【问题标题】:Logstash not reading in new entries from MySQLLogstash 未从 MySQL 读取新条目
【发布时间】:2016-02-07 21:03:27
【问题描述】:

我在我的 Windows 7 机器上本地安装了 Logstash 和 Elasticsearch。 我在 Logstash 中安装了logstash-input-jdbc

我在 MySql 数据库中有数据,我使用 Logstash 将这些数据发送到 Elasticsearch,以便生成一些报告。

执行此操作的 Logstash 配置文件。

input {
 jdbc {
   jdbc_driver_library => "C:/logstash/lib/mysql-connector-java-5.1.37-bin.jar"
   jdbc_driver_class => "com.mysql.jdbc.Driver"
   jdbc_connection_string => "jdbc:mysql://127.0.0.1:3306/test"
   jdbc_user => "root"
   jdbc_password => ""
   statement => "SELECT * FROM transport.audit"
   jdbc_paging_enabled => "true"
   jdbc_page_size => "50000"
}
}

output {
  elasticsearch {
    hosts => ["localhost:9200"]
    index => "transport-audit-%{+YYYY.mm.dd}"
}
}

这很有效,当我运行时,Logstash 会将数据发送到 Elasticsearch:

bin\logstash agent -f \logstash\conf\01_input.conf

这是该命令的响应

io/console not supported; tty will not be manipulated
Default settings used: Filter workers: 4
Logstash startup completed
Logstash shutdown completed

为什么,Logstash 会关闭?

当我检查 Elasticsearch 时,数据就在那里,如果我再次运行该命令,数据将被重新索引(重复)。

这是Mysql的数据:

我想要做什么(实现):

我希望 Logstash 运行并侦听审计表上的新条目,并且只索引该数据(当新的审计条目输入到表中时,Logstash 会知道并将该条目发送到 Elasticsearch。

还有为什么当我运行该命令时 Logstash 会停止,它不应该运行吗?我是 Logstash 和 Elasticsearch 的新手。

谢谢

G

我也在Elastic forum发了同样的问题,如果我得到答案,我会在这里发帖帮助其他人。

【问题讨论】:

    标签: mysql jdbc elasticsearch logstash logstash-configuration


    【解决方案1】:

    默认情况下,logstash-input-jdbc 插件会运行一次 SELECT 语句然后退出。您可以通过在配置中添加带有 cron 表达式的 schedule parameter 来更改此行为,如下所示:

    input {
     jdbc {
       jdbc_driver_library => "C:/logstash/lib/mysql-connector-java-5.1.37-bin.jar"
       jdbc_driver_class => "com.mysql.jdbc.Driver"
       jdbc_connection_string => "jdbc:mysql://127.0.0.1:3306/test"
       jdbc_user => "root"
       jdbc_password => ""
       statement => "SELECT * FROM transport.audit"
       schedule => "* * * * *"               <----- add this line
       jdbc_paging_enabled => "true"
       jdbc_page_size => "50000"
     }
    }
    

    结果是 SELECT 语句现在每分钟运行一次。

    如果您的 MySQL 表中有一个日期字段(但事实并非如此),您还可以使用预定义的 sql_last_start 参数,以便在每次运行时不重新索引所有记录。该参数可以像这样在您的查询中使用:

       statement => "SELECT * FROM transport.audit WHERE your_date_field >= :sql_last_start"
    

    【讨论】:

    • 感谢@val 的帮助和编辑,我今天将尝试此操作并将问题标记为已回答。是的,我同意日期字段并将按建议添加。
    • 计划工作正常,感谢 select 语句,我重新创建了表,添加了一个时间戳字段。当我添加 WHERE 子句时,没有任何内容被打印出来或发送到 elasticsearch? code statement =&gt; "SELECT * FROM transport.audit WHERE timestamp &gt;= :sql_last_start"
    • 您为新的时间戳字段设置了什么值?
    • 创建表 code timestamp TIMESTAMP NOT NULL DEFAULT CURRENT_TIMESTAMP, 并输入值 code 2015-11-09 10:17:46code :sql_last_start在使用前需要设置参数吗?
    • 可能sql_last_start 在第一次运行时没有设置。也许在没有 WHERE 子句的情况下运行一次,它会加载所有内容并设置 sql_last_start 日期,然后将 WHERE 子句添加回来。
    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 2014-07-23
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2019-01-17
    相关资源
    最近更新 更多