ElasticSearch + Logstash进行数据库同步

管理        2020-02-12   来源:精彩杨艺
作者:fallinjava
链接:https://juejin.im/post/5ca1d76c6fb9a05e1a7a999b


介绍

在我们使用mysql和elasticsearch结合使用的时候,可能会有一些同步的需求,想要数据库和elasticsearch同步的方式其实有很多。

可以使用canal,它主要是监听mysql的binlog 日志,可以监听数据的一些变化,如果数据发生了变化我们需要做什么逻辑,这些都是可以人为实现的,它是将自己模拟成一个slave节点,当master节点的数据发生变化是,它能够看到数据的变化。但是缺点也很明显,由于是java实现的,所以比较重,还需要使用zookeeper等集群管理工具来管理canal节点,所以本文暂时不介绍这种方式。

本文主要介绍使用Logstash JDBC的方式来实现同步,这个方式同步比较简单。当然它有一些缺点,就是有点耗内存(内存大就当我没说)。

最终效果展示

  1. 先看下ElasticSearch的数据, 这要好分辨效果,从响应结果可以看到现在有id为1,2,3的三条数据。 执行查询语句

GET /myapp/_search
{
"_source": "id"
}

响应结果:

ElasticSearch + Logstash进行数据库同步

ElasticSearch + Logstash进行数据库同步

现在我们来修改增加一条数据,看看es数据的变化 这里是数据库现在的数据, 可以看到里面有3条记录。

ElasticSearch + Logstash进行数据库同步

现在我们执行一个sql向里面添加一条数据

mysql> insert into user (id, name, phone, password, title, content, article) values (4, "lc", "123456789", "123456789", "测试", "测试内容", "Java") 
Query OK, 1 row affected (0.00 sec)
mysql>
  1. 在次执行查询语句,看看es的数据变化,可以看到已经多了一条id为4的数据了,中间这个同步默认会有1分钟的延迟。 执行搜索
GET /myapp/_search
{
"_source": "id"
}


响应结果

ElasticSearch + Logstash进行数据库同步

ElasticSearch + Logstash进行数据库同步

环境

Virtual machine:VMware 11.0.2 Operator System:CentOS release 6.9 (Final) ElasticSearch:6.4.0 Kibana版本:6.4.0 LogStash版本:6.6.1 JDK版本:1.8.0_181 MySQL版本: 5.1.73(这个版本是用yum直接安装的,其实这个教程和mysql版本没有多大关系,因为到时候是使用jdbc的驱动包来连接数据库的) logstash jdbc驱动包版本 5.1.46

logstash 介绍

Logstash是一个开源数据收集引擎,具有实时管道功能。Logstash可以动态地将来自不同数据源的数据统一起来,并将数据标准化到你所选择的目的地。

ElasticSearch + Logstash进行数据库同步


集中、转换和存储你的数据

Logstash是一个开源的服务器端数据处理管道,可以同时从多个数据源获取数据,并对其进行转换,然后将其发送到你最喜欢的“存储”。(当然,我们最喜欢的是Elasticsearch)

输入:采集各种样式、大小和来源的数据

数据往往以各种各样的形式,或分散或集中地存在于很多系统中。Logstash 支持各种输入选择 ,可以在同一时间从众多常用来源捕捉事件。能够以连续的流式传输方式,轻松地从您的日志、指标、Web 应用、数据存储以及各种 AWS 服务采集数据。

ElasticSearch + Logstash进行数据库同步


过滤器:实时解析和转换数据

数据从源传输到存储库的过程中,Logstash 过滤器能够解析各个事件,识别已命名的字段以构建结构,并将它们转换成通用格式,以便更轻松、更快速地分析和实现商业价值。 Logstash 能够动态地转换和解析数据,不受格式或复杂度的影响:

  1. 利用 Grok 从非结构化数据中派生出结构
  2. 从 IP 地址破译出地理坐标
  3. 将 PII 数据匿名化,完全排除敏感字段
  4. 整体处理不受数据源、格式或架构的影响
ElasticSearch + Logstash进行数据库同步


输出:选择你的存储,导出你的数据

尽管 Elasticsearch 是我们的首选输出方向,能够为我们的搜索和分析带来无限可能,但它并非唯一选择。Logstash 提供众多输出选择,您可以将数据发送到您要指定的地方,并且能够灵活地解锁众多下游用例。

