ElasticSearch的索引能夠手動添加索引的,就是相似下面這樣添加的php
PUT /movies/movie/1 { "title": "The Godfather", "director": "Francis Ford Coppola", "year": 1972, "genres": ["Crime", "Drama"] }
可是若是不少的信息,這樣添加顯然是不可能的,尤爲是通常數據都在數據庫中。java
因而elasticsearch提供了能夠直接和數據庫關聯,而且自動根據數據庫中的數據更新索引logstash。mysql
logstash的安裝和elasticsearch的安裝是同樣簡單的,就是那種拆箱即用的。目前最新的版本是5.5.0,注意這個版本須要和elasticsearch的版本一致。linux
下載安裝git
wget https://artifacts.elastic.co/downloads/logstash/logstash-5.5.0.zip
下載完以後github
unzip logstash-5.5.0.zip
以後將文件移動到本身存放的目錄便可。sql
啓動服務測試一下是否安裝成功:數據庫
cd bin ./logstash -e 'input { stdin { } } output { stdout {} }'
若是出現下面的東西就表示成功:
輸入隨便什麼內容:json
HelloWorld
就會變成下面這樣:vim
基本上這樣就算是安裝成功了(其實好像並無安轉,只是下載而已)
在我安裝完這東西以後,看到好像能夠不用安裝這個就能夠直接和數據庫同步的,可是因爲從新安裝太麻煩了,並且沒有其餘的服務器給我試,就沒有去試試看行不行。
我主要參考的是http://blog.csdn.net/yeyuma/article/details/50240595這位老鐵的方法。
安裝logstash是一件比較蛋疼的事,由於這東西適用ruby開發的,我對ruby這東西是一點也不懂,因此比較很差弄。
若是沒有gem命令的話,須要先安裝一會兒(root用戶才能夠)
yum install gem
替換ruby鏡像庫爲國內的庫,由於國外的庫,國內是訪問不到的,而後國內有兩個庫,兩個庫都是能夠用的:
一、替換成ruby-china的庫
gem sources --add https://gems.ruby-china.org/ --remove https://rubygems.org/
查看是否成功
gem sources -l
二、國內還有一個庫,是淘寶的:
gem sources --add https://ruby.taobao.org/ --remove https://rubygems.org/
能夠一樣用gem sources -l查看是否替換成功。
替換完以後,進入logstash-5.5.0,修改Gemfile文件裏面的數據源:
vi Gemfile
修改爲這個樣子:
source "https://gems.ruby-china.org"
若是用的用的是淘寶的庫,就修改爲這樣
source "https://ruby.taobao.org"
好了,這樣ruby的安裝環境就算是配好了。
進入到logstash的bin下
cd bin
./plugin install logstash-input-jdbc
等待一整子,挺久的,若是成功那就安裝成功了。
若是不成功,能夠嘗試一下下面這個東西,若是沒記錯的話,我好像就是用這種方法安裝的:
cd logstash-5.5.0 wget https://github.com/logstash-plugins/logstash-input-jdbc/archive/v1.0.0.zip unzip v1.0.0.zip cd logstash-input-jdbc-1.0.0/
修改Gemfile裏面的source,和上面修改是同樣的。
而後
vi logstash-input-jdbc.gemspec
再
s.files = `git ls-files`.split($\) 改成: s.files = [".gitignore", "CHANGELOG.md", "Gemfile", "LICENSE", "NOTICE.TXT", "README.md", "Rakefile", "lib/logstash/inputs/jdbc.rb", "lib/logstash/plugin_mixins/jdbc.rb", "logstash-input-jdbc.gemspec", "spec/inputs/jdbc_spec.rb"]
繼續
gem build logstash-input-jdbc.gemspec
獲得
cd .. cd bin ./logstash install ../logstash-input-jdbc-1.0.0/logstash-input-jdbc-1.0.0.gem
而後等着就行了。若是提示成功了,就安裝成功了,若是仍是失敗,多嘗試幾下第一種方式,我在另外一個服務器嘗試了幾回第一種方式就莫名其妙成功了。若是還失敗,就在查查資料吧。
測試一下安裝成功了嗎:
在此以前,須要一個mysql數據庫鏈接包,mysql-connector-java-6.0.6.jar,隨便什麼版本應該都是能夠的,可使用wget下下來,也能夠從本地下下來以後rz上傳到服務器,這裏就省略了。
在bin下新建一個目錄config-mysql建立mysql.conf文件:
mkdir config-mysql cd config-mysql vim mysql.conf
在文件中輸入下面的內容:
input {
stdin {
}
jdbc {
# 數據庫 jdbc_connection_string => "jdbc:mysql://localhost:3306/test01" # 用戶名密碼 jdbc_user => "root" jdbc_password => "123456" # jar包的位置 jdbc_driver_library => "/usr/local/logstash-5.5.0/mysql-connector-java-6.0.6.jar" # mysql的Driver jdbc_driver_class => "com.mysql.jdbc.Driver" jdbc_paging_enabled => "true" jdbc_page_size => "50000" #statement_filepath => "config-mysql/test02.sql" statement => "select * from test02" schedule => "* * * * *" #索引的類型 type => "test02" } } filter { json { source => "message" remove_field => ["message"] } } output { elasticsearch { hosts => "127.0.0.1:9200" # index名 index => "test01" # 須要關聯的數據庫中有有一個id字段,對應索引的id號 document_id => "%{id}" } stdout { codec => json_lines } }
注意關聯的數據庫表中須要有id字段用來映射造成的索引的id號。
終於把工做都作完了。
進入bin目錄下:
./logstash -f config-mysql/mysql.conf
等一會以後,就會看到數據庫中的數據被讀取出來,而後加載進索引,在sense能夠查詢到剛剛添加的索引的
GET /_search
而後往數據庫中添加一些新的數據以後等待大概30S以後從新索引,就會看到索引被更新了。回到linux下,會看到,沒過一段時間,logstash就會從新掃描一下數據庫,經過這樣的方式,實現和mysql數據庫的同步。
-END-