log_level => warn
# 是否记录上次执行结果,true表示会将上次执行结果的tracking_column字段的值保存到last_run_metadata_path指定的文件中;
record_last_run => true
# 需要记录查询结果某字段的值时,此字段为true,否则默认tracking_column为timestamp的值;
use_column_value => true
# 需要记录的字段,用于增量同步,需是数据库字段
tracking_column => "create_date"
# Value can be any of: numeric,timestamp,Default value is "numeric"
tracking_column_type => timestamp
# record_last_run上次数据存放位置;
last_run_metadata_path => "F:\logstash-7.10.1\mysql\last_time.txt"
# 是否清除last_run_metadata_path的记录,需要增量同步时此字段必须为false;
clean_run => false
#
# 同步频率(分 时 天 月 年),默认每分钟同步一次;
schedule => "* * * * *"
}
}
#过滤器处理数据非常重要
filter {
#判断create_date内的值是否为空,不为空往下走
if ["create_date"]{
#ruby 工具 处理 create_date 数据
#第一步 拿到create_date的值
#第二步 补上缺少的8个小时时间
#第三步 转换成ES对应date类型字段的yyyy-MM-dd'T'HH:mm:ssZ 格式
#第四步 把处理好的时间替换原来的create_date的数据
ruby {
code => "
timestamp = event.get('create_date')
localtime = timestamp.time+28800
localtimeStr = localtime.strftime('%Y-%m-%dT%H:%M:%S+0800')
event.set('create_date', localtimeStr) #保存最新时间
"
}
}
# 删除掉无用的 两个字段 ES索引不需要保存
mutate {
remove_field => "@timestamp"
remove_field => "@version"
}
}
output {
elasticsearch {
# host => "192.168.0.01"
# port => "9200"
# 配置ES集群地址
hosts => ["192.168.0.01:9200"]
# 索引名字,必须小写
index => "test_ceshizhiwang"
# 数据唯一索引(建议使用数据库KeyID)
document_id => "%{id}"
}
}
在bin同级目录下执行命令
【windows】bin\logstash.bat -f mysql\jdbc.conf
【linux】nohup ./bin/logstash -f mysql/jdbc_jx_moretable.conf &
这个logstash收集es数据属实搞了好久,最关键的就两个错误
1 错误: \xE5" from ASCII-8BIT to UTF-8", :error_class=>"LogStash::Json::GeneratorE
字面意思是只支持UTF-8的格式 字段并不是UTF-8 所以 在配置文件中必须用columns_charset 来指定下sql里面的字段 这个非常坑
2 错误: [create_date] with format [yyyy-MM-dd’T’HH:mm:ssZ||yyyy-MM-dd’T’HH:mm:ss]", “caused_by”=>{
字面意思是mysql表内这个create_date字段的时间格式和ES表内对应字段的时间格式------[yyyy-MM-dd’T’HH:mm:ssZ||yyyy-MM-dd’T’HH:mm:ss] 对不上,所以插入失败
这个我弄了很久 最后了解到用sql语句的 DATE_FORMAT()函数是达到不了这个格式效果的,所以必须使用过滤器处理数据再插入es表中。我首先使用的是 date 这个后面才了解,是处理@timestamp 的。所以我用了ruby 这个确实牛,完美的处理了数据转换了时间格式插入成功了,但其中走了很多弯路,因为网上面其他文章对这块的讲述有点模糊,好在最后成功了。
特此记录工作上学到的经验!希望生活越来越好!
薇拉小姐!!!!!!
