【发布时间】:2020-01-22 20:46:27
【问题描述】:
我想使用 Athena 查询系统日志(基本上是我的 SQL 错误日志)。这是我的示例数据。
2019-09-21T12:19:32.107Z 2019-09-21 12:19:24.17 Server Buffer pool extension is already disabled. No action is necessary.
2019-09-21T12:19:32.107Z 2019-09-21 12:19:24.29 Server InitializeExternalUserGroupSid failed. Implied authentication will be disabled.
所以我创建了一个这样的表:
CREATE EXTERNAL TABLE IF NOT EXISTS bhuvi (
timestamp string,
date string,
time string,
user string,
message stringg
) ROW FORMAT SERDE 'org.apache.hadoop.hive.serde2.RegexSerDe'
WITH SERDEPROPERTIES (
"input.regex" = "(\\w+)\\s+(.*\\-.*\\-.*)\\s+(\\d+:\\d+:\\d+.\\d+)\\s+(\\w+)\\s+(\\w+)"
) LOCATION 's3://log/sql_error_log_stream/';
但它没有给出任何结果。有人可以帮我弄清楚吗?
【问题讨论】:
-
检查字段分隔符并尝试在
FIELDS TERMINATED BY中指定它 -
我不确定作为 Regex serde 选项终止的字段。
-
stringg 也有错别字
标签: regex hive create-table amazon-athena regexserde