ElasticSearch + Logstash进行数据库同步


安装logstash

ElasticSearch + Logstash进行数据库同步


首先,让我们通过最基本的Logstash管道来测试一下刚才安装的Logstash Logstash管道有两个必需的元素,输入和输出,以及一个可选元素过滤器。输入插件从数据源那里消费数据,过滤器插件根据你的期望修改数据,输出插件将数据写入目的地。

ElasticSearch + Logstash进行数据库同步


接下来,从命令行输入如下命令


bin/logstash -e 'input { stdin {} } output { stdout {} }'
选项 -e 的意思是允许你从命令行指定配置

当启动完成时,会等待你的输入,你可以输入hello world试试,它会给你一下信息的回馈。

ElasticSearch + Logstash进行数据库同步


使用logstash进行Mysql和ElasticSearch的同步

准备JDBC驱动包

  1. 首先,将我们刚才给予的下载链接里面的jdbc驱动包放到logstash目录里面来
ElasticSearch + Logstash进行数据库同步


  1. 解压这个文件

[root@localhost logstash-6.6.1]# unzip mysql-connector-java-5.1.46.zip


ElasticSearch + Logstash进行数据库同步


生成mysqlsyn.conf文件

  1. 进入config目录,创建文件mysqlsyn.conf
ElasticSearch + Logstash进行数据库同步


  1. 使用vim编辑器打开这个文件,并向里面添加以下内容,并且保存退出。
ElasticSearch + Logstash进行数据库同步

启动logstash进行同步

上面我们已经生成了这个mysqlsyn.conf这个文件,接下来我们就使用logstash来进行数据同步吧,同步之前先看下我们的数据库的user表的数据。

  1. 查看mysql数据, 能够看到我们还是只有刚开始的4条数据
ElasticSearch + Logstash进行数据库同步


  1. 检查ElasticSearch是否有myusreinfo这个索引,可以从图中看到我们只有myapp这个索引。
ElasticSearch + Logstash进行数据库同步


  1. 带上配置文件启动logstash

[root@localhost logstash-6.6.1]# ./bin/logstash -f config/mysqlsyn.conf

-f 指定配置文件启动

启动成功,并且已经在同步数据了,这个同步默认是每分钟执行一次,可以看到5分钟执行了5次

ElasticSearch + Logstash进行数据库同步


检查同步效果

  1. 上面已经启动了同步,现在我们去看看ElasticSearch里面的是否有数据,从图中可以看到myusrinfo已经同步到es里面了,并且可以看到docs.count的数量就是我们刚才数据库里面数据的数量。
ElasticSearch + Logstash进行数据库同步


  1. 我们像数据库里面增加一条数据,然后看下ElasticSearch的数据是否会改变
ElasticSearch + Logstash进行数据库同步


  1. 查看ElasticSearch里面是否有刚才添加的数据, 从图中可以看到已经有5条数据了
ElasticSearch + Logstash进行数据库同步


  1. 先看ElasticSearch里面id为5的数据,可以看到name为yinya
ElasticSearch + Logstash进行数据库同步


  1. 数据库修改一条id为5的数据,看看ElasticSearch的数据变化
ElasticSearch + Logstash进行数据库同步


  1. 查看ElasticSearch里面数据是否已经更改,可以看到数据已经更改了
ElasticSearch + Logstash进行数据库同步


  1. 删除两条数据看看ElasticSearch数据的变化, 删除了id为1和2的两条数据
ElasticSearch + Logstash进行数据库同步


  1. 查看ElasticSearch里面数据是否已经更改, 然而数据并没有变
ElasticSearch + Logstash进行数据库同步


对delete操作的实时同步泼冷水

到目前为止,所有google,stackoverflow,elastic.co,github上面搜索的插件和实时同步的信息,告诉我们:目前同步delete还没有好的解决方案。 折中的解决方案如下:

https://link.juejin.im/?target=https%3A%2F%2Fdiscuss.elastic.co%2Ft%2Fdelete-elasticsearch-document-with-logstash-jdbc-input%2F47490%2F9

https://link.juejin.im/?target=http%3A%2F%2Fstackoverflow.com%2Fquestions%2F34477095%2Felasticsearch-replication-of-other-system-data%2F34477639%2334477639

  1. 方案一 在原有的mysql数据库表中,新增一个字段status, 默认值为ok,如果要删除数据,实则用update操作,status改为deleted, 这样,就能同步到es中。es中以status状态值区分该行数据是否存在。deleted代表已删除,ok代表正常。
  2. 方案二 使用go elasticsearch 插件实现同步。

34张架构史上最全技术知识图谱

程序员专属手机壁纸来了。。。