我需要在客户计算机上运行Ruby应用程序。通常需要几天才能完成(复制大备份文件)。问题是如果启用sleep,它会中断应用程序。否则,计算机将持续运行数周,直到我下次访问为止。有什么方法可以防止执行期间休眠并让Windows在执行后休眠吗?欢迎任何疯狂的想法;-) 最佳答案 Here建议使用SetThreadExecutionStateWinAPI函数,使应用程序能够通知系统它正在使用中,从而防止系统在应用程序运行时进入休眠状态或关闭显示。像这样的东西:require'Win32API'ES_AWAYMODE_REQUIRED=0x0
我主要使用Ruby来执行此操作,但到目前为止我的攻击计划如下:使用gemsrdf、rdf-rdfa和rdf-microdata或mida来解析给定任何URI的数据。我认为最好映射到像schema.org这样的统一模式,例如使用这个yaml文件,它试图描述数据词汇表和opengraph到schema.org之间的转换:#SchemaXtoschema.orgconversion#data-vocabularyDV:name:namestreet-address:streetAddressregion:addressRegionlocality:addressLocalityphoto:i
Rackup通过Rack的默认处理程序成功运行任何Rack应用程序。例如:classRackAppdefcall(environment)['200',{'Content-Type'=>'text/html'},["Helloworld"]]endendrunRackApp.new但是当最后一行更改为使用Rack的内置CGI处理程序时,rackup给出“NoMethodErrorat/undefinedmethod`call'fornil:NilClass”:Rack::Handler::CGI.runRackApp.newRack的其他内置处理程序也提出了同样的反对意见。例如Rack
我在我的Rails项目中使用Pow和powifygem。现在我尝试升级我的ruby版本(从1.9.3到2.0.0,我使用RVM)当我切换ruby版本、安装所有gem依赖项时,我通过运行railss并访问localhost:3000确保该应用程序正常运行以前,我通过使用pow访问http://my_app.dev来浏览我的应用程序。升级后,由于错误Bundler::RubyVersionMismatch:YourRubyversionis1.9.3,butyourGemfilespecified2.0.0,此url不起作用我尝试过的:重新创建pow应用程序重启pow服务器更新战俘
我正在尝试修改当前依赖于定义为activeresource的gem:s.add_dependency"activeresource","~>3.0"为了让gem与Rails4一起工作,我需要扩展依赖关系以与activeresource的版本3或4一起工作。我不想简单地添加以下内容,因为它可能会在以后引起问题:s.add_dependency"activeresource",">=3.0"有没有办法指定可接受版本的列表?~>3.0还是~>4.0? 最佳答案 根据thedocumentation,如果你想要3到4之间的所有版本,你可以这
我想设置一个默认日期,例如实际日期,我该如何设置?还有如何在组合框中设置默认值顺便问一下,date_field_tag和date_field之间有什么区别? 最佳答案 试试这个:将默认日期作为第二个参数传递。youcorrectlysetthedefaultvalueofcomboboxasshowninyourquestion. 关于ruby-on-rails-date_field_tag,如何设置默认日期?[rails上的ruby],我们在StackOverflow上找到一个类似的问
有时我需要处理键/值数据。我不喜欢使用数组,因为它们在大小上没有限制(很容易不小心添加超过2个项目,而且您最终需要稍后验证大小)。此外,0和1的索引变成了魔数(MagicNumber),并且在传达含义方面做得很差(“当我说0时,我的意思是head...”)。散列也不合适,因为可能会不小心添加额外的条目。我写了下面的类来解决这个问题:classPairattr_accessor:head,:taildefinitialize(h,t)@head,@tail=h,tendend它工作得很好并且解决了问题,但我很想知道:Ruby标准库是否已经带有这样一个类? 最佳
如果我使用ruby版本2.5.1和Rails版本2.3.18会怎样?我有基于rails2.3.18和ruby1.9.2p320构建的rails应用程序,我只想升级ruby的版本,而不是rails,这可能吗?我必须面对哪些挑战? 最佳答案 GitHub维护apublicfork它有针对旧Rails版本的分支,有各种变化,它们一直在运行。有一段时间,他们在较新的Ruby版本上运行较旧的Rails版本,而不是最初支持的版本,因此您可能会发现一些关于需要向后移植的有用提示。不过,他们现在已经有几年没有使用2.3了,所以充其量只能让更
我安装了ruby版本管理器,并将RVM安装的ruby实现设置为默认值,这样'哪个ruby'显示'~/.rvm/ruby-1.8.6-p383/bin/ruby'但是当我在emacs中打开inf-ruby缓冲区时,它使用安装在/usr/bin中的ruby。有没有办法让emacs像shell一样尊重ruby的路径?谢谢! 最佳答案 我创建了一个emacs扩展来将rvm集成到emacs中。如果您有兴趣,可以在这里获取:http://github.com/senny/rvm.el
这似乎非常适得其反,因为太多的gem会在window上破裂。我一直在处理很多mysql和ruby-mysqlgem问题(gem本身发生段错误,一个名为UnixSocket的类显然在Windows机器上不能正常工作,等等)。我只是在浪费时间吗?我应该转向不同的脚本语言吗? 最佳答案 我在Windows上使用Ruby的经验很少,但是当我开始使用Ruby时,我是在Windows上,我的总体印象是它不是Windows原生系统。因此,在主要使用Windows多年之后,开始使用Ruby促使我切换回原来的系统Unix,这次是Linux。Rub