【发布时间】:2021-12-21 13:43:43
【问题描述】:
我们有向 Kafka 发送以下内容的生产者:
- topic=syslog,每天约 25,000 个事件
- topic=nginx,每天约 5,000 个事件
- topic=zeek.xxx.log,每天约 100,000 个事件(总计)。在最后一种情况下,有 20 个不同的 zeek 主题,例如 zeek.conn.log 和 zeek.http.log
kafka-connect-elasticsearch 实例充当消费者,将数据从 Kafka 传送到 Elasticsearch。 kafka-connect-elasticsearch 的 hello-world Sink 配置可能如下所示:
# elasticsearch.properties
name=elasticsearch-sink
connector.class=io.confluent.connect.elasticsearch.ElasticsearchSinkConnector
tasks.max=24
topics=syslog,nginx,zeek.broker.log,zeek.capture_loss.log,zeek.conn.log,zeek.dhcp.log,zeek.dns.log,zeek.files.log,zeek.http.log,zeek.known_services.log,zeek.loaded_scripts.log,zeek.notice.log,zeek.ntp.log,zeek.packet_filtering.log,zeek.software.log,zeek.ssh.log,zeek.ssl.log,zeek.status.log,zeek.stderr.log,zeek.stdout.log,zeek.weird.log,zeek.x509.log
topic.creation.enable=true
key.ignore=true
schema.ignore=true
...
并且可以使用bin/connect-standalone.sh 调用。我意识到在单个进程中执行工作时运行或尝试运行tasks.max=24 并不理想。我知道使用分布式模式会是更好的选择,但不清楚将连接器提交到分布式模式的性能最佳方式。即,
- 在分布式模式下,我是否仍想通过单个 API 调用仅提交单个
elasticsearch.properties?还是最好拆分多个.propertiesconfigs + 连接器(例如,一个用于 syslog,一个用于 nginx,一个用于 zeek。**)并分别提交? - 我知道
tasks等于主题数 x 分区数,但什么决定了工作人员的数量? - 文档中是否有任何地方介绍了针对不同主题的吞吐量明显不平衡的情况的最佳实践?
【问题讨论】:
标签: elasticsearch apache-kafka apache-kafka-connect